Płatnik komunikuje się z serwerami ZUS przez sieć, a ta komunikacja wymaga określonych portów i prawidłowej konfiguracji połączenia sieciowego. W środowiskach firmowych z firewallem, proxy lub restrykcyjnymi zasadami sieci, konieczna jest świadoma konfiguracja ustawień sieciowych w Płatniku i ewentualne dostosowanie reguł firewalla. Nieprawidłowa konfiguracja sieci objawia się błędami połączenia lub timeoutami podczas wysyłki dokumentów.
Porty i protokoły używane przez Płatnik
Płatnik do komunikacji z ZUS używa następujących portów:
- Port 443 (HTTPS) – główny port komunikacji z PUE ZUS. Wszystkie wysyłki i odbieranie potwierdzeń odbywają się przez ten port.
- Port 80 (HTTP) – opcjonalnie używany do pobierania aktualizacji formularzy i listy CRL certyfikatów.
- Port 3050 (Firebird) – używany wyłącznie przy konfiguracji serwer-klient Firebird (dostęp do bazy przez sieć lokalną).
W zdecydowanej większości przypadków wystarczy odblokować port 443 wychodzący do serwerów ZUS.
Adresy serwerów ZUS
Aktualne adresy serwerów PUE ZUS są dostępne w dokumentacji technicznej Płatnika na zus.pl. Do konfiguracji Płatnika wymagane są adresy URL endpointów webservice. Przykładowe adresy (mogą ulec zmianie):
- Serwer produkcyjny PUE: https://pue.zus.pl/
- Serwer certyfikatów ZUS i listy CRL dostarczone przez ZUS w dokumentacji.
Zawsze weryfikuj aktualne adresy na stronie ZUS – adresy mogą się zmieniać przy przebudowie infrastruktury.
Konfiguracja proxy w Płatniku
Jeśli sieć firmowa wymaga korzystania z serwera proxy dla ruchu HTTPS:
- W Płatniku przejdź do Komunikacja → Ustawienia komunikacji → Proxy.
- Włącz używanie proxy i podaj adres i port serwera proxy.
- Jeśli proxy wymaga uwierzytelnienia, podaj dane logowania.
- Przetestuj połączenie: Komunikacja → Test połączenia.
Uwaga: Niektóre serwery proxy wykonują inspekcję SSL (SSL inspection) – mogą blokować certyfikaty ZUS. Skonsultuj z administratorem sieci dodanie wyjątku dla domeny pue.zus.pl.
Diagnozowanie błędów połączenia
Jeśli test połączenia kończy się błędem:
- Sprawdź, czy możesz otworzyć adres PUE ZUS w przeglądarce na tym samym komputerze.
- Jeśli nie możesz – problem leży w sieci lub firewallu, nie w Płatniku.
- Poproś administratora sieci o sprawdzenie logów firewalla dla ruchu z komputera na port 443 do serwerów ZUS.
- Jeśli możesz otworzyć PUE ZUS w przeglądarce, ale Płatnik nie może się połączyć – problem leży w konfiguracji proxy lub certyfikatów w Płatniku.
Nasz serwis konfiguruje połączenia sieciowe Płatnika w środowiskach z firewallem i proxy, diagnozuje błędy połączenia i współpracuje z administratorami sieci przy otwieraniu właściwych portów. Skontaktuj się z nami.