Rejeição 285 — Certificado Transmissor difere ICP-Brasil
Motivo da rejeição
Certificado Transmissor difere ICP-Brasil
O que é esta rejeição?#
A Rejeição 285 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.
Este código indica que rejeição: Certificado Transmissor difere ICP-Brasil.
Os campos afetados estão na seção de certificado digital do XML.
Campos XML relacionados#
Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:
| Campo | XPath no XML | Descrição |
|---|---|---|
| X509Certificate | Signature/KeyInfo/X509Data/X509Certificate | Certificado digital X.509 |
Causas comuns#
- O certificado digital utilizado para assinar a NF-e pode estar expirado
- O certificado pode ter sido revogado pela autoridade certificadora
- O certificado não pertence ao CNPJ do emitente da NF-e
- O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
- A assinatura digital do XML está corrompida ou foi gerada incorretamente
Como resolver#
- Verifique a data de validade do certificado digital — renove se estiver expirado
- Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
- Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
- Gere novamente a assinatura digital do XML usando o certificado correto
- Se o certificado foi revogado, solicite um novo à autoridade certificadora
Verificações analíticas#
- Se o CNPJ contido no campo <emit><CNPJ> não corresponde ao CNPJ titular do certificado digital utilizado para gerar a assinatura no elemento <Signature><X509Certificate>, então o certificado pertence a razão social diferente do emitente declarado na NF-e: substitua o certificado pelo e-CNPJ vinculado exatamente ao CNPJ informado em <emit><CNPJ> e reassine o XML.
- Se a data atual for posterior à data de expiração codificada no campo NotAfter do certificado X.509 embarcado em <X509Certificate>, indicando certificado vencido no momento da transmissão, então a assinatura digital é tecnicamente inválida perante a cadeia ICP-Brasil: renove o certificado junto à autoridade certificadora homologada antes de retransmitir.
- Se o valor de <tpEmis> for igual a 1 (emissão normal) e o digest calculado sobre o elemento <infNFe> não coincidir com o valor declarado em <DigestValue> dentro da estrutura <SignedInfo>, indicando que o XML foi alterado após a assinatura, então a integridade do documento está comprometida: regenere a assinatura digital aplicando o algoritmo canonicalizado C14N sobre o XML sem modificações posteriores.
- Se o campo <CRT> do emitente for 1 (Simples Nacional) e simultaneamente o certificado apresentado for do tipo e-CPF em vez de e-CNPJ, situação identificável quando o OID do certificado referencia CPF e não CNPJ, então o certificado não representa a pessoa jurídica emitente conforme exigido para NF-e modelo 55: solicite um certificado e-CNPJ A1 ou A3 válido na cadeia ICP-Brasil vinculado ao CNPJ do emitente.
- Se <dhEmi> registrar data e hora em que o certificado ainda estava dentro do prazo de validade (NotBefore ≤ dhEmi ≤ NotAfter), mas a transmissão ocorreu após o vencimento do certificado e o <tpEmis> for diferente de 1 indicando contingência, então a NF-e saiu em contingência com certificado válido porém foi transmitida com certificado já expirado: utilize o mesmo certificado vigente na data de emissão para assinar o lote de transmissão ou renove-o antes do envio.
Consulte IEs e CNPJs antes de emitir NF-e
Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.
Criar conta →