Pular para o conteúdo
FiscalAPI
284 Certificado Digital

Rejeição 284 — Certificado Transmissor revogado

Motivo da rejeição

Certificado Transmissor revogado

3 min de leitura

O que é esta rejeição?#

A Rejeição 284 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: Certificado Transmissor revogado.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o CNPJ presente em <emit><CNPJ> difere do CNPJ embutido no Subject do certificado digital utilizado para assinar o XML (extraído do campo CN ou serialNumber do certificado X.509), então o certificado não pertence ao emitente da NF-e e a assinatura será rejeitada pela SEFAZ: substitua o certificado pelo correspondente ao CNPJ do emitente ou corrija o campo <emit><CNPJ> para refletir o titular real do certificado.
  • Se a data de validade (NotAfter) do certificado digital for anterior à data de emissão informada em <ide><dhEmi>, então o certificado já estava expirado no momento da assinatura e a transmissão será bloqueada: renove o certificado junto à autoridade certificadora ICP-Brasil antes de reemitir e assinar o XML.
  • Se o campo <ide><tpEmis> contém valor 1 (emissão normal) e o atributo <Signature> do XML não referencia o elemento raiz <NFe> pelo atributo URI correspondente ao <ide><cNF> concatenado ao <ide><nNF>, então a assinatura digital está vinculada a um nó incorreto do documento, tornando a verificação de integridade inválida na SEFAZ: regere a assinatura apontando corretamente o URI para o Id do elemento <infNFe>.
  • Se o certificado utilizado para assinar possui OID de política de uso (Certificate Policies) incompatível com assinatura de NF-e no padrão ICP-Brasil (ausência dos OIDs 2.16.76.1.2.1 para e-CPF ou 2.16.76.1.2.3 para e-CNPJ tipo A1/A3), então o certificado não é do tipo aceito pela cadeia ICP-Brasil para este fim e a rejeição 284 ocorrerá mesmo que o CNPJ coincida: solicite certificado e-CNPJ A1 ou A3 emitido por AC credenciada pelo ITI.
  • Se o valor do digest (<DigestValue>) presente no <SignedInfo> do bloco <Signature> não corresponde ao hash SHA-1 ou SHA-256 calculado sobre o conteúdo canonicalizado do elemento <infNFe> do XML atual, indicando que o XML foi alterado após a assinatura (ex.: adição de espaços, reordenação de namespaces ou alteração de campos como <dhSaiEnt> pós-assinatura), então a assinatura está corrompida e a SEFAZ rejeitará a NF-e com erro de integridade: reordene os campos conforme o schema 4.00, não modifique nenhum nó após assinar e regere a assinatura sobre o XML finalizado.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →