Płatnik zgłasza błąd pobierania list TSL lub weryfikacji certyfikatu kwalifikowanego? Zapisz pełny komunikat i sprawdź, czy stanowisko może pobrać listę. Błąd na tym etapie może zatrzymać podpis lub wysyłkę mimo poprawnie wypełnionych dokumentów.
Lista TSL służy do weryfikacji usług zaufania i certyfikatów. Ten poradnik dotyczy stanowiska używanego do podpisywania dokumentów podpisem kwalifikowanym.
Przed rozpoczęciem
Przygotuj:
- dostęp do internetu,
- aktualne oprogramowanie podpisu kwalifikowanego,
- możliwość wejścia w ustawienia przekazu elektronicznego,
- zapis dokładnej treści błędu.
Jeżeli problem pojawił się po zmianie sieci, proxy, antywirusa albo firewalli, zanotuj tę zmianę. Błędy TSL często mają przyczynę poza Płatnikiem.
Procedura krok po kroku
1. Sprawdź połączenie i adres TSL
Najpierw upewnij się, że komputer może pobrać aktualną listę TSL. Publiczny adres polskiej listy TSL to:
https://www.nccert.pl/tsl/PL_TSL.xml
Jeżeli przeglądarka lub sieć firmowa blokuje ten adres, Płatnik też może mieć problem. Sprawdź:
- połączenie internetowe,
- ustawienia proxy,
- reguły firewalla,
- inspekcję HTTPS w antywirusie,
- dostęp na koncie użytkownika, który uruchamia Płatnika.
2. Zweryfikuj ustawienia przekazu elektronicznego
W Płatniku przejdź do ustawień przekazu elektronicznego i sprawdź konfigurację certyfikatów oraz adresów wykorzystywanych do weryfikacji:
Przekaz -> Ustawienia przekazu elektronicznego -> TSL
Jeżeli w konfiguracji nadal widnieje stary adres:
https://ec.europa.eu/information_society/policy/esignature/trusted-list/tl-mp.xml
porównaj go z adresem polskiej listy:
https://www.nccert.pl/tsl/PL_TSL.xml
Jeżeli administrator potwierdzi, że adres w konfiguracji jest nieaktualny, zmień go na właściwy według lokalnej procedury. Jeśli konfiguracja wskazuje inny aktualny adres TSL, zachowaj go.
Po uzgodnionej zmianie adresu:
- Zapisz konfigurację.
- Zamknij i uruchom ponownie Płatnika.
- Spróbuj ponownie zweryfikować certyfikat.
- Sprawdź, czy błąd dotyczy jednego certyfikatu czy wszystkich.
3. Zaktualizuj podpis i certyfikat ZUS
Jeżeli TSL pobiera się poprawnie, ale weryfikacja nadal nie działa:
- zaktualizuj oprogramowanie podpisu kwalifikowanego,
- zaktualizuj sterownik czytnika,
- sprawdź ważność certyfikatu,
- odśwież certyfikat ZUS w Płatniku,
- sprawdź datę i godzinę systemową.
W przypadku problemów z certyfikatem ZUS przejdź przez poradnik Certyfikat ZUS w programie Płatnik. Jeżeli pojawia się komunikat o nieprawidłowym typie dostawcy, zobacz błąd “określono nieprawidłowy typ dostawcy”.
Najczęstsze błędy
Najczęstszy błąd to szukanie problemu w deklaracji, gdy awaria dotyczy tylko komunikacji i weryfikacji certyfikatu. Drugim jest zmiana kilku ustawień naraz bez zapisania ich pierwotnej konfiguracji.
Uważaj na:
- błędny adres TSL,
- proxy firmowe blokujące pobieranie plików XML,
- nieaktualny sterownik podpisu,
- niepoprawną datę systemową,
- pracę na profilu Windows bez dostępu do certyfikatu.
Aktualność i weryfikacja
Adresy techniczne i infrastruktura zaufania mogą się zmieniać. Dlatego konfigurację zmieniaj według aktualnych komunikatów ZUS i lokalnej polityki IT. Jeżeli firmą opiekuje się administrator, przed zmianą adresu TSL potwierdź z nim aktualną konfigurację.
Sprawdzaj:
Dyskusja
comments powered by Disqus