Cet article décrit les ports et adresses qui doivent être ouverts sur votre pare-feu, tant pour le middleware fiscal que pour les processus de communication spécifiques à chaque pays mentionnés ci-dessous, par exemple avec les autorités fiscales et autres.
Service de fiscalisation RetailForce
TLS
TLS 1.2 doit être disponible sur le système hôte (le système sur lequel le service de fiscalisation RetailForce (« middleware fiscal ») est installé).
RetailForce Cloud
Ouvrez les adresses et ports suivants afin d’activer la communication Cloud du client fiscal. Cette configuration permet :
- télécharger des objets de configuration depuis le Cloud
- l’archivage des données (fiscales)
- l’utilisation/l’émission de « reçus numériques »
- le téléchargement de paquets d’assistance
- etc.
Les URL suivantes doivent être accessibles :
| Hôte | Port | Description |
| https://api.retailforce .cloud/* | 443 | RetailForce Cloud API – Interface de programmation |
| https://functions.retailforce .cloud/* | 443 | RetailForce Cloud API – Endpoints de téléchargement et de mise en ligne de fichiers |
| https://archive.retailforce .cloud/* | 443 | Données d'archives |
| https://data.retailforce .cloud/* | 443 | Les données d’exportation et les autres données spécifiques au client ne sont conservées que pendant 30 jours. |
La configuration d’un serveur proxy est décrite dans l’article suivant : Utilisation d’un serveur proxy sur FiscalClient
Vérifier la disponibilité du Cloud
Vous pouvez utiliser les appels suivants dans le navigateur pour l’API et la bibliothèque de fonctions afin de vérifier si ces adresses sont accessibles depuis votre environnement :
| Type | Adresse |
| api |
https://api.retailforce.cloud/api/v1.0/information/version Réponse attendue : version au format « 1.3.0.0 » (exemple) |
| Fonction |
https://functions.retailforce.cloud/api/GetVersion Résultat attendu : version au format « 1.3.0.0 » (exemple) (Disponible à partir de la version 1.3.0). |
Plages d’adresses IP Azure
Le réseau de diffusion de contenu (CDN) Azure est utilisé pour tous les services (Front Door et profil CDN).
Services
Les services suivants sont proposés :
| Service | Type | Région Azure | Domaine |
| Portail et API du portail | AppService | Allemagne Ouest-Centre | api.retailforce.cloud |
| Archive | Compte de stockage | Région principale : Allemagne Centre-Ouest | archive.RetailForce Cloud |
| Secondaire : Allemagne Nord | |||
| DocumentStorage | Compte de stockage | Région principale : Allemagne Centre-Ouest | document.RetailForce.Cloud |
| Secondaire : Allemagne Nord | |||
| Sauvegarde | Compte de stockage | Site principal : Allemagne Centre-Ouest | backup.RetailForce.Cloud |
| Secondaire : Allemagne Nord | |||
| Données (stockage temporaire pour DataExport) | Compte de stockage | Région principale : Allemagne Centre-Ouest | data.RetailForce Cloud |
| Secondaire : Allemagne Nord | |||
| DigitalReceipt | Compte de stockage | Région principale : Allemagne Centre-Ouest | receipt.RetailForce Cloud |
| Secondaire : Allemagne Nord | |||
| Function App | Application de fonction | Allemagne Centre-Ouest | functions.RetailForce Cloud |
| Fiscalisation dans le Cloud | Application Function | Allemagne Centre-Ouest | fiscalisation.RetailForce Cloud |
Paramètres du pare-feu
Les plages d'adresses IP correspondantes, situées derrière les services, sont disponibles au téléchargement (fichier JSON) sur la page suivante : Télécharger les plages d'adresses IP Azure et les balises de service – Cloud depuis le Centre de téléchargement officiel de Microsoft
Autriche
Lorsque vous déployez des dispositifs de création de signatures ou de cachets dans le Cloud, les adresses suivantes doivent être autorisées sur le pare-feu :
