Як замінити сертифікат KSeF, термін дії якого спливає, у KSeFGPT?
Додайте новий ключ і сертифікат PEM, перевірте суб'єкта та термін дії нового запису й лише після цього видаліть старі облікові дані.
- Модуль
- Налаштування
- Час читання
- 5 хв
- Рівень складності
- Середній
Уважно виконуйте інструкцію, і у вас обов’язково все вийде
- Опубліковано
- 29 серпня 2026
- Автор
- Rafał Zeidler
- Формат
- Текстова інструкція та відео
Письмова процедура
Що ви зробите
Ви додасте нові сертифікатні облікові дані для тієї самої компанії, перевірите ідентифікатор, Суб'єкт і Дійсний до, а потім видалите лише старий запис.
Протягом короткого часу у списку будуть активними два сертифікати. Не виконуйте в цей час операцій KSeF. Після підтвердження нового запису одразу видаліть старий, оскільки вибір одних із кількох активних облікових даних може бути недетермінованим.
Вимоги
Перед початком
Заздалегідь згенеруйте в KSeF новий сертифікат для правильного суб'єкта. Підготуйте відповідний приватний ключ і сертифікат. Залишайте старі облікові дані активними, доки новий запис не з'явиться з правильними метаданими.
| Елемент | Вимога |
|---|---|
| Доступ | Власник компанії або користувач із правом credentials:manage, який може керувати обліковими даними KSeF цієї компанії. |
| Файли | Приватний ключ у файлі .key або .pem та відповідний сертифікат у файлі .crt, .cer або .pem. Розмір кожного файлу не може перевищувати 1 МБ. |
| Пароль | Пароль до ключа, якщо приватний ключ зашифровано. |
| Дані для порівняння | Префікс ідентифікатора старого запису, Суб'єкт, Дійсний до та дата Створено. |
| Початкова точка | Після входу відкрийте Налаштування, а потім Підключення KSeF. |
| Час виконання | Приблизно 3 хвилини. |
| Важливий наслідок | Натискання значка кошика негайно видаляє облікові дані. Інтерфейс не запитує підтвердження й не пропонує скасувати дію. |
Відео процесу
PT24.88SЗапис показує додавання нового сертифіката PEM, перевірку суб'єкта й терміну дії та безпечне видалення старого запису.
Визначте старий сертифікат
У Налаштуваннях відкрийте Підключення KSeF і знайдіть картку правильної компанії за назвою та NIP. У рядку сертифіката запишіть перші вісім символів ідентифікатора над датою Створено.
Перевірте Суб'єкт і Дійсний до. Жовте попередження Термін дії сертифіката скоро закінчується з'являється, якщо дата завершення настане протягом 30 днів або вже минула.

Відкрийте форму нових облікових даних
На картці тієї самої компанії натисніть Додати облікові дані. У розділі Метод автентифікації виберіть Сертифікат, якщо його ще не вибрано.
З'являться поля Приватний ключ (.key), Сертифікат і Пароль до ключа (опційно). Поки не видаляйте старий запис.

Виберіть новий ключ і сертифікат
У полі Приватний ключ (.key) виберіть файл нового ключа, а в полі Сертифікат виберіть відповідний файл сертифіката. Якщо ключ зашифровано, введіть пароль у полі Пароль до ключа (опційно).
Під кожним полем з'являться Обраний файл та ім'я файлу. Кнопка Зберегти PEM-сертифікат стає активною лише після завантаження обох файлів.

Збережіть новий сертифікат
Натисніть Зберегти PEM-сертифікат. Застосунок перевірить пару файлів і суб'єкта сертифіката, збереже облікові дані, закриє форму та повторно завантажить список.
Після успішного збереження видно два рядки сертифікатів. Цей екран не показує окремого повідомлення про успіх. Якщо новий рядок не з'явився, залиште старий сертифікат без змін.

Порівняйте метадані обох записів
Розрізняйте рядки за префіксом ідентифікатора та датою Створено. У новому рядку перевірте Суб'єкт і Дійсний до. Суб'єкт має відповідати правильній компанії, а новий сертифікат повинен мати пізнішу дату завершення, ніж старий.
Не видаляйте старий запис, якщо в новому немає значення Суб'єкт або Дійсний до, зазначено інший суб'єкт чи неочікувану дату. Не виконуйте операцій KSeF, доки обидва записи активні.

Видаліть старий сертифікат
Ще раз порівняйте префікс ідентифікатора, Створено та Дійсний до. Натисніть значок кошика лише в рядку старого сертифіката.
Видалення відбувається негайно, без діалогу підтвердження та повідомлення про успіх. Зачекайте, доки старий рядок зникне. На картці компанії має залишитися лише новий сертифікат із пізнішим терміном дії.

Кінцевий стан
Перевірте результат
На картці правильної компанії видно один рядок із методом Сертифікат. Його префікс ідентифікатора відповідає новому запису, Суб'єкт вказує правильну компанію, а Дійсний до показує нову дату завершення.
Старого префікса ідентифікатора більше немає у списку. Лише після цієї перевірки поверніться до операцій, які потребують підключення KSeF.
Діагностика
Якщо щось не працює
Порівняйте видимий симптом із таблицею нижче.
| Симптом | Ймовірна причина | Що зробити |
|---|---|---|
| Кнопка Зберегти PEM-сертифікат неактивна | Обидва файли не завантажено. | Окремо виберіть приватний ключ і відповідний сертифікат. Пароль потрібен лише для зашифрованого ключа. |
| З'являється помилка формату PEM або розміру | У файлі немає заголовків BEGIN і END, розширення не підтримується або розмір перевищує 1 МБ. | Виберіть оригінальний файл ключа .key або .pem і файл сертифіката .crt, .cer або .pem. Не змінюйте вміст файлів вручну. |
| Застосунок відхиляє пароль або пару файлів | Пароль неправильний або приватний ключ не відповідає сертифікату. | Використайте пароль, установлений під час експорту, і файли з тієї самої пари. |
| Застосунок повідомляє, що NIP у сертифікаті не відповідає компанії | Сертифікат видано для іншого суб'єкта. | Не видаляйте старий запис. Згенеруйте сертифікат для компанії, зазначеної на картці, і додайте правильну пару файлів. |
| Форма закрилася, але видно лише старий запис | Новий сертифікат не збережено або список не оновився. | Не видаляйте старий сертифікат. Оновіть сторінку й повторіть додавання лише після перевірки файлів і доступу. |
| У новому записі немає Суб'єкта або Дійсний до | У відповіді немає метаданих, потрібних для безпечного розрізнення сертифікатів. | Не видаляйте старий запис і не виконуйте операцій KSeF. Зверніться до підтримки та вкажіть префікс нового ідентифікатора. |
| Після натискання кошика старий рядок залишається | Видалення не прийнято або оновлення списку ще не завершилося. | Не натискайте кошик в іншому рядку. Оновіть сторінку й повторіть видалення лише після визначення старого префікса. |
Що далі
Виконайте безпечну операцію читання, щоб перевірити підключення компанії до KSeF. Якщо авторизація не працює, не видаляйте новий запис до з'ясування причини.
Запишіть дату завершення нового сертифіката в календарі та заплануйте наступну заміну до появи попередження.
Якщо ви налаштовуєте підключення вперше, перегляньте Як налаштувати підключення KSeF у KSeFGPT?.
Замініть сертифікат без переривання доступу
Увійдіть, додайте новий сертифікат і видаліть старий лише після перевірки метаданих.
Увійти до KSeFGPT