09/12/2025
Certyfikat KSeF to elektroniczne poświadczenie tożsamości, które odgrywa ważną rolę przy uwierzytelnianiu w systemie KSeF i przy wystawianiu faktur w trybach offline. Poniżej krok po kroku, co zrobić — prosto i praktycznie.
________________________________________
1. Sprawdź, czy potrzebujesz certyfikatu
• Certyfikat będzie jedną z metod logowania się do KSeF i będzie wymagany do oznaczania faktur w trybach szczególnych (offline24, offline przy niedostępności systemu, tryb awaryjny).
• Uwierzytelnianie certyfikatem będzie możliwe od 1 lutego 2026 r.; wnioski o certyfikat będzie można składać od 1 listopada 2025 r.
________________________________________
2. Kto może wystąpić o certyfikat KSeF?
• Osoba fizyczna wskazana w zawiadomieniu ZAW-FA.
• Osoba fizyczna posiadająca uprawnienia właścicielskie.
• Podmiot (np. spółka z o.o.) posiadający uprawnienia właścicielskie, jeżeli uwierzytelnia się pieczęcią kwalifikowaną.
________________________________________
3. Przygotuj uwierzytelnienie do złożenia wniosku
• Aby złożyć wniosek o certyfikat trzeba najpierw uwierzytelnić się w KSeF jako podatnik lub osoba uprawniona — np. za pomocą:
- Podpisu zaufanego,
- Kwalifikowanego podpisu elektronicznego,
- Kwalifikowanej pieczęci elektronicznej.
• Dane we wniosku muszą odpowiadać danym widocznym w KSeF w momencie składania wniosku (NIP/PESEL itd.).
________________________________________
4. Gdzie i kiedy złożyć wniosek?
• Wniosek o certyfikat można składać w Module Certyfikatów i Uprawnień (MCU) od 1 listopada 2025 r. (MCU będzie dostępne tymczasowo do końca stycznia 2026 r.).
• Po przeniesieniu funkcjonalności do KSeF 2.0 — certyfikaty będzie można też generować przez API KSeF 2.0 i Aplikację Podatnika KSeF 2.0 (od lutego 2026 r.).
________________________________________
5. Wybierz typ certyfikatu (ważne!)
• Certyfikat typu 1 — „uwierzytelnianie”
Służy do logowania/uwierzytelniania w KSeF (sesje interaktywne i wsadowe).
• Certyfikat typu 2 — „offline”
Wymagany do oznaczania faktur wydawanych w trybie OFFLINE (offline24, awaria, itp.).
• Uwaga: oba typy są wydawane oddzielnie — nie można jednym certyfikatem obsłużyć obu funkcji.
________________________________________
6. Czy certyfikat ma być na osobę czy na spółkę?
• Na osobę fizyczną (PESEL lub NIP) — tylko ta osoba może składać wniosek i pobierać certyfikat; wtedy w systemie widoczne będą dane tej osoby przy wystawianiu faktury.
• Na podmiot (NIP spółki) — spółka (po uwierzytelnieniu pieczęcią kwalifikowaną) może pobrać certyfikaty i przekazać je pracownikom. Wówczas w KSeF przy fakturze widoczne będą dane spółki (nie konkretnej osoby).
• Wybierz model zarządzania certyfikatami zgodnie z polityką bezpieczeństwa spółki.
________________________________________
7. Jak długo ważny jest certyfikat?
• Certyfikat będzie ważny maksymalnie 2 lata od daty wystawienia (lub od daty początkowej wskazanej przez podatnika).
________________________________________
8. Certyfikat a tokeny — co wybrać teraz?
• Do 31 grudnia 2026 r. nadal istnieje możliwość uwierzytelniania tokenami.
• Od 1 lutego 2026 r. można korzystać zarówno z tokenów, jak i z certyfikatów.
• Docelowo od 1 stycznia 2027 r. pozostaną jedynie certyfikaty KSeF — warto planować migrację do certyfikatów.
________________________________________
9. Bezpieczeństwo i praktyka
• Certyfikat zawiera dane osobowe — certyfikat na osobę może pobrać tylko ta osoba.
• Certyfikat wydany na podmiot nie jest przypisany do konkretnej osoby — to spółka odpowiada za jego dystrybucję i bezpieczeństwo.
• Zadbajcie o procedury: kto pobiera, komu przekazujecie certyfikaty, jak rejestrowane są użycia, oraz jak i kiedy unieważniać certyfikaty.
________________________________________
10. Co zrobić w praktyce — szybka lista
Sprawdź, kto w spółce ma uprawnienia właścicielskie (kto może wnioskować).
1. Zdecyduj, czy certyfikat ma być na osobę czy na spółkę.
2. Przygotuj uwierzytelnienie (podpis/pieczęć, Podpis zaufany).
3. Od 1.11.2025 złóż wniosek w MCU (lub poczekaj na KSeF 2.0 od 02.2026).
4. Wybierz typ certyfikatu: „uwierzytelnianie” i/lub „offline”.
5. Wdróż procedury przechowywania, dystrybucji i unieważniania certyfikatów.
6. Pamiętaj: tokeny działają do 31.12.2026 — planuj migrację na certyfikaty.