Certificado digital na recepção de NFS-e
A recepção de NFS-e acessa o ADN (SEFIN) usando o certificado digital da empresa via mTLS (mutual TLS). O certificado é obrigatório.
A captura não é ativada sem empresa cadastrada e certificado digital válido. Sem certificado, a empresa é desativada automaticamente (deactivationReason: CertificateNotFound).
Como o certificado é usado
- O certificado da empresa é enviado uma vez e guardado pela plataforma.
- Cada chamada ao ADN é autenticada por mTLS, com o certificado selecionado por requisição (não há cópia nova armazenada a cada chamada).
Sem certificado válido, a captura é desativada
Problemas de certificado desativam automaticamente a captura da empresa. Os motivos (deactivationReason) verificados no código são:
CertificateNotFound · CertificateExpired · CertificateRejected · CompanyNotAuthorized
Em uma empresa real na plataforma, observamos
deactivationReason: CertificateNotFound— confirmando que o certificado é parte do fluxo de captura de NFS-e.
Cadência
O certificado entra antes de habilitar a recepção: criar conta → criar empresa → subir certificado → habilitar. Veja Conta → Empresa → Ativação.