Pular para o conteúdo
FiscalAPI
593 Certificado Digital

Rejeição 593 — CNPJ-Base consultado difere do CNPJ-Base do Certificado Digital

Motivo da rejeição

CNPJ-Base consultado difere do CNPJ-Base do Certificado Digital

3 min de leitura

O que é esta rejeição?#

A Rejeição 593 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: CNPJ-Base consultado difere do CNPJ-Base do Certificado Digital.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • O certificado digital utilizado para assinar a NF-e pode estar expirado
  • O certificado pode ter sido revogado pela autoridade certificadora
  • O certificado não pertence ao CNPJ do emitente da NF-e
  • O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
  • A assinatura digital do XML está corrompida ou foi gerada incorretamente

Como resolver#

  1. Verifique a data de validade do certificado digital — renove se estiver expirado
  2. Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
  3. Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
  4. Gere novamente a assinatura digital do XML usando o certificado correto
  5. Se o certificado foi revogado, solicite um novo à autoridade certificadora

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o CNPJ informado em <emit><CNPJ> possui raiz (8 primeiros dígitos) diferente da raiz do CNPJ extraído do Subject do certificado digital utilizado na assinatura do elemento <Signature>, então o certificado pertence a outro estabelecimento ou matriz/filial divergente: substitua o certificado pelo que foi emitido especificamente para o CNPJ completo do emitente ou solicite novo certificado junto à AC para o CNPJ correto.
  • Se o valor de <emit><CRT> for 1 (Simples Nacional) e o CST informado nos itens de ICMS estiver no intervalo 00–90 (tabela do regime normal) em vez de CSOSN 101–900, e ao mesmo tempo o certificado digital referenciado for de pessoa jurídica com CNPJ-base diferente, então há dupla inconsistência — regime tributário incompatível com os códigos de situação tributária e certificado incorreto: corrija o CRT para o regime efetivo do emitente, ajuste os CSOSNs correspondentes e assine novamente com o certificado correto.
  • Se <dhEmi> indica data e hora anteriores ao período de validade (NotBefore) ou posteriores ao período de expiração (NotAfter) constantes no certificado digital X.509 utilizado para assinar o XML, então a assinatura foi gerada fora da janela de vigência do certificado, tornando-a inválida perante a cadeia ICP-Brasil: ajuste a data de emissão para o período de validade do certificado ou renove o certificado antes de reemitir a NF-e.
  • Se <tpEmis> for 1 (emissão normal) e o XML contém elemento <infNFe> assinado, porém o hash do digest value no elemento <DigestValue> da assinatura não corresponde ao hash SHA-1 recalculado sobre o conteúdo canonicalizado de <infNFe>, então a assinatura está corrompida ou foi gerada com certificado de CNPJ-base distinto do emitente: descarte o XML gerado, reprocesse a serialização e canonicalização do documento e assine novamente com o certificado vinculado ao CNPJ do emitente.
  • Se <emit><CNPJ> representa uma filial (CNPJ com 14 dígitos onde os quatro últimos não são 0001) e o certificado utilizado é do tipo e-CNPJ emitido para a matriz (mesma raiz, sufixo 0001), então o CNPJ-base coincide mas a SEFAZ rejeita quando a política da AC exige certificado individualizado por estabelecimento: verifique junto à autoridade certificadora se o certificado cobre filiais ou solicite certificado específico para o CNPJ completo da filial emitente.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →