Rejeição 291 — Certificado Assinatura Data Validade
Motivo da rejeição
Certificado Assinatura Data Validade
O que é esta rejeição?#
A Rejeição 291 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.
Este código indica que rejeição: Certificado Assinatura Data Validade.
Os campos afetados estão na seção de certificado digital do XML.
Campos XML relacionados#
Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:
| Campo | XPath no XML | Descrição |
|---|---|---|
| X509Certificate | Signature/KeyInfo/X509Data/X509Certificate | Certificado digital X.509 |
Causas comuns#
- O certificado digital utilizado para assinar a NF-e pode estar expirado
- O certificado pode ter sido revogado pela autoridade certificadora
- O certificado não pertence ao CNPJ do emitente da NF-e
- O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
- A assinatura digital do XML está corrompida ou foi gerada incorretamente
Como resolver#
- Verifique a data de validade do certificado digital — renove se estiver expirado
- Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
- Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
- Gere novamente a assinatura digital do XML usando o certificado correto
- Se o certificado foi revogado, solicite um novo à autoridade certificadora
O que é esta rejeição?#
A Rejeição 291 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.
Este código indica que rejeição: Certificado Assinatura Data Validade.
Os campos afetados estão na seção de certificado digital do XML.
Campos XML relacionados#
Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:
| Campo | XPath no XML | Descrição |
|---|---|---|
| X509Certificate | Signature/KeyInfo/X509Data/X509Certificate | Certificado digital X.509 |
Causas comuns#
- O certificado digital utilizado para assinar a NF-e pode estar expirado
- O certificado pode ter sido revogado pela autoridade certificadora
- O certificado não pertence ao CNPJ do emitente da NF-e
- O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
- A assinatura digital do XML está corrompida ou foi gerada incorretamente
Como resolver#
- Verifique a data de validade do certificado digital — renove se estiver expirado
- Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
- Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
- Gere novamente a assinatura digital do XML usando o certificado correto
- Se o certificado foi revogado, solicite um novo à autoridade certificadora
Verificações analíticas#
- Se o CNPJ extraído do Subject do certificado digital (campo CN ou serialNumber do X.509 embutido na assinatura XMLDSig) difere do valor em <emit><CNPJ>, então há divergência de titularidade do certificado em relação ao emitente declarado: substitua o certificado pelo e-CNPJ vinculado exatamente ao CNPJ informado em <emit><CNPJ> e gere nova assinatura.
- Se a data atual de transmissão for posterior ao campo notAfter do certificado X.509 utilizado na assinatura (extraível do bloco <X509Certificate> dentro de <KeyInfo> no XMLDSig), então o certificado estava expirado no momento da emissão: renove o certificado junto à autoridade certificadora ICP-Brasil antes de reenviar a NF-e.
- Se o valor de <dhEmi> ou <dhSaiEnt> for anterior à data notBefore do certificado X.509 presente em <X509Certificate> na assinatura XMLDSig, então a NF-e foi assinada com um certificado ainda não vigente na data declarada do documento: corrija a data de emissão ou utilize o certificado cujo período de validade abranja a data informada.
- Se o atributo <CRT> em <emit> for igual a 1 (Simples Nacional) e o certificado utilizado for do tipo e-CPF em vez de e-CNPJ, então a titularidade do certificado é incompatível com pessoa jurídica optante pelo Simples Nacional obrigada a assinar com e-CNPJ: solicite um certificado e-CNPJ A1 ou A3 vinculado ao CNPJ do emitente e reassine o XML.
- Se o digest calculado sobre o elemento <infNFe> (SHA-1 ou SHA-256 conforme algoritmo declarado em <DigestMethod>) não corresponder ao valor em <DigestValue> dentro do bloco <Reference> do XMLDSig, então a assinatura digital está corrompida ou o XML foi alterado após a assinatura: reprocesse a serialização canônica C14N do XML e gere nova assinatura digital com o certificado válido correto.
Consulte IEs e CNPJs antes de emitir NF-e
Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.
Criar conta →