Налаштування

Як замінити сертифікат KSeF, термін дії якого спливає, у KSeFGPT?

Додайте новий ключ і сертифікат PEM, перевірте суб'єкта та термін дії нового запису й лише після цього видаліть старі облікові дані.

Перейти до процедуриПереглянути відео
Модуль
Налаштування
Час читання
5 хв
Рівень складності
Середній

Уважно виконуйте інструкцію, і у вас обов’язково все вийде

Опубліковано
29 серпня 2026
Автор
Rafał Zeidler
Формат
Текстова інструкція та відео

Письмова процедура

Що ви зробите

Ви додасте нові сертифікатні облікові дані для тієї самої компанії, перевірите ідентифікатор, Суб'єкт і Дійсний до, а потім видалите лише старий запис.

Протягом короткого часу у списку будуть активними два сертифікати. Не виконуйте в цей час операцій KSeF. Після підтвердження нового запису одразу видаліть старий, оскільки вибір одних із кількох активних облікових даних може бути недетермінованим.

Вимоги

Перед початком

Заздалегідь згенеруйте в KSeF новий сертифікат для правильного суб'єкта. Підготуйте відповідний приватний ключ і сертифікат. Залишайте старі облікові дані активними, доки новий запис не з'явиться з правильними метаданими.

ЕлементВимога
ДоступВласник компанії або користувач із правом credentials:manage, який може керувати обліковими даними KSeF цієї компанії.
ФайлиПриватний ключ у файлі .key або .pem та відповідний сертифікат у файлі .crt, .cer або .pem. Розмір кожного файлу не може перевищувати 1 МБ.
ПарольПароль до ключа, якщо приватний ключ зашифровано.
Дані для порівнянняПрефікс ідентифікатора старого запису, Суб'єкт, Дійсний до та дата Створено.
Початкова точкаПісля входу відкрийте Налаштування, а потім Підключення KSeF.
Час виконанняПриблизно 3 хвилини.
Важливий наслідокНатискання значка кошика негайно видаляє облікові дані. Інтерфейс не запитує підтвердження й не пропонує скасувати дію.

Відео процесу

PT24.88S

Запис показує додавання нового сертифіката PEM, перевірку суб'єкта й терміну дії та безпечне видалення старого запису.

Як замінити сертифікат KSeF, термін дії якого спливає, у KSeFGPT - відеоінструкція
01Крок

Визначте старий сертифікат

У Налаштуваннях відкрийте Підключення KSeF і знайдіть картку правильної компанії за назвою та NIP. У рядку сертифіката запишіть перші вісім символів ідентифікатора над датою Створено.

Перевірте Суб'єкт і Дійсний до. Жовте попередження Термін дії сертифіката скоро закінчується з'являється, якщо дата завершення настане протягом 30 днів або вже минула.

Крок 1
Підключення KSeF із сертифікатом, термін якого спливає, суб'єктом, датою завершення та префіксом ідентифікатора
02Крок

Відкрийте форму нових облікових даних

На картці тієї самої компанії натисніть Додати облікові дані. У розділі Метод автентифікації виберіть Сертифікат, якщо його ще не вибрано.

З'являться поля Приватний ключ (.key), Сертифікат і Пароль до ключа (опційно). Поки не видаляйте старий запис.

Крок 2
Форма Нові облікові дані з вибраним методом автентифікації Сертифікат
03Крок

Виберіть новий ключ і сертифікат

У полі Приватний ключ (.key) виберіть файл нового ключа, а в полі Сертифікат виберіть відповідний файл сертифіката. Якщо ключ зашифровано, введіть пароль у полі Пароль до ключа (опційно).

Під кожним полем з'являться Обраний файл та ім'я файлу. Кнопка Зберегти PEM-сертифікат стає активною лише після завантаження обох файлів.

Крок 3
Форма сертифіката KSeF із вибраними файлами приватного ключа та PEM-сертифіката
04Крок

Збережіть новий сертифікат

Натисніть Зберегти PEM-сертифікат. Застосунок перевірить пару файлів і суб'єкта сертифіката, збереже облікові дані, закриє форму та повторно завантажить список.

Після успішного збереження видно два рядки сертифікатів. Цей екран не показує окремого повідомлення про успіх. Якщо новий рядок не з'явився, залиште старий сертифікат без змін.

Крок 4
Картка компанії у KSeFGPT з одночасно видимими старим і новим сертифікатами
05Крок

Порівняйте метадані обох записів

Розрізняйте рядки за префіксом ідентифікатора та датою Створено. У новому рядку перевірте Суб'єкт і Дійсний до. Суб'єкт має відповідати правильній компанії, а новий сертифікат повинен мати пізнішу дату завершення, ніж старий.

