Erro E1986: Certificado Digital fora do padrão estabelecido no pedido de registro de evento
O certificado que assinou o pedido de cancelamento é válido, mas não é do tipo exigido.
O Erro E1986 acontece quando o certificado digital que assinou o pedido de registro de evento do contribuinte — o pedido de cancelamento da NFS-e — está válido, mas não atende ao padrão exigido pelo Sistema Nacional. É um erro de evento, não de emissão.
O que o Sistema Nacional responde: “Certificado Digital fora do padrão estabelecido.”
Por que acontece o Erro E1986
O Erro E1986 é diferente do certificado inválido: aqui ele está dentro da validade, mas não é do tipo certo para assinar um pedido de evento. O Anexo II lista o que o Sistema Nacional confere:
| Exigência | O que gera o Erro E1986 |
|---|---|
| Versão do certificado | Diferente da versão 3 (X.509 v3) |
| Restrição básica | Certificado de autoridade certificadora, não de titular |
| Uso da chave | Sem "Assinatura Digital" e "Não Recusa" |
| Identificação do titular | Sem a extensão de CNPJ ou de CPF |
| Raiz | Cadeia que não termina na ICP-Brasil |
Na prática, isso significa um e-CNPJ ou e-CPF da ICP-Brasil, emitido para assinatura. Certificados legítimos de outra finalidade não servem.
As causas mais comuns:
Certificado de outra finalidade — de servidor web (SSL), de e-mail ou de assinatura de documentos comuns.
Certificado intermediário ou raiz selecionado no lugar do certificado do titular, num arquivo que traz a cadeia inteira.
Certificado estrangeiro ou autoassinado, fora da ICP-Brasil.
Certificado sem a identificação de CNPJ ou CPF, como os emitidos para equipamentos.
No Berga
Configurações › Certificado Digital, onde fica o certificado A1 da empresa.
Deixa que o Berga resolve a escolha do certificado dentro do arquivo: o arquivo A1 da ICP-Brasil traz a cadeia completa, e o Berga separa o certificado do titular para assinar o pedido de cancelamento — não o da autoridade certificadora. Se o arquivo cadastrado não for um e-CNPJ ou e-CPF de assinatura, a troca é feita na mesma tela. Conheça o Berga.
Como resolver o Erro E1986
- 1Confirme que o certificado é e-CNPJ ou e-CPF da ICP-Brasil, do tipo A1.
- 2Confirme que ele foi emitido para assinatura digital, e não para servidor ou e-mail.
- 3Ao exportar de outro sistema, inclua o certificado do titular e a chave privada.
- 4Cadastre o certificado correto e peça o cancelamento de novo.
Como evitar o Erro E1986
Use para os eventos da NFS-e o mesmo certificado que assina a emissão. Se a nota foi autorizada com ele, o pedido de cancelamento também passa nesta verificação.
Se o Erro E1986 continuar
Erros vizinhos do pedido de evento: certificado inválido, erro na assinatura e assinatura com certificado de outro CNPJ.
Persistindo, confirme com a autoridade certificadora o tipo e a finalidade do certificado adquirido.
Consulte a tabela completa de erros da NFS-e Nacional para procurar outro código.
Erros relacionados
- Erro E1983: Certificado Digital da assinatura inválido no pedido de registro de evento
- Erro E1991: A assinatura deve ser feita com o certificado digital do emitente do Pedido de Registro de Evento
- Erro E0716: Certificado Digital fora do padrão estabelecido
Referência: Anexo II do leiaute do pedido de registro de evento (SEFIN/ADN), v1.01, Sistema Nacional NFS-e.