Rejeição 282 — Certificado Transmissor sem CNPJ
Motivo da rejeição
Certificado Transmissor sem CNPJ
O que é esta rejeição?#
A Rejeição 282 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.
Este código indica que rejeição: Certificado Transmissor sem CNPJ.
Os campos afetados estão na seção de certificado digital do XML.
Campos XML relacionados#
Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:
| Campo | XPath no XML | Descrição |
|---|---|---|
| X509Certificate | Signature/KeyInfo/X509Data/X509Certificate | Certificado digital X.509 |
Causas comuns#
- O certificado digital utilizado para assinar a NF-e pode estar expirado
- O certificado pode ter sido revogado pela autoridade certificadora
- O certificado não pertence ao CNPJ do emitente da NF-e
- O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
- A assinatura digital do XML está corrompida ou foi gerada incorretamente
Como resolver#
- Verifique a data de validade do certificado digital — renove se estiver expirado
- Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
- Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
- Gere novamente a assinatura digital do XML usando o certificado correto
- Se o certificado foi revogado, solicite um novo à autoridade certificadora
Verificações analíticas#
- Se o campo <emit><CNPJ> contém um CNPJ diferente do CNPJ embutido no Subject DN do certificado digital utilizado para assinar o XML (verificável pelo atributo X509Certificate da assinatura RSA no bloco <Signature>), então há divergência entre o titular do certificado e o emitente declarado na NF-e: substitua o certificado pelo e-CNPJ correspondente ao CNPJ do emitente ou corrija o campo <emit><CNPJ> para o CNPJ vinculado ao certificado em uso.
- Se o atributo <SignatureValue> presente no bloco <Signature> foi gerado com um certificado cujo período de validade (NotBefore / NotAfter no X.509) é anterior ou posterior à data-hora de emissão informada em <ide><dhEmi>, então o certificado estava fora da janela de validade no momento da assinatura: renove o certificado digital junto à autoridade certificadora ICP-Brasil antes de gerar e assinar novamente o XML.
- Se o campo <ide><tpEmis> é igual a 1 (emissão normal, sem contingência) e ainda assim o XML contém um elemento <infNFe> cujo atributo Id inicia com a chave de acesso de uma NF-e previamente emitida em contingência (tpEmis 5, 6 ou 7) sem que exista um evento de cancelamento ou inutilização correspondente registrado, então a chave de acesso reutilizada invalida a cadeia de assinatura esperada pela SEFAZ: gere uma nova chave de acesso com cNF único e dígito verificador recalculado, e assine o XML com o certificado correto antes de retransmitir.
- Se o campo <emit><CRT> é igual a 1 (Simples Nacional) e os itens de detalhe <det><imposto><ICMS> utilizam CST (tabela A, ex.: CST 00, 20, 40) em vez de CSOSN (tabela B, ex.: CSOSN 102, 400, 500), indicando que o XML foi gerado por uma rotina de emissão configurada para Regime Normal, então há inconsistência de regime tributário que pode ter levado ao uso de um certificado de terceiro ou de ambiente incorreto: corrija o grupo de tributação ICMS para CSOSN compatível com o Simples Nacional e verifique se o certificado carregado no emissor pertence efetivamente ao CNPJ do emitente cadastrado.
- Se o bloco <infRespTec> está presente no XML com um <CNPJ> de responsável técnico diferente do <emit><CNPJ> e não há nenhum registro de credenciamento desse responsável técnico junto à SEFAZ do estado de destino (campo <ide><cUF>), e ao mesmo tempo a assinatura digital foi produzida com o certificado do responsável técnico em vez do certificado do emitente, então a assinatura é inválida porque a SEFAZ exige que o XML seja assinado pelo certificado do próprio emitente (ou do contribuinte substituto): utilize exclusivamente o certificado e-CNPJ do emitente para gerar a assinatura, mantendo o CNPJ do responsável técnico apenas no campo informativo <infRespTec><CNPJ>.
Consulte IEs e CNPJs antes de emitir NF-e
Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.
Criar conta →