A Rejeição 999: 403 Forbidden é um código de resposta do servidor da prefeitura indicando que a conexão foi "proibida". Em termos simples: o sistema da prefeitura recebeu sua tentativa de envio, mas recusou o acesso por falta de permissão ou falha na identificação.
Diferente de erros de preenchimento de nota, este é um bloqueio de comunicação entre o seu software e o webservice do município.
Índice
Compreendendo a Rejeição
As causas mais comuns para essa Rejeição 999: 403 Forbidden são:
-
Certificado Digital: O certificado pode estar vencido, inválido ou não ser do tipo A1/A3 autorizado.
-
Cadeia de Certificação: O computador ou servidor não possui as "raízes" de confiança necessárias para conversar com o site da prefeitura.
-
Bloqueio de IP/Proxy: O firewall da rede ou um proxy está impedindo a saída da informação.
-
Indisponibilidade: O servidor da prefeitura pode estar em manutenção ou com instabilidade momentânea.
Como resolver
Para solucionar esse problema, siga os procedimentos abaixo na ordem indicada:
1. Verifique a validade do Certificado Digital
Certifique-se de que o certificado digital da empresa não expirou. Tente realizar o login no portal da prefeitura ou no e-CAC utilizando o mesmo certificado para validar se ele está funcional.
2. Atualize as Cadeias de Certificado
Muitas vezes, o Windows ou o servidor não reconhece a autoridade certificadora.
-
Instale a cadeia de certificados atualizada da ICP-Brasil.
-
Certifique-se de que o certificado está instalado no repositório "Pessoal" do usuário que executa o software.
3. Configurações de Internet e SSL/TLS
O protocolo de segurança deve estar alinhado com o que a prefeitura exige:
-
Vá em Opções da Internet (Painel de Controle).
-
Na aba Avançadas, verifique se as opções TLS 1.2 e TLS 1.3 estão marcadas.
-
Desmarque protocolos antigos como SSL 2.0 e 3.0.
4. Liberação de Firewall e Antivírus
Se a sua empresa possui um firewall rigoroso, o endereço do webservice (ex: https://nfews.prefeitura.sp.gov.br) pode estar bloqueado.
-
Solicite ao seu TI que adicione a URL da prefeitura à Lista de Permissões (Whitelist).
5. Aguarde e tente novamente
Caso os passos acima não funcionem, é provável que o servidor da prefeitura esteja passando por uma instabilidade técnica. Aguarde cerca de 15 a 30 minutos e tente realizar a transmissão novamente.
Dica: Se o erro persistir apenas em um computador específico, o problema costuma ser local (instalação do certificado). Se ocorrer em todas as máquinas da empresa, o problema geralmente é no cadastro junto à prefeitura ou instabilidade no portal deles.