E‑dyplomy: bezpieczna ścieżka od XML do rejestracji
Jednym z najbardziej wymagających wdrożeniowo tematów był przepływ e‑dyplomów: dokument XML, podpis, komunikacja z usługami zewnętrznymi i asynchroniczne sprawdzenie statusu musiały tworzyć jeden przewidywalny proces.

INTEGRACJA
REST i SOAP spotykają się w jednym procesie
Przygotowałem warstwę komunikacyjną opartą na Javie, Spring Boot, Apache CXF i WSS4J. Obsługiwała pobieranie szablonów, dokumenty, podpisane paczki, REST z OAuth oraz sprawdzanie statusów zwracanych przez RDE i POL‑on.
KRYPTOGRAFIA
Dwa podpisy, dwie różne odpowiedzialności
Rozdzieliłem podpis XAdES dokumentu XML od podpisu i szyfrowania wiadomości SOAP w WS‑Security. W praktyce oznaczało to pilnowanie kanonikalizacji, referencji, certyfikatów i ról, bez mieszania bezpieczeństwa dokumentu z bezpieczeństwem transportu.
WARSTWA .NET
Klucz prywatny zostaje na tokenie
W C# i .NET przygotowałem API do masowego podpisywania, obsługi certyfikatów oraz raportowania wyników. Operacje RSA były delegowane do karty lub tokenu przez PKCS#11, a odseparowane SoftHSM pozwalało testować komunikację bez używania kwalifikowanego podpisu.
DOKUMENTACJA I OPERACJE
Najpierw wiedza, potem automatyzacja
Analizowałem WSDL, XSD, OpenAPI i przykładowe komunikaty, a z ustaleń zbudowałem uporządkowaną bazę wiedzy oraz narzędzia diagnostyczne. Publiczny opis świadomie pomija identyfikatory, adresy usług, sekrety i szczegóły konfiguracji.