ZenMed
RPWDL 2.0Generator CSR

Jak wygenerować certyfikat P1 dla praktyki

Certyfikat P1 to w praktyce para plików, TLS i WSS. Wniosek składasz w RPWDL 2.0, pliki robi program na Twoim komputerze. Każdy krok ma ekran, na którym widać, gdzie kliknąć.

· Stan na ·7 min czytania

Co zrobisz, w tej kolejności

  1. Zaloguj się do RPWDL i otwórz wniosek

    Profil Zaufany, księga rejestrowa praktyki i nowy wniosek o dostęp do systemu P1.

  2. Zrób pliki CSR w Generatorze

    Program z wniosku tworzy na Twoim komputerze dwa pliki żądań i hasło, które zapisujesz.

  3. Dołącz pliki i wyślij wniosek

    Wracasz na ekran plików certyfikatów, dołączasz dwa pliki .csr i podpisujesz wniosek.

  4. Pobierz certyfikaty i złóż pliki .p12

    Po e-mailu z CeZ pobierasz dwa pliki .pem i składasz z nich pliki .p12 tym samym hasłem.

  5. Wgraj parę TLS i WSS do programu gabinetowego

    Dwa pliki i jedno hasło. Wgrywa je ten, kto zarządza kontem usługodawcy w programie.

Bez tej pary z programu gabinetowego nie wyjdzie ani e-recepta, ani e-skierowanie. Parę certyfikatów praktyki, TLS i WSS, wydaje Centrum e-Zdrowia (CeZ) na wniosek złożony w RPWDL 2.0. Same pliki powstają na Twoim komputerze, w programie, który pobierasz z wniosku.

Zanim zaczniesz

  • Wpis praktyki albo podmiotu w RPWDL i konto w RPWDL 2.0.
  • Profil Zaufany, mObywatel albo e-dowód. Logujesz się nimi do RPWDL i podpisujesz wniosek.
  • Komputer z Windows 10, Windows 11 albo Mac. Na nim uruchomisz Generator CSR.
  • Etapy 1 do 3 robisz za jednym razem. Etap 4 zaczynasz po e-mailu z CeZ.

Co jest czym

TLS i WSS to para certyfikatów. TLS otwiera połączenie z P1, WSS podpisuje wysyłkę i mówi, kto ją wysłał.

Certyfikat ZUS, którym podpisujesz e-ZLA, to osobny plik z osobnego portalu, jeden na lekarza. Prowadzi do niego instrukcja o certyfikacie ZUS.

Kto składa ten wniosek, lekarz czy placówka

  • Masz własną praktykę zawodową. Jesteś usługodawcą i składasz wniosek sam. W gabinecie, w którym kilku specjalistów przyjmuje na własnych praktykach, powstaje tyle par, ile praktyk, a sam lokal nie ma żadnej. To najczęstszy układ w prywatnej opiece specjalistycznej.
  • Przyjmujesz w podmiocie leczniczym. Wniosek składa placówka, a jej lekarze wysyłają dokumenty przez jedną wspólną parę. Centrum e-Zdrowia stawia to wprost: „W takiej sytuacji to podmiot leczniczy (właściciel, kierownik etc) powinien złożyć wniosek o założenie konta w P1 i wygenerować certyfikat”.

Etap 1. Zaloguj się do RPWDL i otwórz wniosek

  1. Wejdź na rpwdl2.ezdrowie.gov.pl i kliknij „Zaloguj się” w prawym górnym rogu.

    Strona startowa RPWDL 2.0 z przyciskiem Zaloguj się w prawym górnym rogu
    RPWDL 2.0. Przycisk „Zaloguj się” jest w prawym górnym rogu.
  2. Zaloguj się Profilem Zaufanym, mObywatelem albo e-dowodem i wybierz księgę rejestrową swojej praktyki.

    Ekran wyboru logowania do usługi UEOZ z opcjami mObywatel, bankowość elektroniczna, e-dowód i Profil zaufany
    Krok 2. RPWDL przekazuje logowanie na login.gov.pl. Wybierasz jeden ze sposobów, na przykład Profil zaufany.
  3. Na stronie głównej wybierz kafelek „Wnioski” i kliknij „Przejdź”.

    Strona główna RPWDL 2.0 po zalogowaniu z kafelkami Wnioski, Księgi rejestrowe, Dokumenty i Wyszukiwarka
    Ekran po zalogowaniu. Krok 3 to kafelek „Wnioski” i przycisk „Przejdź”. Kadr z podręcznika RPWDL 2.0.
  4. W menu z boku wybierz „Wnioski o uzyskanie dostępu do systemu P1” i kliknij „Dodaj nowy wniosek”.

