Ten podklient obsługuje enrollment certyfikatu KSeF, pobieranie listy certyfikatów i unieważnianie.
Przy pierwszej implementacji pomocny jest dokument ksef-docs/certyfikaty-KSeF.md (wymagania co do DN/CSR, typy certyfikatów).
Endpoint: GET /certificates/limits
Zwraca limity certyfikatów dla kontekstu/podmiotu.
Endpoint: GET /certificates/enrollments/data
Zwraca dane wejściowe do CSR (m.in. wartości do subject/DN). Typowy przebieg: pobranie danych i lokalne wygenerowanie CSR.
Powiązane: CSR.
Endpoint: POST /certificates/enrollments (202)
Wysyła CSR i inicjuje proces wystawienia certyfikatu. Zwraca referenceNumber.
Endpoint: GET /certificates/enrollments/{referenceNumber}
Polling statusu enrollmentu.
Endpoint: POST /certificates/query
Lista certyfikatów wg filtrów.
Endpoint: POST /certificates/retrieve
Pobiera certyfikat (np. po serialu / identyfikatorach – zależnie od payloadu).
Endpoint: POST /certificates/{serial}/revoke
Unieważnia certyfikat.