Błąd „Określono nieprawidłowy typ dostawcy” przy wysyłce dokumentów z programu Płatnik najczęściej wynika z ostatnich aktualizacji Windows 10/11 i konfliktu z obsługą podpisu kwalifikowanego. Najtrwalszym sposobem naprawy jest zmiana wartości klucza rejestru DisableCapiOverrideForRSA na 0 oraz jednorazowy restart komputera, ewentualnie zatrzymanie usługi Propagacja certyfikatu lub cofnięcie konkretnej aktualizacji Windows. Jeśli chcesz krok po kroku przejść całą procedurę i wybrać bezpieczne rozwiązanie, przeczytaj dalszą część artykułu.
Skąd bierze się błąd „Określono nieprawidłowy typ dostawcy” w Płatniku?
Błąd pojawia się w momencie użycia podpisu kwalifikowanego – najczęściej przy wysyłce dokumentów do ZUS w programie Płatnik albo podczas wysyłki JPK z innych aplikacji. Komunikat brzmi wtedy dosłownie: „Określono nieprawidłowy typ dostawcy”, a proces podpisywania lub wysyłki zostaje przerwany. Użytkownik często widzi jedynie suchy komunikat bez szerszego opisu, przez co trudno od razu powiązać problem z aktualizacją systemu.
Od połowy października 2025 r. błąd zaczął się masowo pojawiać u osób korzystających z podpisu kwalifikowanego na Windows 10/11 oraz Windows Server. Bezpośrednią przyczyną jest zmiana w sposobie obsługi kryptografii systemowej i komunikacji z kartami kryptograficznymi. W efekcie system źle interpretuje dostawcę klucza prywatnego i odrzuca próbę użycia certyfikatu.
Wielu użytkowników zauważyło też drugi, powiązany efekt: po każdym restarcie komputera podpis kwalifikowany „znika” z widocznych dostawców i trzeba go ponownie rejestrować w systemie. Sam certyfikat cały czas jest poprawnie zainstalowany, ale Windows po aktualizacji go nie podłącza w znany wcześniej sposób.
Jaką rolę mają aktualizacje KB5066835 i KB5066791?
W przypadku Windows 11 problem często wiąże się z aktualizacją oznaczoną jako KB5066835. Na komputerach z Windows 10 podobne kłopoty z podpisem kwalifikowanym i błędem „nieprawidłowy typ dostawcy” pojawiają się po instalacji aktualizacji KB5066791. To właśnie te pakiety wprowadzają zmiany w modułach kryptograficznych systemu, co powoduje konflikt z mechanizmem obsługi kart i tokenów.
Odinstalowanie tych aktualizacji bywa skuteczne, ale oznacza rezygnację z pozostałych poprawek bezpieczeństwa, dlatego traktuje się ten krok jako ostateczność. Bezpieczniej jest sięgnąć po rozwiązanie działające w oparciu o zmianę konfiguracji rejestru – bez usuwania łatek.
Jak tymczasowo poradzić sobie z błędem w Płatniku?
Część użytkowników i dostawców oprogramowania stosuje szybkie obejścia, które pozwalają „na dziś” wysłać dokumenty, ale nie usuwają przyczyny. Takie doraźne rozwiązania mają sens wtedy, gdy nie możesz od razu wejść do rejestru lub nie masz jeszcze zgody administratora systemu na trwałą modyfikację ustawień kryptografii.
Ponowna rejestracja certyfikatu w systemie
Najprostszy, choć męczący w codziennej pracy sposób to każdorazowa, ponowna rejestracja certyfikatu po uruchomieniu komputera. W praktyce wygląda to tak: system „zapomina” o powiązaniu karty z usługą kryptograficzną, ale po ponownym zarejestrowaniu wszystko działa do kolejnego restartu. Metoda nie usuwa przyczyny, bo certyfikat cały czas jest zainstalowany – zmienia się tylko aktualna sesja pracy usługi.
