Cykl życia certyfikatu i ryzyko przerwy
Certyfikat KSeF jest poświadczeniem tożsamości używanym przez człowieka albo system, a nie zbiorem uprawnień ani opisem spółki. Uprawnienia są weryfikowane po stronie KSeF, dlatego ważny certyfikat nie gwarantuje, że konto techniczne może wykonać daną operację. Operacyjny cykl życia obejmuje zaplanowanie zastosowania, utworzenie klucza i wniosku, wydanie, bezpieczne wdrożenie, test, monitoring, rotację oraz unieważnienie. Przerwa może powstać nie tylko po wygaśnięciu: częste przyczyny to certyfikat wgrany do niewłaściwego środowiska, brak dostępu aplikacji do klucza, pozostawienie starego numeru seryjnego w konfiguracji albo niezgodne uprawnienia. Właściciel usługi powinien więc mierzyć gotowość całej ścieżki ERP–integracja–KSeF, a nie samą obecność pliku. Przykładowy minimalny dowód działania to zakończona próba uwierzytelnienia certyfikatem Typu 1, poprawny wynik kontrolowanej operacji zgodnej z uprawnieniami oraz zapis czasu, środowiska, wersji konfiguracji i osoby zatwierdzającej. To praktyka ciągłości działania, nie dodatkowy wymóg ustawowy KSeF. Osobny tryb postępowania trzeba zachować dla podejrzenia kompromitacji: wtedy priorytetem jest ograniczenie ryzyka i unieważnienie, a nie spokojna rotacja z długim okresem współistnienia.