    Lista Moje wnioski o dostęp do P1 z przyciskiem Dodaj nowy wniosek
    Lista wniosków o dostęp do P1. Krok 4 to przycisk „Dodaj nowy wniosek”. Kadr z podręcznika RPWDL 2.0.
  5. Wybierz numer księgi rejestrowej i wpisz adres e-mail dwa razy. Na ten adres przyjdzie wiadomość o certyfikatach.

    Pierwszy ekran wniosku o dostęp do systemu P1 z numerem księgi rejestrowej i dwoma polami adresu e-mail
    Pierwszy z trzech ekranów wniosku. Krok 5: numer księgi i adres e-mail dwa razy. Kadr z podręcznika RPWDL 2.0.
  6. Kliknij „Następny krok” i wpisz dane administratora: imię, nazwisko, PESEL i e-mail. Zwykle to Ty.

    Drugi ekran wniosku z danymi administratora danych systemu usługodawcy: imię, nazwisko, PESEL i e-mail
    Drugi ekran wniosku. Krok 6: dane administratora. Kadr z podręcznika RPWDL 2.0.

Zostaw wniosek otwarty. Wrócisz do niego w etapie 3.

Etap 2. Zrób pliki CSR w Generatorze

  1. Kliknij „Następny krok”. Na ekranie „Pliki certyfikatów” kliknij „Pobierz generator plików CSR” i wybierz wersję dla swojego komputera. Programu nie ma pod stałym adresem, pobiera się go z tego wniosku, a jego pełną instrukcję CeZ trzyma tutaj: Instrukcja Generatora CSR.

    Trzeci ekran wniosku z przyciskiem Pobierz generator plików CSR i dwoma polami na pliki certyfikatów WSS i TLS
    Trzeci ekran wniosku. Tu pobierasz Generator i tu wracasz z gotowymi plikami .csr. „Krok 1” i „Krok 3” na obrazku to numeracja portalu, nie tej instrukcji. Kadr z podręcznika RPWDL 2.0.
  2. Rozpakuj pobrany plik do nowego folderu. Nazwij go na przykład „Certyfikaty P1”.

  3. Uruchom program i kliknij „Generuj pliki CSR”. Jeśli komputer poprosi o Javę, pobierz ją ze strony java.com/pl/download i uruchom program ponownie.

    Okno główne Generatora CSR z przyciskami Generuj pliki CSR oraz Po złożeniu wniosku, generuj pliki certyfikatów
    Okno główne Generatora. Krok 3 to „Generuj pliki CSR”, a w etapie 4 wracasz tu po „Po złożeniu wniosku, generuj pliki certyfikatów”. Kadr z instrukcji CeZ.
  4. Wpisz hasło w „Hasło” i powtórz je w „Powtórz hasło”. Co najmniej 6 znaków, bez polskich liter. Zostaw zaznaczone „Zastosuj to samo hasło dla certyfikatu TLS” oraz „Zapisz hasła do plików tekstowych”.

    Formularz Generatora CSR z nazwą certyfikatu, polami hasła i przyciskiem Generuj pliki CSR
    Formularz CSR. Program numeruje swoje pola sam: nazwa (1), hasła WSS (2), hasła TLS (3). Kadr z instrukcji CeZ.
  5. Kliknij „Generuj pliki CSR” i wskaż folder „Certyfikaty P1”. Pojawią się w nim dwa pliki .csr, dwa .jks i dwa .txt z hasłami.

    Zawartość folderu Certyfikaty P1 po wygenerowaniu plików CSR: dwa pliki csr, dwa jks i dwa pliki txt z hasłami
    Folder po kroku 5. Dwa pliki .csr, dwa .jks i dwa .txt z hasłami. Kadr z instrukcji CeZ.

Hasło wraca w etapie 4

Tego hasła użyjesz jeszcze raz, przy składaniu plików .p12. Program zapisał je w plikach .txt obok plików .csr. Nie kasuj ich i nie przenoś plików .jks w inne miejsce.

W oknie programu widnieje stara nazwa „Generator CSIOZ” i wersja 1.6. To ten sam program, który CeZ rozdaje dzisiaj.

Etap 3. Dołącz pliki i wyślij wniosek

  1. Wróć do wniosku, na ekran „Pliki certyfikatów” z etapu 2. W „Krok 3” dołącz plik .csr certyfikatu WSS, a pod nim plik .csr certyfikatu TLS.
  2. Zaznacz akceptację warunków korzystania z systemu P1 i zgodę na przetwarzanie danych.
  3. Kliknij „Wyślij”. Gdy portal poprosi o podpis, podpisz Profilem Zaufanym.