| Fournisseur de signatures dans le Cloud | Hôte | Port | Description |
|
a-trust n'est plus pris en charge depuis le 1er août 2022. |
https://www.a-trust.at/asignrkonline/v2/ | 443 | a.sign RK HSM – système de production |
|
a-trust (disponible à partir de la version RF 1.3) |
https://rksv.a-trust.at/asignrkonline/v2/ | 443 | a.sign RK HSM – environnement de production |
| PrimeSign | https://rs-1f9e614c.ps.prime-sign.com/ | 443 | PrimeSign Remote Signing – système de test |
| PrimeSign | <base-url></base-url> | 443 | PrimeSign Remote Signing – système de production |
Allemagne
Lors de l’utilisation d’un dispositif technique de sécurité (TSE) dans le Cloud dans le cadre du règlement allemand sur la sécurité des caisses (KassenSichV), les adresses suivantes doivent être accessibles :
| Fournisseur de Cloud TSE | Hôte | Port | Description |
| Fiskaly Cloud TSE | https://kassensichv-middleware.fiskaly.com/api/v2 | 443 | fiskaly Cloud TSE V2 – environnement de production |
| Swissbit Cloud TSE | https://fiskal.cloud | 443 | Sur le système où le Fiscal Cloud Connector (FCC) est installé, le port 80 doit être bloqué. |
Italie
Les appareils RT (Registratore Telematico) doivent pouvoir se connecter à Internet.
Les services suivants doivent être accessibles :
- Services de l’Agenzia delle Entrate (Agence des impôts - « AdE »)
- Transmission de la clôture journalière
- Téléchargement des codes pour la loterie instantanée (Lotteria Istantanea)
- Service de synchronisation horaire – pour la synchronisation de l’horloge de l’imprimante (obligatoire depuis l’introduction de la loterie instantanée)
Aucune restriction concernant la taille des paquets ou les certificats SSL ne doit être définie sur le pare-feu.
| Hôte | Port | Description |
| 0.it.pool.ntp.org |
Service de temps standard pour la synchronisation horaire à partir de la version 10.0 du micrologiciel |
|
|
URL : apid-ivaservizi.agenziaentrate.gov.it Adresse IP : 217.175.50.83 |
443 | Serveur de l'Agenzia delle Entrate (AdE) |
| https://apid-ivaservizi.agenziaentrate.gov.it/v1/dispositivi/ | 443 | Activations et désactivations (AdE) |
| https://apid-ivaservizi.agenziaentrate.gov.it/v1/dispositivi/corrispettivi/ | 443 | Enregistrements de recettes quotidiennes (AdE) |
| https://apid-ivaservizi.agenziaentrate.gov.it/v1/evento/ | 443 | Événements, par exemple interventions (AdE) |
| https://apid-ivaservizi.agenziaentrate.gov.it/v1/dispositivi/lotteria/corrispettivi | 443 | Recettes différées de la loterie |
| https://apid-ivaservizi.agenziaentrate.gov.it/v1/dispositivi/lotteria/rilascioCodici | 443 | Codes de loterie instantanée |
Lituanie
La loi lituanienne VA40 impose la transmission des données au système i.EKA.
| Hôte | Port | Description |
| https://ieka-ws.vmi.lt/ | 443 | Environnement de production i.EKA |
| https://ieka-ws-demo.vmi.lt/ | 443 | Environnement de démonstration i.EKA |
Slovénie
La loi sur la fiscalisation en Slovénie exige que les systèmes de point de vente (POS) enregistrent toutes les transactions de vente dans le système d’information de l’administration financière (ISFU – Informacijski sistem finančne uprave). À cette fin, les URL des environnements de production et de test doivent être accessibles depuis le système POS ou depuis le système sur lequel le RetailForce Middleware est installé.
| Hôte | Port | Description |
| https://blagajne.fu.gov.si | 9003 | Environnement de PRODUCTION |
| https://blagajne-test.fu.gov.si | 9002 | TEST - Environnement |
Cet article a été traduit automatiquement.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.