To rozwiązanie bywa przydatne, gdy błąd pojawił się nagle, a musisz natychmiast wysłać deklaracje. Na dłuższą metę codzienne powtarzanie tej czynności pochłania czas i rodzi ryzyko pomyłek lub wysyłki dokumentów w ostatniej chwili.
Zatrzymanie usługi „Propagacja certyfikatu”
Producenci kart kryptograficznych – na przykład dostawcy typów CryptoCard Graphite – sugerują często zatrzymanie usługi systemowej „Propagacja certyfikatu” (Certificate Propagation). Usługa odpowiada za automatyczne kopiowanie certyfikatów z kart inteligentnych do magazynu systemowego. Po ostatnich aktualizacjach niektóre firmy zauważyły, że to właśnie jej praca powoduje konflikt z dostawcą klucza.
Aby skorzystać z tego obejścia, administrator zatrzymuje usługę w konsoli usług Windows i ustawia jej tryb uruchamiania na ręczny lub wyłączony. W części przypadków błąd „Określono nieprawidłowy typ dostawcy” przestaje się pojawiać, bo system przestaje ingerować w sposób ładowania certyfikatu z karty. Rozwiązanie nadal wymaga testów – nie na każdym stanowisku przynosi taki sam efekt.
Odinstalowanie problematycznej aktualizacji
Ostatni z „szybkich” wariantów to usunięcie konkretnej łaty z systemu. W praktyce użytkownik lub administrator odinstalowuje np. KB5066835 z Windows 11 lub KB5066791 z Windows 10, co cofa zmiany w module kryptograficznym. Po restarcie podpis kwalifikowany często wraca do działania, a błąd Płatnika znika.
Takie cofnięcie aktualizacji ma jednak cenę – rezygnujesz z części poprawek bezpieczeństwa i funkcji przewidzianych przez Microsoft. W środowiskach firmowych – zwłaszcza przy przetwarzaniu danych osobowych regulowanych przez RODO – lepsza jest trwała korekta ustawień niż systematyczne blokowanie łatek.
Jak trwale naprawić błąd przez modyfikację rejestru?
Rozwiązanie opisane przez Microsoft polega na zmianie jednego wpisu w rejestrze kryptografii systemowej. Chodzi o klucz DisableCapiOverrideForRSA, który odpowiada za to, czy Windows ma nadpisywać sposób obsługi kluczy RSA przez zewnętrznych dostawców. Po ostatnich aktualizacjach wartość tego wpisu bywa ustawiona tak, że system „blokuje” poprawną współpracę z kartą kryptograficzną.
Zmiana jest prosta, ale ingeruje w rejestr – warto więc, by wykonała ją osoba z uprawnieniami administratora. Po prawidłowej modyfikacji i jednorazowym restarcie błąd „Określono nieprawidłowy typ dostawcy” nie wraca, a podpis kwalifikowany działa stabilnie w Płatniku i innych programach korzystających z tego samego certyfikatu.
Jak znaleźć klucz DisableCapiOverrideForRSA?
Najpierw trzeba uruchomić Edytor rejestru z uprawnieniami administracyjnymi. Możesz to zrobić z poziomu paska zadań: w polu wyszukiwania wpisz „regedit”, a następnie wybierz opcję uruchomienia jako administrator. System może poprosić o podanie hasła lub potwierdzenie działania, jeśli pracujesz na koncie bez pełnych uprawnień.
Po otwarciu Edytora w pasku adresu wpisujesz ścieżkę rejestru: Komputer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais. W wielu przypadkach wystarczy ją skopiować i wkleić, a następnie zatwierdzić klawiszem Enter. W prawym panelu tej gałęzi rejestru powinien być widoczny wpis o nazwie DisableCapiOverrideForRSA.
Jak zmienić wartość DisableCapiOverrideForRSA na 0?
