Poprawna konfiguracja podpisu elektronicznego jest warunkiem koniecznym do wysyłki dokumentów przez Płatnika. Zajmujemy się instalacją certyfikatów, konfiguracją czytników kart oraz usuwaniem błędów uniemożliwiających podpisanie i wysłanie deklaracji.
Płatnik obsługuje kilka metod podpisu elektronicznego dokumentów — certyfikat kwalifikowany na karcie kryptograficznej, podpis niekwalifikowany certyfikatem ZUS oraz profil zaufany. Każda z tych metod wymaga innej konfiguracji technicznej komputera, a błędy na tym etapie są jedną z głównych przyczyn nieudanych wysyłek.
Elementy, które konfigurujemy
- Instalację sterowników czytnika kart kryptograficznych zgodnych z systemem operacyjnym
- Instalację oprogramowania pośredniczącego dostarczanego przez wystawcę certyfikatu
- Import certyfikatu do magazynu systemowego Windows oraz weryfikację jego ważności
- Konfigurację Płatnika, aby poprawnie wskazywał lokalizację certyfikatu przy podpisywaniu
- Test podpisania i wysyłki dokumentu testowego
Typowe błędy konfiguracyjne
Najczęściej spotykanym problemem jest brak zainstalowanego oprogramowania pośredniczącego (middleware) dostarczanego razem z czytnikiem kart — bez niego system w ogóle nie widzi karty, mimo że fizycznie jest ona podłączona. Innym powodem błędów jest wygaśnięcie certyfikatu, które nie zawsze jest oczywiste dla użytkownika, ponieważ program czasem zgłasza ogólny komunikat błędu zamiast wprost informować o przeterminowaniu.
Zdarza się również, że na komputerze zainstalowanych jest kilka wersji Javy jednocześnie, co powoduje, że mechanizm podpisu odwołuje się do niewłaściwej wersji i zgłasza błąd niezgodności. W takich przypadkach porządkujemy środowisko Java, pozostawiając tylko wersję rekomendowaną przez producenta Płatnika.
Bezpieczeństwo danych
Przy konfiguracji podpisu elektronicznego zwracamy uwagę na bezpieczeństwo — certyfikaty i klucze prywatne nie powinny być kopiowane na inne komputery bez odpowiednich zabezpieczeń. Dla firm korzystających z kilku stanowisk polecamy używanie fizycznych kart kryptograficznych zamiast certyfikatów zapisanych na dysku, co ułatwia mobilność pracy i podnosi bezpieczeństwo.
