Logowanie certyfikatem do KSeF – przeglądarka, instalacja .p12 i typowe kody

Dwie rodziny certyfikatów

  • Certyfikat kwalifikowany – przechowywany w systemie lub na nośniku (np. karta, token); wymaga poprawnej instalacji i ważności.
  • Certyfikat KSeF – generowany w KSeF i zwykle eksportowany jako plik .p12; musi być używany w tym samym środowisku (testowym albo produkcyjnym), którego używasz do logowania.

Warto pamiętać, że Firefox korzysta z własnego magazynu certyfikatów – import w Chrome lub systemie nie oznacza automatycznej widoczności w Firefoxie.

Gdzie importować plik .p12 (skrót)

ŚrodowiskoGdzie szukać importu
Google ChromeUstawienia → Prywatność i bezpieczeństwo → Bezpieczeństwo → Zarządzanie certyfikatami → zakładka „Osobiste” → import
Microsoft EdgeUstawienia → Prywatność, wyszukiwanie i usługi → Bezpieczeństwo → Zarządzanie certyfikatami → „Osobiste” → import
Mozilla FirefoxUstawienia → Prywatność i bezpieczeństwo → Certyfikaty → „Wyświetl certyfikaty” → „Twoje certyfikaty” → import
Safari (macOS)Aplikacja „Dostęp do pęku kluczy” (Keychain Access) – import pliku i powiązanie z kluczem prywatnym

Po imporcie sprawdź, czy certyfikat ma powiązany klucz prywatny i czy nie wygasł.

Typowe kody i co z nimi zrobić (skrót)

Kod / sytuacjaNajczęstsza przyczynaKierunek działania
403Brak uprawnień do danej czynności mimo poprawnego logowaniaSprawdzenie i ewentualne nadanie uprawnień w KSeF (np. w Aplikacji Podatnika); po zmianie odczekanie kilku minut
400 (brak podpisu)Problem z podpisem pliku autoryzacyjnegoPobrać wyzwanie ponownie, podpisać jednym poprawnym podpisem, nie modyfikować pliku po podpisaniu
415Osoba podpisująca nie ma wymaganych uprawnień w danym kontekścieUżycie podpisu osoby z odpowiednimi uprawnieniami; w spółkach mogą obowiązywać dodatkowe zasady reprezentacji
21111Nieaktualne lub ponownie użyte wyzwaniePowtórzyć cały proces autoryzacji od początku
21115Niewłaściwy certyfikat (np. środowisko testowe zamiast produkcyjnego)Użyć certyfikatu zgodnego z właściwym środowiskiem
9103Więcej niż jeden podpis na pliku autoryzacyjnymUżyć jednej metody podpisu i jednego podpisu

Komunikaty po stronie przeglądarki (np. błędy MAC przy nieprawidłowym haśle do .p12) zwykle oznaczają błędne hasło lub uszkodzony plik. W takiej sytuacji pomocne może być wygenerowanie nowego certyfikatu w Aplikacji Podatnika KSeF 2.0: Zapomniane hasło do certyfikatu.

Czego KSeF nie sprawdza

Błędy instalacji certyfikatu lub kody autoryzacji dotyczą dostępu do systemu, a nie poprawności merytorycznej faktur. Poprawne logowanie certyfikatem nie zastępuje kontroli biznesowej dokumentów.

Jak można to zweryfikować automatycznie

W integracjach monitoruj ważność certyfikatów i alerty o błędach podpisu osobno od walidacji treści faktur po ich pobraniu z KSeF.

FAQ

Dlaczego certyfikat widoczny w Chrome nie działa w Firefoxie?

Firefox ma własny magazyn certyfikatów — import w Chrome nie przenosi pliku .p12 automatycznie do Firefox.

Co oznacza błąd MAC przy imporcie .p12?

Zwykle błędne hasło do pliku lub uszkodzony eksport. Hasła nie da się odzyskać — trzeba wygenerować nowy certyfikat.

Czy certyfikat testowy zadziała w produkcji?

Nie. Certyfikat musi pochodzić z tego samego środowiska (DEMO lub PROD), w którym logujesz się do KSeF.

Powiązane wpisy

Powiązane artykuły


Treść ma charakter informacyjny i edukacyjny. Nie stanowi porady prawnej ani podatkowej.

Przydatne serwisy

Pierwszy serwis prezentuje informacje o statusie samego KSeF, drugi – komunikaty techniczne Ministerstwa Finansów.

Dalsze korzystanie z tej witryny oznacza akceptację Polityki prywatności . Używamy plików cookie, aby zapewnić najlepszą jakość korzystania z naszej witryny internetowej. Przeczytaj naszą Politykę plików cookie .
Akceptuj Odrzuć