CeZ sprawdza wniosek i wystawia certyfikaty. Dostaniesz e-mail z wynikiem. Jeśli wniosek ma błąd, e-mail powie, co poprawić.

Ile się czeka i gdzie pytać

Terminu na wydanie certyfikatów CeZ nie podaje. Ani podręcznik RPWDL 2.0, ani strona o składaniu wniosków nie mówią, ile dni to zajmuje, więc nie zobaczysz tu liczby, której nie ma w żadnym dokumencie. Wiadomo natomiast, ile czasu masz Ty: odnośniki do pobrania plików działają 30 dni. Podręcznik RPWDL 2.0 liczy je „od daty wygenerowania plików certyfikatów”, a ramka w samym wniosku od daty wysłania wniosku. Te dwie daty nie muszą być tym samym dniem, więc pobierz pliki od razu po e-mailu z CeZ, zamiast liczyć na późniejszą z nich.

Status wniosku widzisz na swojej liście w RPWDL: „Roboczy”, dopóki go nie wyślesz, i „Wysłany” po podpisaniu. Jeśli wniosek stoi, pytania o niego przyjmuje wsparcie RPWDL: rpwdl@cez.gov.pl albo infolinia 19 239, całodobowo, z zagranicy +48 515 239 239.

Etap 4. Pobierz certyfikaty i złóż pliki .p12

  1. Po e-mailu z CeZ otwórz swój wysłany wniosek w RPWDL i kliknij „Pobierz certyfikat WSS”, a potem „Pobierz certyfikat TLS”. Zrób to od razu, bo odnośniki działają 30 dni.

    Podgląd wysłanego wniosku z przyciskami Pobierz certyfikat WSS i Pobierz certyfikat TLS
    Podgląd wysłanego wniosku. Krok 1: oba przyciski i ramka o 30 dniach na pobranie. Kadr z podręcznika RPWDL 2.0.
  2. Zapisz oba pliki .pem w folderze „Certyfikaty P1”.

  3. Uruchom Generator jeszcze raz i kliknij „Po złożeniu wniosku, generuj pliki certyfikatów”.

  4. Kliknij „Wczytaj pliki”, wskaż folder „Certyfikaty P1” i wpisz hasło z etapu 2 w polach „Hasło WSS” i „Hasło TLS”.

    Okno Generatora do składania plików p12 z polami PEM i JKS oraz hasłami WSS i TLS
    Okno składania plików .p12. Krok 4: „Wczytaj pliki” wypełnia cztery pola same, hasła wpisujesz Ty. Kadr z instrukcji CeZ.
  5. Kliknij „Generuj pliki certyfikatów”. W folderze pojawią się dwa pliki .p12, jeden TLS i jeden WSS. Te dwa wgrywasz do programu gabinetowego.

    Folder Certyfikaty P1 z gotowymi plikami p12 obok plików pem, csr i jks
    Folder na końcu. Dwa pliki .p12 to te, które wgrywasz do programu gabinetowego. Kadr z instrukcji CeZ.

Plik .pem to jeszcze nie koniec

Program gabinetowy przyjmuje pliki .p12. Plik .pem nie ma Twojego klucza, który został w pliku .jks. Dopiero krok 5 składa jedno z drugim.

Etap 5. Wgraj parę TLS i WSS do programu gabinetowego

Masz dwa pliki .p12 i jedno hasło do obu. Przy każdym program poprosi o to hasło.

W ZenMed parę wgrywa się w ustawieniach integracji z P1, raz na usługodawcę: przy własnej praktyce robi to lekarz u siebie, w podmiocie leczniczym osoba, która zarządza jego kontem. Po podaniu hasła data ważności uzupełnia się sama, a przycisk „Sprawdź” potwierdza, że P1 rozpoznaje plik. Ekran wizyty, z którego wychodzi e-recepta, pokazuje strona o systemie EDM. Jeśli któryś plik nie wchodzi, napisz na kontakt@zenmed.pl.

Do podpisania e-ZLA potrzebny jest jeszcze osobisty certyfikat ZUS. Jak go pobrać, opisuje instrukcja o certyfikacie ZUS.

Odnowienie, co 2 lata

Para jest ważna 2 lata, a CeZ jej nie przedłuża. Odnowienie to ta sama droga od nowa: nowy wniosek w RPWDL, nowe pliki CSR z Generatora i nowe pliki .p12 złożone tym samym sposobem co za pierwszym razem.

Zacznij przed końcem ważności. Po wygaśnięciu program przestaje łączyć się z P1 i e-recepty nie wychodzą. Nowa para unieważnia starą z chwilą wystawienia, więc nowe pliki wgraj do programu od razu po ich złożeniu.

CeZ zaleca wymianę także po incydencie bezpieczeństwa, na przykład gdy pliki .p12 albo hasła mogły wpaść w cudze ręce. Procedura jest wtedy dokładnie taka sama.

Gdy coś nie działa

Błąd Program gabinetowy nie przyjmuje pliku.

Co zrobić

Sprawdź rozszerzenie. Plik .pem z etapu 4 to nie ten plik, wgraj plik .p12 z kroku 5.

Błąd Program nie odczytuje certyfikatu.

Co zrobić

To prawie zawsze hasło. Odczytaj je z pliku .txt w folderze „Certyfikaty P1”.

Błąd Generator nie startuje.

Co zrobić

Zainstaluj Javę ze strony java.com/pl/download, w wersji 1.8 albo nowszej, i uruchom program ponownie.

Błąd Certyfikaty P1 wygasły.

Co zrobić

Przejdź etapy 1 do 4 od nowa. Po wystawieniu nowej pary stara traci ważność, więc nowe pliki wgraj od razu.

Błąd Wniosek w RPWDL odrzucony.

Co zrobić

E-mail z CeZ mówi, co poprawić. Popraw i wyślij wniosek jeszcze raz.

Najczęstsze pytania

Nie, to trzy różne pliki z dwóch urzędów. Certyfikat P1 to w praktyce para plików TLS i WSS. Wydaje ją Centrum e-Zdrowia na wniosek złożony w RPWDL 2.0 i należy ona do praktyki albo podmiotu, nie do lekarza. TLS otwiera szyfrowane połączenie z systemem P1, WSS podpisuje wysyłkę i wskazuje, kto ją wysłał. Bez tej pary żadna e-recepta ani e-skierowanie nie wyjdzie z programu gabinetowego.

Certyfikat ZUS jest osobisty. Pobiera go każdy lekarz z eZUS, dawnego PUE ZUS, i podpisuje nim e-ZLA. Centrum e-Zdrowia wymienia go też jako jeden z trzech podpisów uznawanych przy e-recepcie, obok Profilu Zaufanego i podpisu kwalifikowanego.

Różnią się też terminami. Para P1 jest ważna 2 lata, certyfikat ZUS 5 lat. Para należy do księgi rejestrowej usługodawcy, a certyfikat ZUS ma każdy lekarz swój.

Tyle, ile jest ksiąg rejestrowych, bo para jest wydawana na księgę, nie na osobę i nie na komputer. Centrum e-Zdrowia wystawia ją na wniosek złożony w RPWDL 2.0 dla konkretnej księgi, a we wniosku podaje się numer tej księgi i administratora danych systemu usługodawcy.

W praktyce daje to dwa różne obrazy. Placówka wpisana do RPWDL jako podmiot leczniczy ma jedną księgę i jedną parę: wszyscy jej lekarze wysyłają dokumenty przez nią, bo z P1 łączy się program, a nie każdy lekarz osobno. Gabinet, w którym każdy lekarz przyjmuje na własnej praktyce zawodowej i tylko wynajmuje ten sam lokal, ma tyle ksiąg i tyle par, ile jest praktyk, a sam lokal nie ma żadnej. Lekarz, który ma własną praktykę i pracuje też u kogoś, używa pary tego usługodawcy, w imieniu którego wystawia dokument.

Certyfikat ZUS jest osobny w każdym z tych układów: jeden plik na lekarza, pobierany na jego koncie w eZUS, z hasłem, które lekarz sam ustala. Gabinet ma więc zawsze tyle certyfikatów ZUS, ilu ma lekarzy, niezależnie od tego, ile jest par TLS i WSS.

Złóż nowy wniosek w RPWDL 2.0 i przejdź etapy 1 do 4 od nowa. Centrum e-Zdrowia nie przedłuża starej pary. Odnowienie to nowe pliki CSR z Generatora CSR, nowy wniosek o dostęp do systemu P1, pobranie nowych plików .pem i złożenie z nich nowych plików .p12.

Zacznij przed końcem ważności, bo po jej upływie program gabinetowy przestaje łączyć się z P1 i e-recepty nie wychodzą. Certyfikaty są ważne 2 lata od wystawienia. Po wystawieniu nowej pary stara traci ważność, więc nowe pliki wgraj do programu od razu po ich złożeniu.

Centrum e-Zdrowia zaleca wymianę certyfikatów także po incydencie bezpieczeństwa, na przykład gdy pliki .p12 albo hasła mogły wpaść w cudze ręce. Procedura jest wtedy dokładnie taka sama jak przy odnowieniu.

Wszystkie instrukcje
Udostępnij: Skopiowano!
ZenMed, bezpłatne demo

Zobacz, jak działa ZenMed

Pokażemy system na Twoich danych i odpowiemy na pytania z tej instrukcji.