„Brak połączenia z serwerem ZUS", „Przekroczono limit czasu połączenia", „Błąd SSL podczas połączenia" – te komunikaty w Płatniku oznaczają, że program nie może skomunikować się z systemem PUE ZUS w celu wysyłki lub odbierania dokumentów. Problem może leżeć po stronie sieci firmowej, konfiguracji firewalla, ustawień proxy lub certyfikatu SSL. Diagnozujemy i naprawiamy problemy z komunikacją sieciową Płatnika.
Płatnik komunikuje się z ZUS przez protokół HTTPS na porcie 443. Wymaga dostępu do kilku adresów serwerów ZUS: głównego portalu PUE ZUS oraz adresów usług webowych do wysyłki i odbioru dokumentów. Blokada któregokolwiek z tych adresów przez firewall, proxy lub filtr DNS uniemożliwia pracę z programem w trybie online.
Typowe przyczyny problemów z połączeniem
- Firewall firmowy lub osobisty blokuje połączenia HTTPS do serwerów ZUS
- Proxy HTTP wymaga autoryzacji – Płatnik nie ma skonfigurowanych danych dostępowych do proxy
- Wygasły certyfikat CA (Certificate Authority) w systemie – błąd weryfikacji SSL
- Antywirus z SSL inspection przechwytuje ruch HTTPS i podstawia własny certyfikat
- Serwery ZUS chwilowo niedostępne lub w trakcie prac konserwacyjnych
- Błędna konfiguracja serwera DNS – adresy ZUS nie rozwiązują się poprawnie
Diagnostyka i naprawa połączenia
Diagnostykę zaczynamy od próby połączenia z adresami ZUS przez przeglądarkę internetową z tego samego komputera. Jeśli przeglądarka łączy się bez problemu, a Płatnik nie – problem leży w konfiguracji proxy lub certyfikatów w Płatniku. Sprawdzamy ustawienia serwera proxy w konfiguracji Płatnika i synchronizujemy z ustawieniami przeglądarki. Weryfikujemy magazyn certyfikatów Javy – wymagane certyfikaty CA ZUS muszą być zaimportowane do Java KeyStore używanego przez Płatnik. Jeśli problem leży po stronie firewalla, konfigurujemy reguły zezwalające na ruch do adresów IP serwerów ZUS.