Pular para o conteúdo
FiscalAPI
294 Certificado Digital

Rejeição 294 — Certificado Assinatura revogado

Motivo da rejeição

Certificado Assinatura revogado

4 min de leitura

O que é esta rejeição?#

A Rejeição 294 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: Certificado Assinatura revogado.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

O que é esta rejeição?#

A Rejeição 294 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: Certificado Assinatura revogado.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o CNPJ extraído do campo Subject do certificado digital (OID 2.16.76.1.3.3) difere do valor em <emit><CNPJ>, então o certificado não pertence ao emitente da NF-e e a assinatura será rejeitada pela SEFAZ: substitua o certificado pelo e-CNPJ correspondente ao CNPJ declarado no campo <emit><CNPJ>.
  • Se a data de validade do certificado (notAfter) for anterior à data em <ide><dhEmi>, então o certificado já estava expirado no momento da emissão, tornando a assinatura inválida mesmo que tecnicamente gerada com sucesso: renove o certificado junto à autoridade certificadora ICP-Brasil antes de reemitir a NF-e.
  • Se o campo <ide><tpEmis> indicar emissão em contingência (valores 2, 3, 4, 5, 6 ou 7) e a <ide><dhEmi> registrada for posterior ao restabelecimento do ambiente SEFAZ, então a NF-e deve ser transmitida com o certificado ativo vigente na data de saída da contingência, não com um certificado temporário ou alternativo que possa ter sido revogado durante o período offline: valide que o mesmo certificado usado na contingência permanece válido na cadeia ICP-Brasil.
  • Se o algoritmo de assinatura declarado no elemento <SignatureMethod Algorithm> do bloco <Signature> não for http://www.w3.org/2001/04/xmldsig-more#rsa-sha256 (exigido pelo leiaute NF-e 4.00) e o certificado associado pertencer a uma cadeia ICP-Brasil que emitiu o certificado antes da migração SHA-1→SHA-256, então a assinatura pode ser interpretada como corrompida ou de cadeia inválida pela SEFAZ: gere novamente a assinatura utilizando RSA-SHA256 com o certificado ativo correto.
  • Se o elemento <X509Certificate> dentro de <KeyInfo><X509Data> contiver um certificado cujo número de série (serialNumber) consta na Lista de Certificados Revogados (LCR/CRL) publicada pela AC emissora, então a SEFAZ rejeita a NF-e com cStat 294 independentemente de qualquer outro campo estar correto: solicite imediatamente um novo certificado à autoridade certificadora e reemita a NF-e assinando com o novo certificado antes de retransmitir.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →