Proste Faktury KSeF - Dokumentacja
Rozdział 7.2.KSeF » DOSTĘP DO KSEF
Certyfikaty KSeF
Program łączy się z KSeF korzystając z certyfikatów KSeF. Użytkownik może je utworzyć samodzielnie na stronie internetowej KSeF (Aplikacja podatnika KSeF).
Program umożliwia współpracę z dwoma bliźniaczymi, jednak osobnymi środowiskami KSeF:
- demo (przeprodukcyjnym)
- produkcyjnym
Środowisko demo (przedprodukcyjne) służy wyłącznie do testowania programów i systemów. Wystawiane w nim dokumenty powinny zawierać fikcyjne dane, jednak nie są rzeczywistymi fakturami i nie wywołują skutków prawnych. Środowisko produkcyjne służy natomiast do wystawiania wiążących prawnie dokumentów.
W zależności od tego z jakiego środowiska KSeF użytkownik chce skorzystać, powinien udać się na jedną z dwóch bliźniaczo podobnych, jednakże odrębnych stron internetowych ‐ środowiska demo (przedprodukcyjne) oraz produkcyjne KSeF mają osobne zestawy certyfikatów:
- https://ap-demo.ksef.mf.gov.pl/web/ (środowisko demo)
- https://ap.ksef.mf.gov.pl/web/ (środowisko produkcyjne)
Logowanie do Aplikacji podatnika KSeF na jej stronie internetowej możliwe jest przez szeroki wachlarz dostępnych w Polsce metod autoryzacji do usług publicznych, w tym m.in. przez bankowość elektroniczną oraz mObywatel. Po zalogowaniu zarządzanie certyfikatami dostępne jest w menu Certyfikaty (zrzut nr 1).
Należy utworzyć i pobrać 2 certyfikaty:
- certyfikat do uwierzytelnienia niezbędny do wysyłania dokumentów online
- certyfikat do podpisywania faktur w trybie offline (w przypadku niedostępności internetu lub KSeF-u online)
Dla każdego z certyfikatów należy ustawić hasło (którego nie można zapomnieć, gdyż jest nieodzyskiwalne!) oraz pobrać dwa fizyczne pliki - właściwy certyfikat (*.cer) oraz klucz prywatny (*.key). Ściśle rzecz biorąc, wspomniane hasło jest hasłem właśnie do klucza prywatnego. Ważne jest również to, że o ile sam certyfikat można pobrać zawsze, o tyle powiązany z nim klucz prywatny tylko raz na etapie tworzenia obu.
Pliki *.cer oraz *.key należy umieścić na dysku komputera w miejscu dostępnym dla programu, ale nie udostępniać ich osobom trzecim. Program sam nigdy nie przekazuje tych plików poza lokalny komputer i używa ich tylko do komunikacji z KSeF.
Posiadając już certyfikaty należy je udostępnić programowi. Zaleca się zrobić to w ustawieniach ogólnych programu na karcie KSeF. Dzięki temu będą one dostępne zawsze wtedy, gdy będą potrzebne do wykonania operacji z KSeF, zarówno online jak i offline. (zrzut nr 3)
Uwierzytelnienie w KSeF
Aby po raz pierwszy uwierzytelnić się w KSeF, należy w menu głównym lub pasku narzędzi okna głównego wybrać opcję KSeF → Utwórz nowe uwierzytelnienie. Spowoduje to wyświetlenie okna z dostępnymi opcjami uwierzytelnienia (zrzut nr 4).
Po kliknięciu przycisku Połącz z KSeF program przeprowadzi cały proces automatycznie, z tym zastrzeżeniem, że jednym z etapów tego procesu jest poproszenie użytkownika o hasło do klucza prywatnego certyfikatu uwierzytelniającego. Dlatego tak ważne jest, aby tego hasła nie utracić!
Jeśli uwierzytelnienie powiedzie się, program uzyska token dostępowy pozwalający wykonywać dalsze operacje. Token oraz inne niezbędne dane o uwierzytelnieniu mogą zostać zapamiętane w lokalnych ustawieniach programu – odpowiednia opcja znajduje się w oknie nowego uwierzytelnienia i widać ją zaznaczoną na zrzucie nr 4. Jeżeli użytkownik zaznaczy ją, po kolejnym uruchomieniu dostępne staną się następujące opcje w menu KSeF:
- Przywróć zapisane uwierzytelnienie
- Wyczyść dane uwierzytelnienia
Pierwsza z nich pozwoli przywrócić uwierzytelnienie z ustawień na zasadzie “jednego kliknięcia” bez konieczności przeprowadzania całej procedury z podaniem hasła. Druga pozwala te dane z ustawień usunąć. Należy przy tym podkreślić, że obie z nich są realizowane zasadniczo lokalnie. W szczególności usunięcie danych uwierzytelnienia dotyczy tylko ustawień programu i samo w sobie nie wpływa na status uwierzytelnienia bezpośrednio w KSeF.
Jeśli do programu wczytane jest uwierzytelnienie – niezależnie od tego czy było utworzone jako nowe czy przywrócono je z ustawień – dostępna jest także opcja Unieważnij uwierzytelnienie. W przeciwieństwie do powyższych, ta operacja wykonywana jest bezpośrednio w KSeF i skutkuje tym, że tokeny dostępowe zostają unieważnione bezpośrednio w nim i nie będzie można już używać ich w przyszłości. Po tej operacji konieczne będzie utworzenie nowego uwierzytelnienia.