Po odszukaniu wpisu wystarczy go edytować. W tym celu użyj dwukrotnego kliknięcia lewym przyciskiem myszy lub wybierz z menu kontekstowego pozycję „Modyfikuj”. W wyświetlonym oknie pojawi się pole „Dane wartości”, w którym teraz znajduje się cyfra 1. Ta wartość oznacza, że system wymusza określone zachowanie usług kryptograficznych.
Zamień cyfrę 1 na 0, zatwierdź przyciskiem OK i zamknij Edytor rejestru. Wpis z nową wartością zostaje zapisany natychmiast, ale do pełnego zadziałania ustawień potrzebny jest restart systemu. Po ponownym uruchomieniu Windows mechanizm obsługi kluczy RSA przestaje nadpisywać ustawienia dostawcy karty, dzięki czemu Płatnik ma znów dostęp do klucza prywatnego.
Ścieżka rejestru używana do naprawy błędu to: Komputer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais, a wpis DisableCapiOverrideForRSA powinien mieć ustawioną wartość 0.
Czy można użyć gotowego pliku .reg?
Użytkownicy, którzy nie czują się pewnie w Edytorze rejestru, mogą skorzystać z przygotowanego skryptu .reg. Taki plik zawiera w sobie odpowiednie polecenie ustawienia wartości klucza DisableCapiOverrideForRSA na 0 w gałęzi Calais. Po pobraniu wystarczy go uruchomić na komputerze, zaakceptować komunikaty o wprowadzaniu zmian w rejestrze i poczekać na zakończenie operacji.
Po użyciu skryptu nadal trzeba zrestartować komputer, aby Płatnik i pozostałe programy zaczęły korzystać z nowych ustawień kryptografii. Warto jednak przed uruchomieniem pliku upewnić się, że pochodzi on z zaufanego źródła i nie zawiera innych modyfikacji niż te, które są opisane.
Jak sprawdzić, czy błąd w Płatniku został usunięty?
Po zmianie wpisu rejestru lub zatrzymaniu usługi „Propagacja certyfikatu” dobrze jest przeprowadzić prosty test. Najpierw włóż kartę kryptograficzną lub podłącz czytnik z tokenem, upewnij się, że sterowniki są załadowane, a następnie otwórz program Płatnik. Wybierz dowolny dokument testowy lub plik roboczy, który możesz podpisać bez konsekwencji rozliczeniowych.
Jeśli konfiguracja jest poprawna, podczas próby podpisu system wyświetli monit o PIN do karty, a po jego wprowadzeniu komunikat „Określono nieprawidłowy typ dostawcy” nie pojawi się. W razie dalszych kłopotów warto sprawdzić, czy zmiana w rejestrze na pewno została zapisana, a wartość wpisu nie wróciła do poprzedniego ustawienia po kolejnej aktualizacji systemu.
Trwałą poprawę widać dopiero po ponownym uruchomieniu komputera – jeśli po restarcie nie trzeba ponownie rejestrować certyfikatu, zmiana rejestru została przeprowadzona prawidłowo.
Co zrobić, jeśli błąd nadal się pojawia?
Zdarza się, że mimo wykonania wszystkich opisanych kroków komunikat wciąż wyskakuje. W takiej sytuacji trzeba wziąć pod uwagę inne czynniki: stan sterowników karty kryptograficznej, wersję oprogramowania do obsługi tokena, a nawet ewentualne ograniczenia wprowadzone przez politykę bezpieczeństwa domeny w firmie. Administrator może sprawdzić dzienniki zdarzeń Windows oraz logi programu Płatnik, aby zweryfikować dokładny moment wystąpienia problemu.
Jeśli środowisko pracy obejmuje dane osobowe w rozumieniu RODO, warto prowadzić takie działania w sposób udokumentowany – zmiany w rejestrze i konfiguracji kryptografii w 2026 r. często są elementem wewnętrznych procedur bezpieczeństwa. Dzięki temu łatwiej wykazać, że systemy używane do wysyłki deklaracji spełniają wymogi integralności i poufności.
Jak zadbać o bezpieczeństwo przy modyfikacji rejestru i pracy z danymi?
