Certificado Digital A1 e CSC

Upload, ciclo de vida, alerta de vencimento e token CSC para NFC-e.

A emissão de documentos fiscais eletrônicos (NF-e, NFC-e, NFS-e e CT-e) exige a assinatura digital das mensagens XML com um Certificado Digital A1 (e-CNPJ) válido. Além do certificado, para a emissão de NFC-e (Nota Fiscal de Consumidor Eletrônica), as Secretarias de Fazenda estaduais exigem o CSC (Código de Segurança do Contribuinte) e seu identificador correspondente (idCSC).

Certificado Digital A1 (.pfx / .p12)

Arquivo em formato PKCS#12 contendo o par de chaves pública e privada e a cadeia da autoridade certificadora ICP-Brasil.

CSC & idCSC para NFC-e

Chave alfanumérica secreta fornecida pela SEFAZ do estado do emissor para gerar o hash do QR-Code do DANFE NFC-e.

1. Endpoints de Certificado Digital

POST/v1/companies/:id/certificate

Faz o upload do arquivo .pfx/.p12 com senha para a empresa.

GET/v1/companies/:id/certificate

Retorna os metadados do certificado (titular, CNPJ, emissor e validade).

DELETE/v1/companies/:id/certificate

Remove o certificado ativo da empresa.

Exemplo de Upload de Certificado via cURL (Multipart)

curl -X POST "https://api.nfer.me/v1/companies/emp_1234567890/certificate" \
-H "Authorization: Bearer sec_live_sua_chave_secreta" \
-F "file=@certificado_empresa.pfx" \
-F "password=sua_senha_do_certificado"

Resposta de sucesso retornando metadados sem expor a chave privada:

{
"company_id": "emp_1234567890",
"subject": "EMPRESA EXEMPLO LTDA:12345678000195",
"cnpj": "12345678000195",
"issuer": "AC VALID RFB v5",
"valid_from": "2026-01-15T00:00:00.000Z",
"valid_to": "2027-01-15T23:59:59.000Z",
"status": "valid",
"days_until_expiration": 117
}

2. Ciclo de Vida e Alertas Preventivos

A NFER monitora diariamente a data de expiração de todos os certificados cadastrados. Quando o certificado atinge prazos críticos, alertas automáticos são disparados via e-mail e webhooks para prevenir interrupção na emissão fiscal:

Prazo RestanteAção NFERImpacto na Emissão
30 dias antesAlerta preventivo no Dashboard e disparo do webhook company.certificate_expiring.Nenhum impacto operacional.
15 dias antesNotificação de alta prioridade enviada aos contatos cadastrados.Emissões normais.
Vencido (0 dias)Certificado bloqueado na SEFAZ; emissões síncronas passam a retornar erro 280 (Certificado de Assinatura Inválido).Emissão interrompida até upload do novo arquivo.

3. Código de Segurança do Contribuinte (CSC) para NFC-e

Para emitir NFC-e (modelo 65), cadastre o CSC (token alfanumérico) e seu respectivo identificador sequencial (ex: 000001 ou 1, conforme exigência da SEFAZ estadual):

POST/v1/companies/:id/csc

Cadastra ou atualiza o CSC e idCSC para produção ou homologação.

{
"ambiente": "producao",
"id_csc": "000001",
"csc": "ABCD1234EFGH5678IJKL9012MNOP3456"
}

Onde obter o CSC

O CSC é gerado diretamente no portal da SEFAZ do seu estado (ex: Posto Fiscal Eletrônico em SP, SIARE em MG, DEC/SEFAZ-RS). Geralmente exige login com o certificado digital ou senha do posto fiscal do contador.

4. Segurança & Proteção de Chaves

Os certificados digitais enviados à NFER são protegidos por criptografia de nível militar em repouso (AES-256-GCM) utilizando chaves mestras gerenciadas em HSM (Hardware Security Module) / KMS. A senha original do certificado nunca é salva em texto puro, e o par de chaves privadas é descriptografado em memória volátil isolada exclusivamente no instante da assinatura dos envelopes XML da SEFAZ.