Rejeição 280 — Certificado Transmissor inválido
Motivo da rejeição
Certificado Transmissor inválido
O que é esta rejeição?#
A Rejeição 280 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.
Este código indica que rejeição: Certificado Transmissor inválido.
Os campos afetados estão na seção de certificado digital do XML.
Campos XML relacionados#
Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:
| Campo | XPath no XML | Descrição |
|---|---|---|
| X509Certificate | Signature/KeyInfo/X509Data/X509Certificate | Certificado digital X.509 |
Causas comuns#
- O certificado digital utilizado para assinar a NF-e pode estar expirado
- O certificado pode ter sido revogado pela autoridade certificadora
- O certificado não pertence ao CNPJ do emitente da NF-e
- O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
- A assinatura digital do XML está corrompida ou foi gerada incorretamente
Como resolver#
- Verifique a data de validade do certificado digital — renove se estiver expirado
- Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
- Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
- Gere novamente a assinatura digital do XML usando o certificado correto
- Se o certificado foi revogado, solicite um novo à autoridade certificadora
Verificações analíticas#
- Se o CNPJ extraído do Subject do certificado digital (campo CN ou serialNumber do certificado X.509 utilizado na assinatura do elemento <Signature>) divergir do valor em <emit><CNPJ>, então o certificado pertence a outra empresa e foi usado indevidamente para assinar esta NF-e: substitua o certificado pelo e-CNPJ vinculado ao CNPJ do emitente e refaça toda a cadeia de assinatura do XML.
- Se a data atual for posterior ao campo NotAfter do certificado X.509 utilizado na assinatura digital do XML, ou seja, a validade do certificado já expirou antes do momento da transmissão indicado em <dhEmi> ou <dhRecbto>, então a assinatura foi gerada ou transmitida com certificado vencido: renove o certificado junto à autoridade certificadora ICP-Brasil antes de reprocessar e retransmitir a NF-e.
- Se o valor do atributo <tpEmis> for diferente de 1 (emissão normal) e simultaneamente não houver registro de evento de cancelamento ou autorização de uso pendente compatível com o modo de contingência declarado, e o certificado A3 utilizado em contingência offline não constar na cadeia de confiança ICP-Brasil validada pelo ambiente (homologação ou produção) indicado em <tpAmb>, então a assinatura produzida em contingência é inválida para o ambiente de destino: reprocesse a NF-e em modo online com certificado vigente e correto para o ambiente.
- Se o digest value calculado algoritmicamente sobre o elemento <NFe> do XML recebido divergir do valor contido em <DigestValue> dentro do bloco <SignedInfo> da assinatura digital, indicando que o XML foi modificado após a assinatura, e os campos <cNF> e <cDV> ainda assim forem numericamente consistentes entre si, então houve corrupção ou adulteração do XML pós-assinatura sem regeneração da assinatura: reserialize o XML sem alterações manuais, refaça a canonicalização C14N e gere nova assinatura digital com o certificado correto.
- Se o OID da política de certificado (Certificate Policies extension) presente no certificado X.509 utilizado não corresponder a nenhuma das políticas ICP-Brasil reconhecidas para e-CNPJ tipo A1 ou A3 (OIDs sob o arco 2.16.76.1.2), e ao mesmo tempo o <CRT> do emitente indicar regime 3 (Regime Normal), tornando obrigatório o uso de certificado e-CNPJ válido na cadeia ICP-Brasil para transmissão ao SEFAZ, então o certificado não satisfaz os requisitos legais de credenciamento para emissão de NF-e modelo 55: solicite novo certificado e-CNPJ A1 ou A3 emitido por AC credenciada ICP-Brasil e retransmita a nota.
Consulte IEs e CNPJs antes de emitir NF-e
Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.
Criar conta →