Przejdź do treści
  • Specjalizujemy się w naprawach laptopów, z jakimi nie poradziły sobie inne serwisy
  • Naprawa laptopów po zalaniu
  • Naprawa laptopów po upadku
  • Specjalistyczne naprawy płyt głównych
Naklejki certyfikatów ISO w zbliżeniu

Termin ważności, o którym łatwo zapomnieć

Certyfikat używany do podpisywania dokumentów ma określony okres ważności. Jego wygaśnięcie blokuje wysyłkę całkowicie — i zwykle ujawnia się w najgorszym momencie, czyli przy próbie przesłania dokumentów tuż przed terminem.

Najczęstsze problemy

  • Certyfikat wygasł i wymaga odnowienia.
  • Program go nie widzi po zmianie komputera albo po aktualizacji systemu.
  • Certyfikat zainstalowany bez klucza prywatnego — wygląda na obecny, ale nie podpisuje.
  • Zapomniane hasło do klucza.
  • Certyfikat przypisany do innego użytkownika systemu niż ten, który korzysta z programu.

Co sprawdzamy najpierw

Czy certyfikat jest zainstalowany, czy jest ważny i czy ma dostępny klucz prywatny. Te trzy rzeczy wyjaśniają zdecydowaną większość zgłoszeń, a sprawdzenie zajmuje kilka minut — również zdalnie.

Odnowienie

To procedura po stronie wystawcy certyfikatu i wymaga czasu. Dlatego warto pilnować terminu z wyprzedzeniem, a nie reagować po wygaśnięciu. Przy stałej opiece prowadzimy zestawienie takich terminów razem z licencjami i domenami.

Kopia certyfikatu

Wykonana raz, wraz z kluczem prywatnym, i przechowywana bezpiecznie, oszczędza całą procedurę ponownego wydania przy awarii komputera. To pięć minut pracy o bardzo wysokiej wartości.

Bezpieczeństwo

Certyfikat służy do podpisywania dokumentów w imieniu firmy, więc jego kopia wymaga takiej samej ochrony jak hasła. Nie przechowujemy go u siebie ani nie kopiujemy poza sprzęt klienta.

Certyfikat widoczny, ale niemożliwy do użycia

Sama obecność certyfikatu na liście nie oznacza jeszcze, że można nim podpisać dokument. Do wykonania podpisu potrzebny jest klucz prywatny, czyli chroniona część zestawu kryptograficznego używana do potwierdzenia tożsamości osoby podpisującej. Jeżeli do systemu zaimportowano wyłącznie część publiczną, certyfikat może być widoczny, lecz próba podpisania zakończy się błędem albo właściwa pozycja nie pojawi się na liście dostępnej w programie.

Taka sytuacja często ujawnia się po przeniesieniu pracy na inny komputer. Eksport wykonany bez klucza prywatnego nie stanowi pełnej kopii potrzebnej do podpisywania. Podczas diagnostyki sprawdzane jest więc nie tylko nazwisko właściciela i termin ważności, ale również informacja, czy z certyfikatem jest powiązany klucz prywatny. Jeśli go brakuje, potrzebna jest prawidłowa kopia ze starego stanowiska, nośnik dostarczony przez wystawcę albo ponowne przeprowadzenie procedury przewidzianej przez dostawcę certyfikatu.

Różne źródła podobnego komunikatu

Problem z podpisem może mieć kilka wariantów. Certyfikat wygasły nie pozwala podpisywać nowych dokumentów, nawet jeśli wcześniej działał prawidłowo. Certyfikat jeszcze ważny może nie być dostępny dla programu, gdy został zainstalowany w magazynie innego konta Windows. Magazyn certyfikatów to systemowe miejsce, w którym Windows przechowuje informacje o certyfikatach dostępnych dla danego użytkownika lub komputera.

Inny wariant występuje wtedy, gdy certyfikat i klucz znajdują się na karcie kryptograficznej albo innym zabezpieczonym nośniku. W takim przypadku znaczenie ma również oprogramowanie obsługujące urządzenie oraz prawidłowe wykrycie samego nośnika. Jeżeli system go nie rozpoznaje, Płatnik nie otrzyma dostępu do certyfikatu. Nie oznacza to automatycznie uszkodzenia programu ani bazy danych.

Możliwy jest także konflikt kilku certyfikatów wystawionych dla tej samej osoby. Na liście może pozostać starszy, nieważny certyfikat, a nowy nie zawsze zostaje wybrany zgodnie z oczekiwaniem. Wtedy porównuje się wystawcę, właściciela, termin ważności i przeznaczenie certyfikatu. Usuwanie pozycji bez wcześniejszego rozpoznania nie jest wskazane, ponieważ część z nich może być potrzebna do innych czynności albo do weryfikowania wcześniejszych podpisów.

