Pular para o conteúdo
FiscalAPI
244 Emitente

Rejeição 244 — CNPJ do Certificado Digital difere do CNPJ da Matriz e do CNPJ do Emitente

Motivo da rejeição

CNPJ do Certificado Digital difere do CNPJ da Matriz e do CNPJ do Emitente

4 min de leitura

O que é esta rejeição?#

A Rejeição 244 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: CNPJ do Certificado Digital difere do CNPJ da Matriz e do CNPJ do Emit.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o CNPJ extraído do Subject do certificado digital (campo CN ou serialNumber do certificado X.509 utilizado na assinatura) difere dos primeiros 8 dígitos (raiz) do campo <emit><CNPJ> do XML E também difere do CNPJ completo de <emit><CNPJ>, então o certificado pertence a empresa distinta do emitente declarado na NF-e: substitua o certificado pelo e-CNPJ vinculado ao CNPJ raiz do emitente ou corrija o campo <emit><CNPJ> para corresponder ao titular do certificado antes de reemitir a assinatura.
  • Se o valor de <emit><CRT> é 1 (Simples Nacional) e os campos <CSOSN> dos itens utilizam códigos do grupo CST (101–900 reservados ao CRT 1) mas o certificado digital apresenta CNPJ de matriz diferente do CNPJ de estabelecimento filial informado em <emit><CNPJ>, então a NF-e foi assinada com certificado da matriz enquanto o emitente declarado é a filial, situação que viola a regra de correspondência CNPJ-certificado: utilize o certificado e-CNPJ do CNPJ de 14 dígitos exato do estabelecimento emitente ou habilite autorização de uso do certificado da matriz via credenciamento prévio na SEFAZ.
  • Se <tpEmis> é diferente de 1 (contingência FS-DA, SVC-AN, SVC-RS, offline ou EPEC) e o campo <dhEmi> registra data/hora anterior ao momento de transmissão em mais de 5 minutos sem que exista justificativa de contingência, E simultaneamente o certificado utilizado na assinatura possui data de validade (notAfter do X.509) anterior à <dhEmi>, então a NF-e foi assinada com certificado já expirado no momento da emissão: renove o certificado junto à AC antes de regerar a assinatura e retransmitir.
  • Se <finNFe> é 2 (NF-e complementar) ou 4 (devolução) e não existe o grupo <NFref> com <refNFe> preenchido, E o CNPJ do certificado difere de <emit><CNPJ>, então a ausência de referência à NF-e original combinada com certificado incorreto indica que o XML pode ter sido gerado por sistema de terceiro sem acesso ao certificado correto do emitente: inclua o grupo <NFref> com a chave de acesso da NF-e referenciada e assine novamente com o certificado cujo CNPJ coincide com <emit><CNPJ>.
  • Se o campo <emit><CNPJ> possui 14 dígitos válidos pelo algoritmo módulo 11 E o CNPJ do certificado difere apenas nos 6 últimos dígitos (indicando certificado de matriz sendo usado para filial não credenciada), E existe o grupo <autXML> com CNPJ diferente tanto do emitente quanto do certificado, então há tripla inconsistência de identidade entre emitente declarado, autorizado a baixar o XML e titular do certificado assinante: alinhe os três valores para o mesmo CNPJ do estabelecimento emitente ou realize o credenciamento formal da matriz/procurador na SEFAZ estadual competente.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →