Certificado Digital A1 e CSC

Upload, ciclo de vida, alerta de vencimento e token CSC para NFC-e.

A emissão de documentos fiscais eletrônicos (NF-e, NFC-e, NFS-e e CT-e) exige a assinatura digital das mensagens XML com um Certificado Digital A1 (e-CNPJ) válido. Além do certificado, para a emissão de NFC-e (Nota Fiscal de Consumidor Eletrônica), as Secretarias de Fazenda estaduais exigem o CSC (Código de Segurança do Contribuinte) e seu identificador correspondente (idCSC).

Certificado Digital A1 (.pfx / .p12)

Arquivo em formato PKCS#12 contendo o par de chaves pública e privada e a cadeia da autoridade certificadora ICP-Brasil.

CSC & idCSC para NFC-e

Chave alfanumérica secreta fornecida pela SEFAZ do estado do emissor para gerar o hash do QR-Code do DANFE NFC-e.

1. Endpoints de Certificado Digital

POST/v1/companies/:id/certificate

Faz o upload multipart do arquivo .pfx/.p12 com senha para a empresa.

GET/v1/companies/:id/certificate/status

Retorna o status atual e metadados de validade do certificado da empresa.

Exemplo de Upload de Certificado via cURL (Multipart)

curl -X POST "https://api.nfer.me/v1/companies/3fa85f64-5717-4562-b3fc-2c963f66afa6/certificate" \
-H "Authorization: Bearer sec_live_sua_chave_secreta" \
-F "file=@certificado_empresa.pfx" \
-F "password=sua_senha_do_certificado"

Resposta de sucesso (HTTP 201 Created) retornando metadados sem expor a chave privada:

{
"id": "e5b8d0c2-3e28-4f1b-8517-8e6d19a4e8d3",
"subject": "EMPRESA EXEMPLO LTDA:12345678000195",
"validFrom": "2026-01-15T00:00:00.000Z",
"validUntil": "2027-01-15T23:59:59.000Z",
"expired": false,
"expiringSoon": false,
"daysLeft": 117
}

2. Ciclo de Vida e Alertas Preventivos

A NFER monitora diariamente a data de expiração de todos os certificados cadastrados. Quando o certificado atinge prazos críticos, alertas automáticos são disparados via e-mail e webhooks para prevenir interrupção na emissão fiscal:

Prazo RestanteAção NFERImpacto na Emissão
30 dias antesAlerta preventivo no Dashboard e notificações automáticas aos administradores.Nenhum impacto operacional.
15 dias antesNotificação de alta prioridade enviada aos contatos cadastrados.Emissões normais.
Vencido (0 dias)Certificado bloqueado na SEFAZ; emissões síncronas passam a retornar erro 280 (Certificado de Assinatura Inválido).Emissão interrompida até upload do novo arquivo.

3. Código de Segurança do Contribuinte (CSC) para NFC-e

Para emitir NFC-e (modelo 65), configure o identificador numérico (nfceIdCsc) e o token secreto (nfceTokenCsc) diretamente no cadastro da sua empresa via PUT /v1/companies/:id:

curl -X PUT "https://api.nfer.me/v1/companies/3fa85f64-5717-4562-b3fc-2c963f66afa6" \
-H "Authorization: Bearer sec_live_sua_chave_secreta" \
-H "Content-Type: application/json" \
-d '{
"nfceIdCsc": 1,
"nfceTokenCsc": "ABCD1234EFGH5678IJKL9012MNOP3456"
}'

Onde obter o CSC

O CSC é gerado diretamente no portal da SEFAZ do seu estado (ex: Posto Fiscal Eletrônico em SP, SIARE em MG, DEC/SEFAZ-RS). Geralmente exige login com o certificado digital ou senha do posto fiscal do contador.

4. Segurança & Proteção de Chaves

Os certificados digitais enviados à NFER são protegidos por criptografia de nível militar em repouso (AES-256-GCM) utilizando chaves mestras gerenciadas em HSM (Hardware Security Module) / KMS. A senha original do certificado nunca é salva em texto puro, e o par de chaves privadas é descriptografado em memória volátil isolada exclusivamente no instante da assinatura dos envelopes XML da SEFAZ.