Co może zmienić się po aktualizacji lub przeniesieniu programu

Aktualizacja Windows, ponowna instalacja systemu albo utworzenie nowego profilu użytkownika może zmienić środowisko, z którego korzysta Płatnik. Program nadal może otwierać bazę i wyświetlać dokumenty, lecz certyfikat nie musi być dostępny na nowym koncie. Profil użytkownika to osobny zestaw ustawień, plików i uprawnień przypisanych do konkretnego logowania w systemie.

Przy przenoszeniu Płatnika należy traktować bazę programu i certyfikat jako dwa odrębne elementy. Kopia bazy chroni dane zapisane w programie, ale sama nie przenosi klucza prywatnego służącego do podpisu. Z kolei kopia certyfikatu nie zastępuje kopii danych Płatnika. Oba składniki wymagają osobnego sprawdzenia przed wyłączeniem starego komputera.

Znaczenie mają również uprawnienia konta oraz sposób uruchomienia programu. Certyfikat zainstalowany dla jednego użytkownika może być niewidoczny po zalogowaniu na inne konto. Z tego powodu diagnostyka powinna być wykonywana w tym samym środowisku, w którym rzeczywiście przygotowuje się i wysyła dokumenty. Domyślnie nie ma potrzeby przekazywania hasła do konta. Jeżeli dostęp okaże się niezbędny do konkretnej czynności, najpierw powinien zostać wyjaśniony jej cel.

Błędy podczas samodzielnej próby naprawy

Jednym z częstszych błędów jest wielokrotne importowanie tego samego pliku bez sprawdzenia, co rzeczywiście zawiera. Jeżeli plik nie obejmuje klucza prywatnego, kolejne importy nie przywrócą możliwości podpisywania. Powstają natomiast podobne wpisy, które utrudniają wybór właściwego certyfikatu i późniejszą diagnostykę.

Ryzykowne jest także usuwanie wszystkich certyfikatów uznanych za stare. Wygasły certyfikat nie służy do tworzenia nowego podpisu, ale może nadal mieć znaczenie przy sprawdzaniu podpisów złożonych wcześniej. Przed usunięciem należy ustalić jego przeznaczenie i przygotować bezpieczną kopię, jeśli jest dostępna.

Nie należy przesyłać pliku zawierającego klucz prywatny zwykłą wiadomością ani pozostawiać go w ogólnodostępnym folderze firmowym. Jeżeli plik jest chroniony hasłem, hasło nie powinno być przekazywane tym samym kanałem co kopia. Ochrona nie kończy się na samym pliku. Dostęp do niego powinny mieć wyłącznie osoby upoważnione do podpisywania dokumentów.

Kolejnym błędem jest zakładanie, że ponowna instalacja Płatnika rozwiąże każdy problem z certyfikatem. Jeśli źródłem usterki jest brak klucza prywatnego, niewłaściwe konto użytkownika, nieważny certyfikat albo niewykryty nośnik, reinstalacja programu nie usuwa przyczyny. Może natomiast skomplikować sytuację, gdy wcześniej nie przygotowano poprawnej kopii bazy i ustawień.

Kiedy problem nie leży w certyfikacie

Nie każdy błąd występujący przy wysyłce dokumentów oznacza usterkę certyfikatu. Jeśli podpis zostaje utworzony, lecz wysyłka nie dochodzi do skutku, należy sprawdzić połączenie z usługą, konfigurację transmisji, aktualność programu oraz treść komunikatu zwróconego po wysłaniu. Błąd komunikacji to inna kategoria problemu niż brak możliwości złożenia podpisu.

Osobno należy traktować błędy walidacji dokumentu. Walidacja oznacza sprawdzenie, czy dane mają wymagany układ i spełniają reguły programu. Nieprawidłowy identyfikator, brak wymaganej informacji albo niespójność danych mogą zatrzymać dokument przed etapem podpisywania. W takiej sytuacji wymiana certyfikatu nie pomoże, ponieważ najpierw trzeba poprawić zawartość dokumentu.

Podobny objaw może spowodować również nieprawidłowa data lub godzina systemowa. Certyfikat jest oceniany między innymi na podstawie okresu ważności, dlatego błędne ustawienia czasu mogą prowadzić do mylących komunikatów. Przed bardziej złożonymi działaniami warto więc sprawdzić podstawowe ustawienia komputera i odczytać pełną treść błędu, zamiast opierać diagnozę wyłącznie na momencie, w którym problem się pojawił.

Jak przygotować bezpieczną kopię do przeniesienia

Kopia przeznaczona do dalszego podpisywania musi obejmować certyfikat razem z kluczem prywatnym. Podczas eksportu system może pozwolić na zabezpieczenie pliku hasłem. Takie hasło powinno być unikalne, przechowywane oddzielnie i znane wyłącznie upoważnionej osobie. Należy również upewnić się, że utworzony plik można odczytać, zanim stary komputer zostanie wyczyszczony, przekazany innemu pracownikowi albo wycofany.

