---
title: "Certificado digital na recepção de NFS-e"
description: "Como o certificado digital da empresa é usado na recepção de NFS-e: acesso ao ADN via mTLS e desativação por problemas de certificado."
source_url: https://nfe.io/docs/distribuicao-nfse-inbound-certificado/
last_updated: 2026-07-30
---

# Certificado digital na recepção de NFS-e

A recepção de NFS-e acessa o ADN (SEFIN) usando o **certificado digital da empresa** via **mTLS** (mutual TLS). O certificado é **obrigatório**.

:::warning Sem certificado, não há captura
A captura **não é ativada** sem empresa cadastrada **e** certificado digital válido. Sem certificado, a empresa é desativada automaticamente (`deactivationReason: CertificateNotFound`).
:::

## Como o certificado é usado

- O certificado da empresa é **enviado uma vez e guardado pela plataforma**.
- Cada chamada ao ADN é autenticada por **mTLS**, com o certificado selecionado **por requisição** (não há cópia nova armazenada a cada chamada).

## Sem certificado válido, a captura é desativada

Problemas de certificado desativam automaticamente a captura da empresa. Os motivos (`deactivationReason`) verificados no código são:

`CertificateNotFound` · `CertificateExpired` · `CertificateRejected` · `CompanyNotAuthorized`

> Em uma empresa real na plataforma, observamos `deactivationReason: CertificateNotFound` — confirmando que o certificado é parte do fluxo de captura de NFS-e.

## Cadência

O certificado entra **antes** de habilitar a recepção: **criar conta → criar empresa → subir certificado → habilitar**. Veja [Conta → Empresa → Ativação](../../comum/modelo-conta-empresa.md).

## Veja também

- [Arquitetura](./arquitetura.md)
