Pular para o conteúdo
FiscalAPI
292 Certificado Digital

Rejeição 292 — Certificado Assinatura sem CNPJ

Motivo da rejeição

Certificado Assinatura sem CNPJ

4 min de leitura

O que é esta rejeição?#

A Rejeição 292 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: Certificado Assinatura sem CNPJ.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

O que é esta rejeição?#

A Rejeição 292 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: Certificado Assinatura sem CNPJ.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o CNPJ extraído do Subject do certificado digital (campo OID 2.5.4.97 ou serialNumber da cadeia X.509 anexada ao elemento <X509Certificate> dentro de <Signature><KeyInfo>) difere do valor contido em <emit><CNPJ>, então há divergência de titularidade entre o certificado assinante e o emitente declarado na NF-e: substitua o certificado pelo e-CNPJ emitido em nome do mesmo CNPJ informado em <emit><CNPJ> e reassine o XML.
  • Se o atributo <SignatureValue> está presente no XML porém o digest recalculado sobre o elemento <infNFe> (referenciado pelo URI '#' + chNFe) não corresponde ao valor em <DigestValue> dentro de <Reference>, então a assinatura digital está corrompida ou o XML foi modificado após a assinatura: regenere o processo de canonicalização C14N, recalcule o digest e a assinatura usando o certificado correto antes de retransmitir.
  • Se o campo <emit><CRT> é igual a 1 (Simples Nacional) mas o certificado digital vinculado ao CNPJ não é do tipo e-CNPJ ICP-Brasil (por exemplo foi utilizado certificado de pessoa física e-CPF cujo CPF do titular não consta em <emit><CPF> nem como responsável legal cadastrado), então o certificado não é válido para representar juridicamente o emitente nessa operação: utilize exclusivamente um e-CNPJ A1 ou A3 emitido para o CNPJ do estabelecimento emitente.
  • Se a data de validade (notAfter) do certificado X.509 embutido em <X509Certificate> é anterior ao valor de <ide><dhEmi>, então o certificado já estava expirado no momento de emissão da NF-e e a assinatura é inválida perante a SEFAZ: renove o certificado digital junto à autoridade certificadora credenciada ICP-Brasil e reassine o documento com o novo certificado vigente.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →