eFiskalizacija.cloud

Sertifikati

Vodič za nabavku, dostavu i upravljanje sertifikatima za fiskalizaciju. Sistem podržava dva formata u zavisnosti od okruženja.

Sandbox vs Produkcija

KarakteristikaSandbox (test)Produkcija
FormatPEM (CERKEY.pem)PEM (CERKEY.pem)
SadržajSertifikat + enkriptovani privatni ključSertifikat + enkriptovani privatni ključ
ZaštitaLozinka privatnog ključaLozinka privatnog ključa
IzvorSandbox portal PURS-aPoreska uprava RS
VSDC endpointvsdc.sandbox.suf.purs.gov.rsvsdc.suf.purs.gov.rs
Upload u paneluPodešavanja > SertifikatPodešavanja > Sertifikat
Napomena: Od verzije 1.2.0, sistem koristi unifikovani PEM upload za oba okruženja. Ako imate PFX sertifikat, konvertujte ga u PEM format pre uploada.

PEM sertifikat

Za produkcijsko okruženje koristi se PEM format - kombinovani fajl (CERKEY.pem) koji sadrži javni sertifikat i enkriptovani privatni ključ.

Struktura CERKEY.pem fajla

Fajl sadrži dva bloka u sledećem formatu:

-----BEGIN CERTIFICATE-----
MIIFxjCCA66gAwIBAgIUQ...
(javni sertifikat - base64 enkodiran)
...
-----END CERTIFICATE-----
-----BEGIN ENCRYPTED PRIVATE KEY-----
MIIFHDBOBgkqhkiG9w0B...
(enkriptovani privatni ključ - PKCS8 format)
...
-----END ENCRYPTED PRIVATE KEY-----
Napomena: Podržani su i stariji formati privatnog ključa: BEGIN RSA PRIVATE KEY i BEGIN PRIVATE KEY.

Upload PEM sertifikata

  1. Prijavite se na admin panel
  2. Idite na PodešavanjaSertifikat (iz sidebar menija)
  3. Kliknite Izaberi fajl i odaberite vaš CERKEY.pem fajl
  4. Unesite lozinku privatnog ključa
  5. Opciono: uploadujte chain.pem (CA lanac poverenja)
  6. Kliknite Sačuvaj sertifikat
  7. Sistem verifikuje lozinku, dekriptuje ključ i čuva bezbedno

CA lanac poverenja (chain.pem)

Za produkciju je preporučljivo dostaviti i CA lanac poverenja koji omogućava verifikaciju VSDC servera:

Kako dobiti produkcijski sertifikat

  1. Registracija na portalu Poreske uprave - prijavite se na epfi.purs.gov.rs
  2. Zahtev za sertifikat - podnesite zahtev za produkcijski fiskalni sertifikat
  3. Verifikacija identiteta - Poreska uprava verifikuje vaše podatke
  4. Preuzimanje - dobijate CERKEY.pem fajl (sertifikat + enkriptovani ključ)
  5. Lozinka - lozinka za privatni ključ vam je neophodna za aktivaciju
Napomena: Sertifikat se izdaje na PIB obveznika. Jedan sertifikat može pokrivati sve poslovne prostore istog obveznika.

Alternativno: dostava putem emaila

Ukoliko nemate pristup admin panelu, možete poslati sertifikat na info@efiskalizacija.cloud.

Bezbednost: Nikada ne šaljite sertifikat i lozinku u istom emailu. Koristite dva zasebna kanala komunikacije.

Čuvanje i bezbednost

eFiskalizacija.cloud čuva vaše sertifikate sa najvišim nivoom zaštite:

Šta ako sertifikat istekne?

Kada sertifikat istekne, fiskalizacija računa neće biti moguća. Preduzmite sledeće korake:

  1. Prijavite se na portal Poreske uprave
  2. Podnesite zahtev za obnovu sertifikata
  3. Preuzmite novi sertifikat (PFX za sandbox ili PEM za produkciju)
  4. Uploadujte novi sertifikat putem admin panela
Preporuka: Obnovite sertifikat najmanje 30 dana pre isteka kako biste izbegli prekid u fiskalizaciji. Sistem prikazuje upozorenje u admin panelu kada sertifikat ističe.

Česta pitanja

Koja je razlika između PFX i PEM formata?

KarakteristikaPFXPEM
FormatBinarni (PKCS#12)Tekstualni (Base64)
Ekstenzija.pfx, .p12.pem
SadržajSve u jednom fajluSertifikat + ključ (mogu biti i razdvojeni)
ZaštitaJedinstvena lozinka za ceo fajlLozinka za privatni ključ

Imam PFX fajl. Kako da ga uploadujem?

Od verzije 1.2.0, sistem koristi isključivo PEM format. Ako imate PFX sertifikat, konvertujte ga u PEM format koristeći OpenSSL:

# Ekstraktovanje sertifikata i ključa iz PFX
openssl pkcs12 -in sertifikat.pfx -out CERKEY.pem -nodes

# Ili sa enkriptovanim ključem (preporučeno)
openssl pkcs12 -in sertifikat.pfx -out CERKEY.pem

Zatim uploadujte dobijeni CERKEY.pem fajl kroz admin panel.

Šta ako izgubim lozinku?

Lozinku sertifikata nije moguće povratiti. Potrebno je zatražiti izdavanje novog sertifikata od Poreske uprave.

Da li mogu imati više sertifikata?

Jedan tenant (nalog) koristi jedan aktivan sertifikat. Ukoliko imate više poslovnih subjekata, svaki zahteva zasebnu registraciju i sertifikat.

Šta je mTLS?

Mutual TLS (mTLS) je bezbednosni protokol gde se obe strane međusobno autentifikuju sertifikatima:

Ovo obezbeđuje da niko ne može presresti ili falsifikovati komunikaciju između vašeg sistema i Poreske uprave.

Za više informacija pogledajte vodič za integraciju ili brzi start.