Wybór sposobu uwierzytelnienia odbywa się w momencie połączenia z KSeF – przy wysyłaniu bądź pobieraniu faktur. Wówczas operator dokonuje wyboru, czy chce uwierzytelnić się poprzez certyfikat KSeF, podpis kwalifikowany/pieczęć elektroniczną czy przez token:

Powyższe okno pojawia się przy pierwszym logowaniu do KSeF lub po wygaśnięciu ustanowionego połączenia. Wybrany przez operatora sposób uwierzytelniania w KSeF jest zapamiętywany w programie.
Po wyborze opcji Certyfikat KSeF, jeśli nie ma jeszcze zapisanego takiego certyfikatu, pojawi się okno dodawania certyfikatu KSeF dla operatora:

Aby uzyskać certyfikaty dla środowiska demo KSeF należy zalogować się na stronie https://web2tr-ksef.mf.gov.pl/web/login i wygenerować pliki z rozszerzeniem *.key i *.crt. Nazwy certyfikatów nie powinny zawierać spacji. Należy zapamiętać hasło do certyfikatów.
Poprzez opcję
Wybór pliku należy wskazać wygenerowane z Aplikacji Podatnika KSeF pliki *.crt oraz *.key oraz wpisać ustanowione hasło.
Jeżeli parametr Zapamiętaj hasło w Twoim profilu użytkownika Windows nie zostanie zaznaczony, hasło do certyfikatu będzie musiało być podawane przy każdym uwierzytelnieniu z Krajowym Systemem e-Faktur.
Jeżeli wybrana została opcja uwierzytelnienia za pomocą certyfikatu KSeF, ale połączenie wygasło, przy próbie połączenia z KSeF pojawi się prośba o podanie hasła do certyfikatu:

Jeżeli na oknie wyboru sposobu uwierzytelniania zostanie wybrana opcja Podpis kwalifikowany / Pieczęć elektroniczna i wcześniej nie był wybrany żaden podpis/pieczęć, pojawi się okno z listą certyfikatów dostępnych w systemie Windows:

Należy wskazać na tym oknie odpowiedni certyfikat i podać jego PIN. Certyfikat zostanie zapamiętany.
W przypadku wygaśnięcia połączenia z KSeF korzystającego z tego typu uwierzytelnienia, pojawi się prośba o ponowne podanie PINu do podpisu/pieczęci.
W przypadku wybrania opcji uwierzytelniania za pomocą tokenu należy wygenerować go w aplikacji MCU, skopiować i wkleić do Comarch ERP Optima. Po wklejeniu tokenu zostanie on zapisany w firmowej bazie danych dla określonego operatora. W tokenie są zakodowane informacje jakiej firmy on dotyczy i jakie uprawnienia ma w niej nadane. Jeśli połączenie z KSeF wygaśnie, po pojawieniu się okna z wyborem sposobu uwierzytelnienia, ostatni wykorzystywany w tej bazie przez określonego operatora token będzie już uzupełniony.
Po uwierzytelnieniu się w KSeF program zapisuje połączenie i korzysta z niego aż do jego wygaśnięcia. Jeśli zaistniałaby potrzeba zmiany uwierzytelnienia (np. zmiana certyfikatu z firmowego na osobisty, albo zmiana uwierzytelniania przy użyciu tokenu na inny sposób), operator może od nowa wskazać sposób uwierzytelniania. W tym celu należy przejść do menu KSeF, a następnie na górnym pasku wybrać opcję Zmień sposób uwierzytelniania:

Po jej kliknięciu okno Wybór sposobu uwierzytelniania zostanie wyświetlone ponownie, a użytkownik będzie miał możliwość wskazania nowego certyfikatu.







