Release 2026.7 - Fim do suporte a TLS 1.0 e 1.1 em todas as APIs
Tipo: Mudança de segurança · Ação requerida: apenas para integrações que ainda usam TLS 1.0 ou 1.1
Por questões de segurança, todas as APIs da NFe.io passam a aceitar somente conexões com TLS 1.2 ou superior. Conexões com TLS 1.0 ou 1.1 são recusadas no estabelecimento da conexão segura (falha de handshake).
Os protocolos TLS 1.0 e 1.1 foram formalmente descontinuados pela IETF (RFC 8996) e possuem vulnerabilidades conhecidas que comprometem a confidencialidade dos dados em trânsito.
O que mudou
| Protocolo | Antes | Agora |
|---|---|---|
| TLS 1.0 e 1.1 | Aceitos | Recusados |
| TLS 1.2 e 1.3 | Aceitos | Aceitos (sem alteração) |
A mudança abrange todos os domínios de API da NFe.io (api.nfe.io, api.nfse.io, entre outros).
Ação requerida
Somente para integrações em ambientes legados que não negociam TLS 1.2 por padrão: atualize o sistema operacional, o runtime ou a biblioteca HTTP da sua integração para uma versão com suporte a TLS 1.2.
Em caso de dúvida, teste a sua integração e confirme a versão do protocolo negociada na conexão com os nossos endpoints.
Sem ação necessária
Integrações que já utilizam TLS 1.2 ou 1.3 (o padrão em sistemas operacionais, linguagens e bibliotecas HTTP atuais) continuam funcionando sem alterações.