Konfiguracja e-doręczeń - certyfikat kwalifikowany dla podmiotów niepublicznych w środowisku produkcyjnym

Dla podmiotów niepublicznych konieczne jest posiadanie certyfikatu kwalifikowanego aby skonfigurować współpracę między e-doręczeniami a ezd. Dla podmiotów publicznych certyfikat jest generowany na podstawie csr. W konfiguracji ezd trzeba wkleić zawartość klucza prywatnego. Z tego co czytałem zawartość klucza prywatnego certyfikatu kwalifikowanego ze względu na normy prawne jest bezpośrednio niedostępna. Jaki certyfikat kwalifikowany czy pieczęć elektroniczną ma wybrać podmiot niepubliczny, by skonfigurować współpracę między ezd a e-doręczeniami. Chodzi mi o rodzaj certyfikatu i dostawcę.

W tym wypadku trzeba będzie zakupić kosztowną kwalifikowaną pieczęć elektroniczną.

Tu masz bardzo szczegółowo opisany sposób generowania certyfikatu wraz kluczem prywatnym na przykładzie pieczęci elektronicznej Szafir:

A tu KIR ładnie opisał jeszcze inny wariant QWAC:

Oba warianty za milion złotówek niestety :frowning:

Użycie certyfikatu kwalifikowanego do eDoręczeń wymaga wpisywania PIN przy każdym podpisywaniu tokena JWT przy komunikacji z API eDoręczeń.
Nie da się wkleić po prostu klucza prywatnego do konfiguracji aplikacji EZD, bo nie jest on dostępny.
Jak korzystać z eDoręczeń, żeby wpisywanie PIN nie było wymagane?

To nie może być zwyczajny podpis kwalifikowany, tylko jeden z takich jakie wyżej opisałem. Za milion monet.

Dziękuję. Instrukcja pod tym pierwszym linkiem jest dość skomplikowana i nie do końca jasna, ale jeszcze będę się wczytywał.
Pod drugim linkiem piszą o “wybierz certyfikat kwalifikowanej pieczęci elektronicznej Szafir, by automatycznie pieczętować dokumenty w imieniu organizacji”, a mnie chodzi o komunikację z API eDoręczeń,a nie podpisywanie dokumentów.