Edycja rejestru to zawsze operacja o wysokim priorytecie – błędna zmiana w niewłaściwym miejscu może zakończyć się problemem z uruchomieniem systemu. Przed zmianą wartości DisableCapiOverrideForRSA dobrze jest wykonać kopię zapasową gałęzi Cryptography\Calais lub cały punkt przywracania systemu. Dzięki temu w razie pomyłki można szybko wrócić do poprzedniej konfiguracji.
Firmy przetwarzające dane klientów – zwłaszcza te, które działają jako administratorzy danych analogicznie do podmiotów pokroju Bluesignal Sp. z o.o. – zwykle mają wewnętrzne procedury utrzymania systemów zgodnie z RODO 2016/679. Zmiana rejestru, która poprawia działanie podpisu kwalifikowanego w Płatniku, wpisuje się w dbałość o ciągłość obsługi rozliczeń i bezpieczne przesyłanie informacji do ZUS czy organów podatkowych.
Przed każdą zmianą w rejestrze warto wykonać punkt przywracania systemu i sprawdzić, czy konto użytkownika ma uprawnienia administratora.
Dlaczego nie warto zatrzymywać się na samym obejściu problemu?
Doraźne metody – codzienna rejestracja certyfikatu czy czasowe wyłączanie usług – pomagają przetrwać pojedynczy dzień pracy, ale z czasem generują chaos. Każdy dodatkowy, ręczny krok zwiększa szansę na błąd, opuszczony termin albo niepodpisaną na czas deklarację. W firmach, które obsługują wielu klientów jednocześnie, przekłada się to na realne ryzyko naliczenia odsetek lub kar.
Trwała korekta ustawień, oparta na modyfikacji klucza DisableCapiOverrideForRSA, eliminuje to ryzyko. Po jednorazowej operacji i restarcie system działa znów jak przed aktualizacją, a podpis kwalifikowany jest dostępny przy każdym uruchomieniu komputera. Dzięki temu obsługa programu Płatnik i innych systemów raportowych wraca do normalnego rytmu – bez codziennych obejść i nerwowego sprawdzania, czy błąd pojawi się ponownie.
FAQ – najczęściej zadawane pytania
Co oznacza błąd „Określono nieprawidłowy typ dostawcy” w programie Płatnik?
Komunikat pojawia się przy użyciu podpisu kwalifikowanego i przerywa proces podpisywania lub wysyłki, ponieważ system źle interpretuje dostawcę klucza prywatnego po aktualizacjach Windows.
Dlaczego błąd zaczął występować masowo od października 2025 r.?
Po aktualizacjach Windows zmienił się sposób obsługi kryptografii i komunikacji z kartami, co powoduje konflikt między systemem a dostawcami kluczy.
Jakie aktualizacje Windows najczęściej powodują problem?
Na Windows 11 problem bywa powiązany z KB5066835, a na Windows 10 z KB5066791, które modyfikują moduły kryptograficzne systemu.
Jakie są szybkie obejścia, gdy trzeba natychmiast wysłać dokumenty?
Można okresowo ponownie zarejestrować certyfikat po starcie systemu, zatrzymać usługę 'Propagacja certyfikatu’ lub tymczasowo odinstalować problematyczną aktualizację.
Jakie jest trwałe rozwiązanie tego błędu?
Trwała naprawa polega na ustawieniu wartości DisableCapiOverrideForRSA na 0 w rejestrze i jednorazowym restarcie komputera, co przywraca poprawną obsługę karty.
Gdzie znaleźć i zmienić wpis DisableCapiOverrideForRSA?
W edytorze rejestru z uprawnieniami administratora przejdź do HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais i zmień wartość wpisu na 0, potem zrestartuj system.
Czy można użyć gotowego pliku .reg zamiast ręcznej edycji rejestru?
Tak — skrypt .reg ustawi odpowiednią wartość, ale po jego uruchomieniu nadal trzeba zrestartować komputer i upewnić się, że plik pochodzi z zaufanego źródła.