Certyfikat KSeF jest kluczowym elementem integracji EZD RP z KSeF — bez niego automatyczne pobieranie faktur nie zadziała. Generowany w KSeF, wgrywany do EZD RP, rotowany przed wygaśnięciem.
Generowanie certyfikatu w KSeF
- Zaloguj się do KSeF z uprawnieniami administracyjnymi danej organizacji
- Wejdź w Panel Administracyjny → Certyfikaty
- Kliknij 'Wygeneruj nowy certyfikat'
- Wybierz cel: 'Integracja z systemem zewnętrznym (EZD RP)'
- Wpisz hasło dla pliku .p12 (zapamiętaj — będzie potrzebne w EZD RP)
- Pobierz wygenerowany plik .p12
Wgrywanie do EZD RP
- Zaloguj się do EZD RP jako administrator z uprawnieniem 'Administracja KSeF'
- Wejdź w Konfiguracja → Integracje → KSeF
- Wybierz 'Wgraj certyfikat'
- Załącz plik .p12, podaj hasło
- Sprawdź, czy certyfikat został zaakceptowany (zielony status)
- Test: kliknij 'Testuj połączenie z KSeF'
Rotacja certyfikatu
Certyfikaty KSeF mają datę ważności (typowo 12-24 miesiące). Przed wygaśnięciem trzeba wygenerować nowy i wymienić w EZD RP. Nie czekaj do dnia wygaśnięcia — pobierane faktury się zatrzymają.
- Monitoring daty wygaśnięcia (alert na 30 dni przed)
- 30 dni przed wygaśnięciem — wygeneruj nowy certyfikat w KSeF
- 14 dni przed — wgraj nowy certyfikat do EZD RP (równolegle ze starym)
- Test: ręczne pobieranie faktur z nowym certyfikatem
- W dniu wygaśnięcia — usuń stary certyfikat
- Logging: zapisz, kto i kiedy rotował
Konfiguracja certyfikatów KSeF, rotacja, audyt bezpieczeństwa.
Umów konsultacjęNajczęstsze pytania
Czy mogę używać tego samego certyfikatu w wielu instancjach EZD RP?
Technicznie tak, ale nie powinieneś. Każda instalacja powinna mieć osobny certyfikat — łatwiejsza diagnostyka i mniejsze ryzyko w razie wycieku.
Co, jeśli wygenerowałem certyfikat na złą organizację?
Wygeneruj nowy na właściwą organizację. KSeF pozwala na unieważnienie błędnego certyfikatu.