Pular para o conteúdo
FiscalAPI
213 Certificado Digital

Rejeição 213 — CNPJ-Base do Autor difere do CNPJ-Base do Certificado Digital

Motivo da rejeição

CNPJ-Base do Autor difere do CNPJ-Base do Certificado Digital

4 min de leitura

O que é esta rejeição?#

A Rejeição 213 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: CNPJ-Base do Emitente difere do CNPJ-Base do Certificado Digital.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o CNPJ-Base extraído dos primeiros 8 dígitos do campo <emit><CNPJ> difere do CNPJ-Base identificado no Subject do certificado digital utilizado para assinar o XML, então o certificado pertence a outra empresa ou a uma filial com raiz diferente: substitua o certificado pelo emitido especificamente para o CNPJ informado em <emit><CNPJ> ou corrija o campo <emit><CNPJ> para refletir o titular real do certificado.
  • Se o campo <emit><CRT> for igual a 1 (Simples Nacional) e simultaneamente o certificado digital carregado for um e-CPF em vez de e-CNPJ, então a autenticação do emitente pessoa jurídica não pode ser feita via CPF do sócio sem procuração eletrônica habilitada: providencie um certificado e-CNPJ A1 ou A3 vinculado ao CNPJ do emitente e refaça a assinatura do XML.
  • Se o valor do atributo Id da tag <infNFe> não corresponder exatamente ao conteúdo referenciado no elemento <Reference URI> dentro do bloco <Signature>, então a assinatura digital foi gerada sobre um digest diferente do documento atual, indicando que o XML foi modificado após a assinatura ou que o processo de canonicalização C14N não foi aplicado corretamente: regenere a assinatura digital respeitando o algoritmo de canonicalização exclusivo C14N e garantindo que nenhum campo seja alterado após a geração do hash.
  • Se o campo <emit><CNPJ> contiver 14 dígitos formalmente válidos pelo algoritmo de módulo 11 mas o CNPJ-Base (8 primeiros dígitos) não coincidir com nenhum estabelecimento ativo cadastrado na UF indicada em <emit><UF> conforme consulta ao cadastro SEFAZ, então a NF-e está sendo emitida por um CNPJ não credenciado ou de filial não autorizada naquela unidade federativa: verifique o credenciamento do estabelecimento emitente na SEFAZ da UF e utilize o certificado do CNPJ efetivamente credenciado.
  • Se o atributo <tpEmis> for diferente de 1 (emissão normal) e o timestamp presente no campo <dhEmi> for anterior ao momento do envio em contingência registrado no campo <dhCont>, então a assinatura digital pode ter sido aplicada sobre uma versão do XML produzida em ambiente de contingência com certificado temporário ou de terceiro não autorizado: confirme que o certificado utilizado na assinatura é o mesmo do emitente constante em <emit><CNPJ> e que a data/hora da assinatura é posterior ao início da contingência declarada em <dhCont>.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →