Profil zaufany jest bezpłatną, powszechnie dostępną alternatywą dla certyfikatu kwalifikowanego przy wysyłce dokumentów do ZUS przez Płatnik. Jego konfiguracja wydaje się prosta, jednak w praktyce bywa źródłem trudności – szczególnie przy pierwszym powiązaniu z programem, po zmianie danych osobowych użytkownika lub przy próbie korzystania z profilu w środowisku wielostanowiskowym. Zaawansowana konfiguracja obejmuje prawidłowe uwierzytelnienie, zarządzanie sesjami i obsługę błędów autoryzacji.
Jak działa profil zaufany w Płatniku
Wysyłka dokumentów przez profil zaufany odbywa się według następującego mechanizmu:
- Płatnik generuje dokument XML do wysyłki i uruchamia przeglądarkę systemową kierując do PUE ZUS.
- Na stronie PUE ZUS użytkownik loguje się profilem zaufanym (ePUAP, bank, mObywatel).
- System PUE ZUS generuje jednorazowy token autoryzacji i zwraca go do Płatnika.
- Płatnik używa tokena do podpisania i wysłania dokumentu.
Problemy mogą pojawić się na każdym etapie – przy otwieraniu przeglądarki, logowaniu, generowaniu tokenu lub przekazaniu tokenu do programu.
Konfiguracja przeglądarki dla profilu zaufanego
Płatnik uruchamia domyślną przeglądarkę systemową do obsługi profilu zaufanego. Wymagania:
- Przeglądarka musi obsługiwać nowoczesne protokoły TLS (1.2 lub 1.3) – starsze przeglądarki mogą nie działać z PUE ZUS.
- Ciasteczka (cookies) muszą być włączone – bez nich sesja profilu zaufanego nie działa.
- Blokery reklam lub rozszerzenia prywatności mogą blokować skrypty PUE ZUS – wyłącz je dla domeny pue.zus.pl.
- Jeśli Płatnik jest zainstalowany dla innego użytkownika Windows niż domyślna przeglądarka, może dojść do konfliktu profili przeglądarki.
Typowe problemy i rozwiązania
Problem: Przeglądarka nie otwiera się po kliknięciu „Wyślij z profilem zaufanym".
Rozwiązanie: Sprawdź, czy w Płatniku skonfigurowana jest ścieżka do przeglądarki. W ustawieniach komunikacji wskaż ścieżkę do chrome.exe, firefox.exe lub msedge.exe.
Problem: Po zalogowaniu profilem zaufanym Płatnik nie otrzymuje tokenu autoryzacji.
Rozwiązanie: Może to wynikać z blokady popup lub przekierowania przez Firewall. Upewnij się, że port zwrotny używany przez Płatnik (zazwyczaj 8080 lub losowy port localhost) nie jest blokowany.
Problem: Token wygasł przed wysyłką dokumentów.
Rozwiązanie: Token profilu zaufanego ma ograniczony czas ważności. Wysyłaj dokumenty bezpośrednio po zalogowaniu. Jeśli lista dokumentów jest długa, wyślij je partiami przed wygaśnięciem sesji.
Środowisko wielostanowiskowe i profil zaufany
W biurze rachunkowym obsługującym wielu klientów każdy płatnik musi posiadać własny profil zaufany lub certyfikat kwalifikowany – nie można używać jednego profilu do wysyłki za wiele podmiotów. Oznacza to, że osoba obsługująca ZUS dla klientów musi dysponować pełnomocnictwem ZUS od każdego klienta i profilem zaufanym powiązanym z jej własnym NIP lub PESEL.
Nasz serwis konfiguruje profile zaufane w Płatniku dla firm i biur rachunkowych, rozwiązuje problemy z tokenami autoryzacji i dostosowuje ustawienia przeglądarki dla sprawnej wysyłki dokumentów. Skontaktuj się z nami.