Rejeição 631 — CNPJ-Base do Destinatário difere do CNPJ-Base do Certificado Digital
Motivo da rejeição
CNPJ-Base do Destinatário difere do CNPJ-Base do Certificado Digital
O que é esta rejeição?#
A Rejeição 631 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.
Este código indica que rejeição: CNPJ-Base do Destinatário difere do CNPJ-Base do Certificado Digital.
Os campos afetados estão na seção de certificado digital do XML.
Campos XML relacionados#
Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:
| Campo | XPath no XML | Descrição |
|---|---|---|
| X509Certificate | Signature/KeyInfo/X509Data/X509Certificate | Certificado digital X.509 |
Causas comuns#
- O certificado digital utilizado para assinar a NF-e pode estar expirado
- O certificado pode ter sido revogado pela autoridade certificadora
- O certificado não pertence ao CNPJ do emitente da NF-e
- O certificado não é do tipo e-CNPJ ou e-CPF válido na cadeia ICP-Brasil
- A assinatura digital do XML está corrompida ou foi gerada incorretamente
Como resolver#
- Verifique a data de validade do certificado digital — renove se estiver expirado
- Confirme que o certificado pertence ao mesmo CNPJ informado no campo <emit><CNPJ>
- Certifique-se de que o certificado é do tipo A1 ou A3 válido na cadeia ICP-Brasil
- Gere novamente a assinatura digital do XML usando o certificado correto
- Se o certificado foi revogado, solicite um novo à autoridade certificadora
Verificações analíticas#
- Se o CNPJ informado em <emit><CNPJ> (primeiros 8 dígitos, CNPJ-Base do emitente) difere dos primeiros 8 dígitos do CNPJ vinculado ao certificado digital utilizado na assinatura do elemento <Signature>, então o certificado pertence a uma empresa diferente do emitente declarado na NF-e: substitua o certificado pelo que corresponde exatamente ao CNPJ-Base do campo <emit><CNPJ> e gere nova assinatura.
- Se o campo <dest><CNPJ> possui CNPJ-Base (8 primeiros dígitos) idêntico ao CNPJ-Base do certificado assinante, mas diferente do CNPJ-Base de <emit><CNPJ>, então o certificado pertence ao destinatário e não ao emitente, caracterizando inversão dos papéis na assinatura: identifique o titular correto do certificado comparando os campos <emit><CNPJ> e <dest><CNPJ> contra o subject do certificado e reassine com o certificado do emitente.
- Se o valor de <emit><CRT> é 1 (Simples Nacional) e ao mesmo tempo nenhum grupo <CSOSN> está presente nos itens de <det><imposto><ICMS>, sendo utilizados CSTs de três dígitos reservados ao regime normal (ex.: 000, 010, 020), então há inconsistência entre o regime tributário declarado e os códigos de situação tributária aplicados, o que pode indicar que o XML foi gerado com template de empresa de regime normal enquanto o certificado e cadastro SEFAZ correspondem a empresa do Simples Nacional: alinhe CRT, CSOSN e o certificado ao mesmo contribuinte.
- Se <ide><dhEmi> indica data anterior em mais de 24 horas a <ide><dhSaiEnt> e o campo <ide><tpEmis> é diferente de 1 (emissão normal), sugerindo emissão em contingência, mas não existe grupo <infNFe><ide><NFref> nem registro de evento de contingência correspondente, então a janela temporal e o tipo de emissão são incompatíveis com a ausência de referência obrigatória, podendo indicar que o XML foi reaproveitado de outra emissão com certificado incorreto: reconstrua o XML garantindo coerência entre tpEmis, dhEmi, dhSaiEnt e a presença de NFref quando exigida.
- Se <autXML> contém um CNPJ autorizado a baixar o XML mas esse CNPJ-Base coincide com o CNPJ-Base do certificado assinante em vez de coincidir com o CNPJ-Base de <emit><CNPJ>, então o certificado foi configurado para uma pessoa jurídica que consta apenas como autorizada para download e não como emitente, evidenciando que a infraestrutura de assinatura aponta para o CNPJ errado: remova ou corrija o elemento <autXML> e reconfigure o ambiente de assinatura para usar o certificado cujo CNPJ-Base seja idêntico ao de <emit><CNPJ>.
Consulte IEs e CNPJs antes de emitir NF-e
Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.
Criar conta →