Certyfikat kwalifikowany to najwyższy standard uwierzytelnienia w komunikacji z ZUS, zapewniający prawną równoważność podpisu elektronicznego z podpisem własnoręcznym. Prawidłowa konfiguracja certyfikatu kwalifikowanego w Płatniku wymaga zainstalowania sterowników czytnika lub tokena, skonfigurowania biblioteki kryptograficznej i powiązania certyfikatu z płatnikiem w systemie PUE ZUS. Przeprowadzamy tę konfigurację od podstaw lub naprawiamy istniejącą.
Certyfikat kwalifikowany w Polsce wydawany jest przez kwalifikowane centra certyfikacji nadzorowane przez Ministra Cyfryzacji. Najpopularniejsze to Certum (Asseco), Sigillum (PWPW), KIR (Krajowa Izba Rozliczeniowa) i EuroCert. Certyfikat przechowywany jest na karcie kryptograficznej lub tokenie USB, a dostęp do niego zabezpieczony jest kodem PIN.
Wymagania do konfiguracji certyfikatu kwalifikowanego w Płatniku
- Zainstalowany czytnik kart kryptograficznych lub token USB z certyfikatem kwalifikowanym
- Zainstalowany sterownik urządzenia od producenta (np. ACS, SCM, Gemalto dla czytnika kart)
- Zainstalowane oprogramowanie dostawcy certyfikatu (np. proCertum SmartSign, SimplySign)
- Certyfikat kwalifikowany ważny i dostępny przez oprogramowanie dostawcy
- Konto na PUE ZUS z uprawnieniami do składania dokumentów elektronicznie
- Certyfikat powiązany z NIP płatnika w PUE ZUS (przez stronę pue.zus.pl)
Krok po kroku: konfiguracja certyfikatu w Płatniku
Konfigurację rozpoczynamy od weryfikacji, że certyfikat jest widoczny i ważny przez oprogramowanie dostawcy. Następnie w Płatniku wybieramy opcję konfiguracji certyfikatu w ustawieniach komunikacji z ZUS – wskazujemy bibliotekę PKCS#11 odpowiednią dla danego dostawcy certyfikatu. Testujemy połączenie z ZUS podpisując certyfikatem – przy pierwszym użyciu system pyta o PIN. Weryfikujemy w PUE ZUS, że certyfikat jest powiązany z właściwym kontem płatnika. Przeprowadzamy testową wysyłkę dokumentu i weryfikujemy potwierdzenie odbioru przez ZUS.