Certificado Digital A1 e CSC
Upload, ciclo de vida, alerta de vencimento e token CSC para NFC-e.
A emissão de documentos fiscais eletrônicos (NF-e, NFC-e, NFS-e e CT-e) exige a assinatura digital das mensagens XML com um Certificado Digital A1 (e-CNPJ) válido. Além do certificado, para a emissão de NFC-e (Nota Fiscal de Consumidor Eletrônica), as Secretarias de Fazenda estaduais exigem o CSC (Código de Segurança do Contribuinte) e seu identificador correspondente (idCSC).
Arquivo em formato PKCS#12 contendo o par de chaves pública e privada e a cadeia da autoridade certificadora ICP-Brasil.
Chave alfanumérica secreta fornecida pela SEFAZ do estado do emissor para gerar o hash do QR-Code do DANFE NFC-e.
1. Endpoints de Certificado Digital
/v1/companies/:id/certificateFaz o upload do arquivo .pfx/.p12 com senha para a empresa.
/v1/companies/:id/certificateRetorna os metadados do certificado (titular, CNPJ, emissor e validade).
/v1/companies/:id/certificateRemove o certificado ativo da empresa.
Exemplo de Upload de Certificado via cURL (Multipart)
Resposta de sucesso retornando metadados sem expor a chave privada:
2. Ciclo de Vida e Alertas Preventivos
A NFER monitora diariamente a data de expiração de todos os certificados cadastrados. Quando o certificado atinge prazos críticos, alertas automáticos são disparados via e-mail e webhooks para prevenir interrupção na emissão fiscal:
| Prazo Restante | Ação NFER | Impacto na Emissão |
|---|---|---|
| 30 dias antes | Alerta preventivo no Dashboard e disparo do webhook company.certificate_expiring. | Nenhum impacto operacional. |
| 15 dias antes | Notificação de alta prioridade enviada aos contatos cadastrados. | Emissões normais. |
| Vencido (0 dias) | Certificado bloqueado na SEFAZ; emissões síncronas passam a retornar erro 280 (Certificado de Assinatura Inválido). | Emissão interrompida até upload do novo arquivo. |
3. Código de Segurança do Contribuinte (CSC) para NFC-e
Para emitir NFC-e (modelo 65), cadastre o CSC (token alfanumérico) e seu respectivo identificador sequencial (ex: 000001 ou 1, conforme exigência da SEFAZ estadual):
/v1/companies/:id/cscCadastra ou atualiza o CSC e idCSC para produção ou homologação.
Onde obter o CSC
4. Segurança & Proteção de Chaves
Os certificados digitais enviados à NFER são protegidos por criptografia de nível militar em repouso (AES-256-GCM) utilizando chaves mestras gerenciadas em HSM (Hardware Security Module) / KMS. A senha original do certificado nunca é salva em texto puro, e o par de chaves privadas é descriptografado em memória volátil isolada exclusivamente no instante da assinatura dos envelopes XML da SEFAZ.