Do czego służą certyfikaty KSeF?
Certyfikaty KSeF stanowią nową metodę uwierzytelnienia w Krajowym Systemie e-Faktur.
Od 1 lutego 2026 r. obowiązywać będą certyfikaty KSeF służące do bezpiecznego uwierzytelniania użytkowników i wystawiania faktur w trybach szczególnych:
- offline24,
- offline (niedostępność KSeF),
- awaryjnym.
Dzięki certyfikatom możliwe będzie wystawianie faktur nawet w przypadku czasowej niedostępności systemu KSeF, przy jednoczesnym zachowaniu autentyczności i integralności dokumentów.
Rodzaje certyfikatów KSeF
W systemie funkcjonować będą dwa typy certyfikatów, różniące się zastosowaniem:
Certyfikat typu 1 – uwierzytelnienie
Służy do autoryzacji użytkownika w systemie KSeF – działa jak cyfrowy „klucz” potwierdzający tożsamość podmiotu.
Po zalogowaniu się za pomocą certyfikatu użytkownik może wykonywać operacje zgodnie z nadanymi w KSeF uprawnieniami.
Certyfikat ten jest powiązany z numerem NIP lub PESEL, a system automatycznie rozpoznaje ich powiązania.
Ma on zastąpić dotychczas stosowane tokeny autoryzacyjne i stanowić podstawowy mechanizm uwierzytelniania – bez konieczności użycia profilu zaufanego czy podpisu kwalifikowanego.
Certyfikat typu 2 – fakturowanie offline
Wymagany przy wystawianiu faktur w trybach offline i awaryjnym, gdy system KSeF jest chwilowo niedostępny.
Certyfikat ten umożliwia oznaczenie faktury kodem potwierdzającym tożsamość wystawcy, osoby lub podmiotu, co zapewnia autentyczność pochodzenia i integralność treści dokumentu.
Dzięki niemu możliwe będzie wystawianie faktur nawet bez połączenia z KSeF, przy pełnym bezpieczeństwie danych i ciągłości procesu fakturowania.
Uwaga: certyfikaty typu 1 i typu 2 są wydawane oddzielnie, na wniosek użytkownika i oznaczane odpowiednio dopiskiem „uwierzytelnianie” lub „offline”.
Od kiedy i na jak długo?
- Dostępne od 1 listopada 2025 r. w Module Certyfikatów i Uprawnień – pozwalają przygotować się do nowego mechanizmu uwierzytelniania.
- Wydawane bezpłatnie przez system KSeF.
- Ważne maksymalnie 2 lata od daty wytworzenia lub wskazanej daty początkowej.
- Stosowane głównie w sytuacjach awaryjnych lub trybach offline, gdy normalna praca KSeF jest ograniczona.






