logo-it9-svg
Wczytywanie strony...

iTrust KSeF CertManager

Chroni klucze prywatne certyfikatów KSeF w Azure Key Vault, kontroluje ich użycie dla wskazanych NIP-ów oraz, bez ujawniania klucza, uwierzytelnia w KSeF lub podpisuje link weryfikacyjny QR Code 2.

Umów się na demo

Aby wypełnić ten formularz, włącz obsługę JavaScript w przeglądarce.
Dane

iTrust KSeF CertManager

W czym może Ci pomóc?

Certyfikat KSeF może dziedziczyć szerokie uprawnienia tożsamości, bez możliwości ograniczenia ich do konkretnych NIP-ów i operacji. W różnych środowiskach tworzy to ryzyko użycia certyfikatu w niewłaściwym kontekście.

CertManager sprawdza listę dozwolonych NIP-ów przed każdą operacją, a podpis wykonuje w Azure Key Vault. Aplikacja otrzymuje token KSeF albo podpisany link, ale nigdy nie uzyskuje dostępu do klucza prywatnego.

Kluczowe funkcje

Klucze prywatne certyfikatów przechowywane w Azure Key Vault.
Obsługa certyfikatów KSeF do uwierzytelniania (AUTH) i podpisu (SIGN).
Lista dozwolonych kontekstów NIP z możliwością włączania i wyłączania.
Uwierzytelnianie certyfikatem i udostępnianie tokenu dostępowego KSeF.
Przygotowanie i podpisanie linku weryfikacyjnego QR Code 2 oraz kontrola ważności certyfikatów.

Jak działa

01

Administrator dodaje certyfikat i określa jego zastosowanie: AUTH albo SIGN.

02

Klucz trafia do Azure Key Vault, a administrator definiuje dozwolone NIP-y.

03

Przy żądaniu CertManager sprawdza kontekst, status i ważność certyfikatu.

04

Key Vault wykonuje podpis; aplikacja otrzymuje token KSeF albo podpisany link QR Code 2.

Integracje i środowiska

Standalone REST API
Integracja z iTrust KSeF
ERP, SAP i inne przez warstwę integracyjną
Azure Key Vault
PostgreSQL
Keycloak / JWT

Czym jest iTrust KSeF CertManager?

Gotowy, wersjonowany komponent z REST API obejmującym obsługę certyfikatów, kontrolę kontekstów NIP, uwierzytelnianie KSeF, podpis linków QR Code 2 i monitoring stanu usługi.

Najczęściej zadawane pytania

Umów się na demo

Umów krótką prezentację JPK Sender i sprawdź, jak aplikacja obsługuje cały proces wysyłki JPK: od walidacji XSD, przez podpis kwalifikowany i szyfrowanie, aż po wysyłkę do Ministerstwa Finansów i pobranie UPO. Jeśli korzystasz z SAP, możemy dodatkowo omówić wariant integracyjny, w którym funkcje JPK Sender są realizowane z poziomu interfejsu SAP.

Warto sprawdzić też

Scroll to Top