Не видаляйте старий запис, якщо в новому немає значення Суб'єкт або Дійсний до, зазначено інший суб'єкт чи неочікувану дату. Не виконуйте операцій KSeF, доки обидва записи активні.

Крок 5
Порівняння двох сертифікатів KSeF за ідентифікатором, суб'єктом і терміном дії
06Крок

Видаліть старий сертифікат

Ще раз порівняйте префікс ідентифікатора, Створено та Дійсний до. Натисніть значок кошика лише в рядку старого сертифіката.

Видалення відбувається негайно, без діалогу підтвердження та повідомлення про успіх. Зачекайте, доки старий рядок зникне. На картці компанії має залишитися лише новий сертифікат із пізнішим терміном дії.

Крок 6
Картка компанії після видалення старого сертифіката з одними новими обліковими даними KSeF

Кінцевий стан

Перевірте результат

На картці правильної компанії видно один рядок із методом Сертифікат. Його префікс ідентифікатора відповідає новому запису, Суб'єкт вказує правильну компанію, а Дійсний до показує нову дату завершення.

Старого префікса ідентифікатора більше немає у списку. Лише після цієї перевірки поверніться до операцій, які потребують підключення KSeF.

Діагностика

Якщо щось не працює

Порівняйте видимий симптом із таблицею нижче.

СимптомЙмовірна причинаЩо зробити
Кнопка Зберегти PEM-сертифікат неактивнаОбидва файли не завантажено.Окремо виберіть приватний ключ і відповідний сертифікат. Пароль потрібен лише для зашифрованого ключа.
З'являється помилка формату PEM або розміруУ файлі немає заголовків BEGIN і END, розширення не підтримується або розмір перевищує 1 МБ.Виберіть оригінальний файл ключа .key або .pem і файл сертифіката .crt, .cer або .pem. Не змінюйте вміст файлів вручну.
Застосунок відхиляє пароль або пару файлівПароль неправильний або приватний ключ не відповідає сертифікату.Використайте пароль, установлений під час експорту, і файли з тієї самої пари.
Застосунок повідомляє, що NIP у сертифікаті не відповідає компаніїСертифікат видано для іншого суб'єкта.Не видаляйте старий запис. Згенеруйте сертифікат для компанії, зазначеної на картці, і додайте правильну пару файлів.
Форма закрилася, але видно лише старий записНовий сертифікат не збережено або список не оновився.Не видаляйте старий сертифікат. Оновіть сторінку й повторіть додавання лише після перевірки файлів і доступу.
У новому записі немає Суб'єкта або Дійсний доУ відповіді немає метаданих, потрібних для безпечного розрізнення сертифікатів.Не видаляйте старий запис і не виконуйте операцій KSeF. Зверніться до підтримки та вкажіть префікс нового ідентифікатора.
Після натискання кошика старий рядок залишаєтьсяВидалення не прийнято або оновлення списку ще не завершилося.Не натискайте кошик в іншому рядку. Оновіть сторінку й повторіть видалення лише після визначення старого префікса.

Що далі

Виконайте безпечну операцію читання, щоб перевірити підключення компанії до KSeF. Якщо авторизація не працює, не видаляйте новий запис до з'ясування причини.

Запишіть дату завершення нового сертифіката в календарі та заплануйте наступну заміну до появи попередження.

Якщо ви налаштовуєте підключення вперше, перегляньте Як налаштувати підключення KSeF у KSeFGPT?.

Замініть сертифікат без переривання доступу

Увійдіть, додайте новий сертифікат і видаліть старий лише після перевірки метаданих.

Увійти до KSeFGPT

Пов’язані інструкції

Як налаштувати дозволи ШІ для даних і операцій KSeF?

Виберіть компанію та визначте, які інструменти читання й запису може використовувати ШІ. Почніть із режиму Лише читання, а потім увімкніть тільки потрібні функції.

Відкрити інструкцію

Як додати компанію до KSeFGPT?

Додайте компанію в Налаштуваннях, отримайте її дані з GUS за номером NIP і перевірте новий запис у розділі Ваші компанії. Для створення достатньо назви компанії та NIP.

Відкрити інструкцію

Як налаштувати з’єднання KSeF у KSeFGPT

Підключіть компанію до KSeF за допомогою токена або сертифіката. Сертифікат можна додати з файлів або налаштувати через заяву, підписану Довіреним профілем.

Відкрити інструкцію