Rejeição 593 — CNPJ-Base consultado difere do CNPJ-Base do Certificado Digital
Motivo da rejeição
CNPJ-Base consultado difere do CNPJ-Base do Certificado Digital
O que é esta rejeição?#
A Rejeição 593 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.
Este código indica que rejeição: CNPJ-Base consultado difere do CNPJ-Base do Certificado Digital.
Os campos afetados estão na seção de certificado digital do XML.
Campos XML relacionados#
Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:
| Campo | XPath no XML | Descrição |
|---|---|---|
| X509Certificate | Signature/KeyInfo/X509Data/X509Certificate | Certificado digital X.509 |
Causas comuns#
- O certificado digital utilizado para assinar a NF-e pode estar expirado
- O certificado pode ter sido revogado pela autoridade certificadora
- O certificado não pertence ao CNPJ do emitente da NF-e
- O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
- A assinatura digital do XML está corrompida ou foi gerada incorretamente
Como resolver#
- Verifique a data de validade do certificado digital — renove se estiver expirado
- Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
- Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
- Gere novamente a assinatura digital do XML usando o certificado correto
- Se o certificado foi revogado, solicite um novo à autoridade certificadora
Verificações analíticas#
- Se o CNPJ informado em <emit><CNPJ> possui raiz (8 primeiros dígitos) diferente da raiz do CNPJ extraído do Subject do certificado digital utilizado na assinatura do elemento <Signature>, então o certificado pertence a outro estabelecimento ou matriz/filial divergente: substitua o certificado pelo que foi emitido especificamente para o CNPJ completo do emitente ou solicite novo certificado junto à AC para o CNPJ correto.
- Se o valor de <emit><CRT> for 1 (Simples Nacional) e o CST informado nos itens de ICMS estiver no intervalo 00–90 (tabela do regime normal) em vez de CSOSN 101–900, e ao mesmo tempo o certificado digital referenciado for de pessoa jurídica com CNPJ-base diferente, então há dupla inconsistência — regime tributário incompatível com os códigos de situação tributária e certificado incorreto: corrija o CRT para o regime efetivo do emitente, ajuste os CSOSNs correspondentes e assine novamente com o certificado correto.
- Se <dhEmi> indica data e hora anteriores ao período de validade (NotBefore) ou posteriores ao período de expiração (NotAfter) constantes no certificado digital X.509 utilizado para assinar o XML, então a assinatura foi gerada fora da janela de vigência do certificado, tornando-a inválida perante a cadeia ICP-Brasil: ajuste a data de emissão para o período de validade do certificado ou renove o certificado antes de reemitir a NF-e.
- Se <tpEmis> for 1 (emissão normal) e o XML contém elemento <infNFe> assinado, porém o hash do digest value no elemento <DigestValue> da assinatura não corresponde ao hash SHA-1 recalculado sobre o conteúdo canonicalizado de <infNFe>, então a assinatura está corrompida ou foi gerada com certificado de CNPJ-base distinto do emitente: descarte o XML gerado, reprocesse a serialização e canonicalização do documento e assine novamente com o certificado vinculado ao CNPJ do emitente.
- Se <emit><CNPJ> representa uma filial (CNPJ com 14 dígitos onde os quatro últimos não são 0001) e o certificado utilizado é do tipo e-CNPJ emitido para a matriz (mesma raiz, sufixo 0001), então o CNPJ-base coincide mas a SEFAZ rejeita quando a política da AC exige certificado individualizado por estabelecimento: verifique junto à autoridade certificadora se o certificado cobre filiais ou solicite certificado específico para o CNPJ completo da filial emitente.
Consulte IEs e CNPJs antes de emitir NF-e
Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.
Criar conta →