Pular para o conteúdo
FiscalAPI
283 Certificado Digital

Rejeição 283 — Certificado Transmissor - erro Cadeia de Certificação

Motivo da rejeição

Certificado Transmissor - erro Cadeia de Certificação

3 min de leitura

O que é esta rejeição?#

A Rejeição 283 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: Certificado Transmissor – erro Cadeia de Certificação.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o campo <emit><CNPJ> não coincidir com o CNPJ incorporado no Subject do certificado digital (OID 2.16.76.1.3.3) extraído do elemento <X509Certificate> dentro de <Signature><KeyInfo>, então há incompatibilidade de titularidade entre o certificado e o emitente declarado na NF-e: substitua o certificado pelo emitido especificamente para o CNPJ constante em <emit><CNPJ> ou corrija o campo para o CNPJ ao qual o certificado pertence.
  • Se o atributo <dhEmi> indicar uma data posterior à data de expiração contida no campo NotAfter do certificado presente em <X509Certificate>, então a NF-e foi assinada com certificado já vencido no momento da emissão: renove o certificado digital junto à autoridade certificadora ICP-Brasil e reassine o XML antes de retransmitir.
  • Se o valor do campo <tpEmis> for 1 (emissão normal) e o elemento <Signature> referenciar um certificado cuja cadeia de certificação não incluir a raiz ICP-Brasil v5 ou v10 como âncora de confiança, então a cadeia de certificação está incompleta ou pertence a uma CA não homologada pela SEFAZ: inclua todos os certificados intermediários no pacote de assinatura e utilize exclusivamente certificados emitidos por AC credenciada na ICP-Brasil.
  • Se o CRT declarado em <emit><CRT> for 3 (Regime Normal) e o certificado presente em <X509Certificate> for do tipo e-CPF (identificado pelo OID 2.16.76.1.3.1) em vez de e-CNPJ (OID 2.16.76.1.3.3), então uma pessoa física está assinando em nome de uma pessoa jurídica sujeita ao regime normal, o que invalida a cadeia de certificação para fins de NF-e modelo 55: obtenha e utilize um certificado e-CNPJ vinculado ao CNPJ do emitente.
  • Se o digest calculado sobre o elemento <infNFe> (referenciado pelo atributo URI em <Reference>) não corresponder ao valor contido em <DigestValue>, então a assinatura digital está corrompida, possivelmente por manipulação do XML após a assinatura ou por uso de canonicalização incorreta: regenere a assinatura aplicando canonicalização C14N exclusiva (algoritmo http://www.w3.org/TR/2001/REC-xml-c14n-20010315) sobre o elemento <infNFe> antes de calcular o digest e assinar com o certificado correto.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →