Rejeição: Certificado Assinatura inválido
A SEFAZ retornou o código 290 para a regra E01 durante a validação geral do Web Service.
Condição oficial
E01 Certificado de Assinatura inválido: - Certificado de Assinatura inexistente na mensagem (*validado também pelo Schema) - Versão difere "3" - Se informado o Basic Constraint deve ser true (não pode ser Certificado de AC) - KeyUsage não define "Assinatura Digital" e “Não Recusa”
Como verificar
- Confirme no retorno da SEFAZ o código 290 e a regra E01.
- Compare a condição oficial com o XML gerado, sem expor dados reais do documento.
- Corrija somente dados cuja exigência esteja comprovada pela regra oficial e gere uma nova validação.