O que causa a Rejeição 266
⚠ Causa do erro
A Rejeição 266 ocorre quando a assinatura digital não segue o padrão ICP-Brasil. Causas: certificado não-ICP-Brasil, algoritmo incorreto, ou implementação errada do XMLDSig.
Tags XML envolvidas
As seguintes tags do XML da NF-e sao relevantes para esta rejeição:
| Tag XML | Descrição |
|---|---|
<Signature> | Bloco de assinatura |
<SignatureMethod> | Algoritmo (RSA-SHA1 ou RSA-SHA256) |
<DigestMethod> | Algoritmo de digest |
Exemplo prático
Assinatura com algoritmo não aceito:
<Signature>
<SignedInfo>
<SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#rsa-md5"/>
<!-- MD5 não é aceito! -->
</SignedInfo>
</Signature>
Como resolver passo a passo
✔ Solução
- Use certificado ICP-Brasil.
- Verifique o algoritmo: use RSA-SHA256.
- Atualize o sistema emissor.
- Contate o suporte do sistema.
Assinatura com algoritmo aceito:
<Signature>
<SignedInfo>
<SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#rsa-sha256"/>
<!-- SHA256 aceito -->
</SignedInfo>
</Signature>
Como prevenir
🛡 Prevenção
- Use apenas certificados ICP-Brasil.
- Mantenha o sistema atualizado.
- Teste a assinatura em homologação.
- Use o Gálago: assinatura no padrão ICP-Brasil.
Referência técnica
Documentação oficial
MOC 7.0 — Manual de Orientação do Contribuinte:
confaz.fazenda.gov.br/legislacao/arquivo-manuais/moc7-visao-geral.pdf
Portal Nacional da NF-e:
nfe.fazenda.gov.br
Perguntas frequentes
O que é ICP-Brasil?
Sistema nacional que garante autenticidade e validade jurídica de documentos eletrônicos.
Qual algoritmo usar?
RSA-SHA256 é recomendado. RSA-SHA1 também é aceito.
Certificados SSL funcionam?
Não. Para NF-e, é obrigatório certificados ICP-Brasil (e-CNPJ).
Cansado de lidar com rejeições?
O Gálago valida os dados antes de transmitir, evitando a maioria das rejeições. Experimente gratis por 21 dias.
Teste Grátis