Logowanie certyfikatem do KSeF – przeglądarka, instalacja .p12 i typowe kody

Dwie rodziny certyfikatów

  • Certyfikat kwalifikowany – przechowywany w systemie lub na nośniku (np. karta, token); wymaga poprawnej instalacji i ważności.
  • Certyfikat KSeF – generowany w KSeF i zwykle eksportowany jako plik .p12; musi być używany w tym samym środowisku (testowym albo produkcyjnym), którego używasz do logowania.

Warto pamiętać, że Firefox korzysta z własnego magazynu certyfikatów – import w Chrome lub systemie nie oznacza automatycznej widoczności w Firefoxie.

Gdzie importować plik .p12 (skrót)

ŚrodowiskoGdzie szukać importu
Google ChromeUstawienia → Prywatność i bezpieczeństwo → Bezpieczeństwo → Zarządzanie certyfikatami → zakładka „Osobiste” → import
Microsoft EdgeUstawienia → Prywatność, wyszukiwanie i usługi → Bezpieczeństwo → Zarządzanie certyfikatami → „Osobiste” → import
Mozilla FirefoxUstawienia → Prywatność i bezpieczeństwo → Certyfikaty → „Wyświetl certyfikaty” → „Twoje certyfikaty” → import
Safari (macOS)Aplikacja „Dostęp do pęku kluczy” (Keychain Access) – import pliku i powiązanie z kluczem prywatnym

Po imporcie sprawdź, czy certyfikat ma powiązany klucz prywatny i czy nie wygasł.

Typowe kody i co z nimi zrobić (skrót)

Kod / sytuacjaNajczęstsza przyczynaKierunek działania
403Brak uprawnień do danej czynności mimo poprawnego logowaniaSprawdzenie i ewentualne nadanie uprawnień w KSeF (np. w Aplikacji Podatnika); po zmianie odczekanie kilku minut
400 (brak podpisu)Problem z podpisem pliku autoryzacyjnegoPobrać wyzwanie ponownie, podpisać jednym poprawnym podpisem, nie modyfikować pliku po podpisaniu
415Osoba podpisująca nie ma wymaganych uprawnień w danym kontekścieUżycie podpisu osoby z odpowiednimi uprawnieniami; w spółkach mogą obowiązywać dodatkowe zasady reprezentacji
21111Nieaktualne lub ponownie użyte wyzwaniePowtórzyć cały proces autoryzacji od początku
21115Niewłaściwy certyfikat (np. środowisko testowe zamiast produkcyjnego)Użyć certyfikatu zgodnego z właściwym środowiskiem
9103Więcej niż jeden podpis na pliku autoryzacyjnymUżyć jednej metody podpisu i jednego podpisu

Komunikaty po stronie przeglądarki (np. błędy MAC przy nieprawidłowym haśle do .p12) zwykle oznaczają błędne hasło lub uszkodzony plik. W takiej sytuacji pomocny może być ponowny eksport certyfikatu z MCU albo wygenerowanie nowego: Zapomniane hasło do certyfikatu.

Powiązane wpisy

Przydatne serwisy

Darmowa walidacja faktury KSeF

Sprawdź plik XML względem schematu XSD — bez rejestracji.

Status KSeF

Pierwszy serwis prezentuje informacje o statusie samego KSeF, drugi – komunikaty techniczne Ministerstwa Finansów.

Dalsze korzystanie z tej witryny oznacza akceptację Polityki prywatności . Używamy plików cookie, aby zapewnić najlepszą jakość korzystania z naszej witryny internetowej. Przeczytaj naszą Politykę plików cookie .
Akceptuj Odrzuć