Po imporcie na nowym stanowisku potrzebna jest kontrolowana próba działania. Sprawdza się widoczność certyfikatu, dostępność klucza prywatnego oraz możliwość wybrania właściwej pozycji w Płatniku. Sam komunikat o pomyślnym imporcie nie potwierdza jeszcze, że cały proces przeniesienia został zakończony prawidłowo.

Kopii nie powinno się przechowywać na stałe na pulpicie, w folderze pobranych plików ani na współdzielonym dysku bez ograniczeń dostępu. Bezpieczne miejsce zależy od organizacji pracy w firmie, ale zawsze powinno chronić zarówno przed utratą pliku, jak i przed dostępem osób nieupoważnionych. Na życzenie możliwe jest objęcie prac bezpłatnym NDA, czyli umową o zachowaniu poufności.

Dodatkowe pytania dotyczące certyfikatu w Płatniku

Czy ważny certyfikat można przenieść na nowy komputer?

Tak, jeżeli sposób wydania certyfikatu pozwala na eksport oraz dostępna jest kompletna kopia z kluczem prywatnym. Przy certyfikacie zapisanym na zabezpieczonym nośniku postępuje się zgodnie z rozwiązaniem jego wystawcy. Po przeniesieniu należy potwierdzić, że certyfikat jest widoczny na właściwym koncie Windows i dostępny w Płatniku.

Czy zapomniane hasło do kopii certyfikatu można odczytać?

Nie należy zakładać, że hasło da się odzyskać. Chroni ono dostęp do klucza prywatnego, dlatego jego brak może uniemożliwić użycie danej kopii. Najpierw sprawdza się, czy istnieje inna poprawna kopia, działające stare stanowisko albo procedura odnowienia lub ponownego wydania dostępna u wystawcy.

Czy wygasły certyfikat wystarczy ponownie zainstalować?

Nie. Ponowna instalacja nie zmienia terminu ważności. Potrzebne jest odnowienie albo uzyskanie nowego certyfikatu zgodnie z procedurą wystawcy. Po zakończeniu tej procedury nowy certyfikat trzeba prawidłowo udostępnić na stanowisku, z którego obsługiwany jest Płatnik.

Czy można pozostawić kilka certyfikatów tej samej osoby?

Można, ale przed podpisaniem trzeba rozpoznać właściwy certyfikat. Znaczenie ma przede wszystkim termin ważności, wystawca i przeznaczenie. Jeśli lista stała się nieczytelna, najpierw wykonuje się przegląd wpisów. Dopiero później podejmuje się decyzję o uporządkowaniu magazynu certyfikatów.

Czy pomoc wymaga przekazania pliku z kluczem prywatnym?

Nie powinien być on kopiowany poza sprzęt klienta. Diagnostykę i konfigurację można prowadzić na miejscu albo zdalnie na używanym komputerze, pozostawiając plik oraz dane dostępowe pod kontrolą osoby upoważnionej. Naprawy i konfiguracje nie są przekazywane podwykonawcom.

Kontrola przed terminem wysyłki dokumentów

Najbezpieczniej sprawdzić certyfikat przed dniem planowanej wysyłki. Kontrola powinna obejmować termin ważności, dostępność klucza prywatnego, widoczność certyfikatu na właściwym koncie oraz działanie nośnika, jeśli jest używany. Warto także potwierdzić, że istnieje aktualna i zabezpieczona kopia możliwa do wykorzystania po awarii stanowiska.

Jeżeli dokumenty są przygotowane, ale podpis nie działa, należy zachować pełną treść komunikatu i kolejność wykonanych czynności. Zrzut ekranu bez danych wymagających ochrony może ułatwić rozpoznanie etapu, na którym wystąpił problem. Dzięki temu można odróżnić brak certyfikatu od błędu dokumentu, transmisji lub konfiguracji programu.

Sprawny podpis zaczyna się przed otwarciem deklaracji

Certyfikat w Płatniku jest elementem całego środowiska pracy, a nie wyłącznie pojedynczym plikiem. Znaczenie mają klucz prywatny, konto użytkownika, sposób przechowywania, ważność oraz ustawienia stanowiska. Regularne sprawdzanie tych elementów ogranicza ryzyko, że problem ujawni się dopiero przy wysyłce. Gdy usterka już wystąpi, spokojna diagnostyka pozwala ustalić jej źródło bez niepotrzebnego usuwania certyfikatów, reinstalowania programu i narażania firmowych danych.

Nie wiesz, od czego zacząć? Opisz objaw przez telefon

Zadzwoń, umów wizytę serwisanta — dotrze do Ciebie w ciągu godziny.

22 378 48 90