Płatnik – naprawa komunikacji z serwerami ZUS

Płatnik – naprawa komunikacji z serwerami ZUS

„Brak połączenia z serwerem ZUS", „Przekroczono limit czasu połączenia", „Błąd SSL podczas połączenia" – te komunikaty w Płatniku oznaczają, że program nie może skomunikować się z systemem PUE ZUS w celu wysyłki lub odbierania dokumentów. Problem może leżeć po stronie sieci firmowej, konfiguracji firewalla, ustawień proxy lub certyfikatu SSL. Diagnozujemy i naprawiamy problemy z komunikacją sieciową Płatnika.

Płatnik komunikuje się z ZUS przez protokół HTTPS na porcie 443. Wymaga dostępu do kilku adresów serwerów ZUS: głównego portalu PUE ZUS oraz adresów usług webowych do wysyłki i odbioru dokumentów. Blokada któregokolwiek z tych adresów przez firewall, proxy lub filtr DNS uniemożliwia pracę z programem w trybie online.

Typowe przyczyny problemów z połączeniem

  • Firewall firmowy lub osobisty blokuje połączenia HTTPS do serwerów ZUS
  • Proxy HTTP wymaga autoryzacji – Płatnik nie ma skonfigurowanych danych dostępowych do proxy
  • Wygasły certyfikat CA (Certificate Authority) w systemie – błąd weryfikacji SSL
  • Antywirus z SSL inspection przechwytuje ruch HTTPS i podstawia własny certyfikat
  • Serwery ZUS chwilowo niedostępne lub w trakcie prac konserwacyjnych
  • Błędna konfiguracja serwera DNS – adresy ZUS nie rozwiązują się poprawnie

Diagnostyka i naprawa połączenia

Diagnostykę zaczynamy od próby połączenia z adresami ZUS przez przeglądarkę internetową z tego samego komputera. Jeśli przeglądarka łączy się bez problemu, a Płatnik nie – problem leży w konfiguracji proxy lub certyfikatów w Płatniku. Sprawdzamy ustawienia serwera proxy w konfiguracji Płatnika i synchronizujemy z ustawieniami przeglądarki. Weryfikujemy magazyn certyfikatów Javy – wymagane certyfikaty CA ZUS muszą być zaimportowane do Java KeyStore używanego przez Płatnik. Jeśli problem leży po stronie firewalla, konfigurujemy reguły zezwalające na ruch do adresów IP serwerów ZUS.