Bỏ qua đến nội dung chính
Viettel-CA Hướng dẫnCài đặt · Sử dụng · Xử lý lỗi
Tư vấn dịch vụHỗ trợ đăng ký toàn quốc
0987.193.999
Dịch vụBảng giáTìm bài viết

Lỗi Kích hoạt CTS không thành công trên DVC Kho bạc

Kho bạc Nhà nước · Mã lỗi

Ba thông báo “Kích hoạt CTS không thành công”, “Array index out of range” và “Không xác định. Đề nghị liên hệ quản trị viên” trên dịch vụ công Kho bạc nghe khác nhau nhưng có chung một hướng xử lý: máy thiếu chứng thư CA gốc, CA trung gian tương ứng với chứng thư của bạn, hoặc phần mềm của Token chưa chạy. Bài này đi theo đúng các nguyên nhân KBNN đã nêu.

Lỗi Kích hoạt CTS không thành công khi lấy serial chứng thư trên Dịch vụ công Kho bạc
Cài đủ chuỗi chứng thư CA và bảo đảm phần mềm Token đang chạy rồi nạp lại thông tin chứng thư.
Trả lời nhanh

Theo KBNN, lỗi “Kích hoạt CTS không thành công” hoặc “Array index out of range” khi lấy serial là do chưa cài đúng chứng thư CA gốc tương ứng: tải và cài lại từ rootca.gov.vn (hoặc nhờ nhà cung cấp chứng thư), rồi vào hệ thống nạp lại thông tin chứng thư và ký lại. Lỗi “Không xác định. Đề nghị liên hệ quản trị viên” khi nhập PIN có thêm nguyên nhân phần mềm Token chưa chạy: mở Token Manager và Chương trình ký số KBNN trước khi ký.

Thông báo lỗi và khi nào xuất hiện

Thông báoKhi nào gặp
“Kích hoạt CTS không thành công”Khi thành viên ký số trên hệ thống
“Array index out of range”Khi bấm Lấy thông tin số serial ở bước xác nhận chữ ký số của hồ sơ đăng ký hoặc thay đổi
“Không xác định. Đề nghị liên hệ quản trị viên”Khi kế toán trưởng hoặc chủ tài khoản phê duyệt và nhập mã PIN

Cả ba được nêu trong tài liệu hướng dẫn xử lý vướng mắc dành cho đơn vị quan hệ ngân sách của KBNN (bản cập nhật tháng 12/2023). Điểm chung: chương trình ký số không dựng được chuỗi tin cậy của chứng thư hoặc không làm việc được với Token.

Nguyên nhân, xếp theo khả năng

Khả năngNguyên nhânÁp dụng cho
Cao nhấtChưa cài, hoặc cài không đúng chứng thư CA tương ứng với chứng thư đã được cấp (chứng thư gốc quốc gia và CA của nhà cung cấp)Cả ba thông báo
CaoPhần mềm của Token (driver, Token Manager) chưa chạy nên không làm việc được với thiết bị“Không xác định. Đề nghị liên hệ quản trị viên”
Trung bìnhChương trình ký số KBNN chưa chạy hoặc là bản cũThường đi kèm thông báo phần mềm ký số chưa được bật
ThấpMáy có nhiều CA Viettel-CA cũ, mới gây nhầmHay biểu hiện thành lỗi OCSP

Máy mới cài Windows, máy chưa từng dùng chứng thư Viettel-CA thế hệ mới, hoặc máy vừa được dọn kho chứng thư là những trường hợp dễ thiếu chuỗi CA.

Cách sửa từng bước

Cho phần mềm Token chạy

Cắm Token, mở Token Manager và đăng nhập để thấy chứng thư. Token Manager không mở được thì xem Viettel Token Manager không mở được. Kiểm tra thêm Chương trình ký số KBNN đang có biểu tượng ở khay hệ thống.

Đọc chuỗi chứng thư

Mở chứng thư, tab Details xem dòng Issuer (tên CA của Viettel-CA đã cấp), tab Certification Path xem chuỗi có đủ tới chứng thư gốc quốc gia không.

Cài chứng thư CA từ nguồn chính thức

Vào rootca.gov.vn của Trung tâm Chứng thực điện tử quốc gia: tải chứng thư gốc ở mục Thông tin CTCKS RootCA và chứng thư CA đúng tên Issuer ở mục Thông tin các CA công cộng, Viettel-CA. Cài vào máy, hoặc nhờ nhà cung cấp chứng thư cài giúp như KBNN hướng dẫn.

Khởi động lại máy

Khởi động lại để phần mềm Token và Chương trình ký số KBNN nạp lại kho chứng thư.

Nạp lại thông tin chứng thư và ký lại

Mở lại đúng hồ sơ: ở bước xác nhận chữ ký số thì bấm Lấy thông tin số serial lần nữa; ở bước phê duyệt thì bấm Ký số, nhập PIN lại. Không cần lập hồ sơ mới.

Chứng thư Ban Cơ yếu khác đường

Tài liệu của KBNN cũng hướng dẫn tải RootCA tại ca.gov.vn, nhưng đó là cho chứng thư số chuyên dùng do Ban Cơ yếu Chính phủ cấp. Chứng thư Viettel-CA là chứng thư công cộng, dùng chuỗi CA công bố tại rootca.gov.vn.

Kiểm tra đã hết lỗi

  • Certification Path hiển thị đủ chuỗi, không cảnh báo.
  • Bấm Lấy thông tin số serial thì hệ thống tự điền serial, ngày hiệu lực, ngày hết hạn; bấm Ghi báo cập nhật thành viên thành công.
  • Bấm Ký số hoặc Phê duyệt, nhập PIN xong hồ sơ đổi trạng thái, không còn thông báo không xác định.

Vẫn lỗi: gửi gì cho bộ phận hỗ trợ

Chuẩn bị ảnh thông báo lỗi, ảnh tab General và Certification Path của chứng thư, cho biết lỗi xảy ra ở bước lấy serial hay bước phê duyệt, kèm mã hồ sơ. Lỗi thuộc chứng thư, chuỗi CA, Token thì liên hệ nhà cung cấp chứng thư; lỗi hệ thống gửi KBNN qua [email protected]. Nếu thông báo chuyển sang lỗi OCSP, xem lỗi OCSP khi ký Kho bạc bằng Viettel-CA; nếu báo phần mềm ký số chưa được bật, xem lỗi phần mềm ký số chưa được bật. Các thông báo khác tra trong bảng lỗi dịch vụ công Kho bạc.

Câu hỏi thường gặp

Lỗi Array index out of range khi lấy serial là lỗi gì?

KBNN xếp lỗi này chung nhóm với kích hoạt CTS không thành công: máy chưa cài đúng chứng thư CA tương ứng với chứng thư đã được cấp. Cài chứng thư CA từ rootca.gov.vn rồi bấm lấy lại thông tin số serial.

Chứng thư CA gốc của Viettel-CA tải ở đâu?

Tại rootca.gov.vn của Trung tâm Chứng thực điện tử quốc gia: chứng thư gốc ở mục Thông tin CTCKS RootCA, chứng thư CA của Viettel-CA ở mục Thông tin các CA công cộng. Chọn đúng CA ghi ở dòng Issuer trên chứng thư của bạn.

Nhập PIN xong báo Không xác định. Đề nghị liên hệ quản trị viên thì làm gì?

Theo KBNN, kiểm tra phần mềm của Token đã chạy chưa và bật lại phần mềm ký số; nếu vẫn lỗi thì cài chứng thư CA gốc cho chứng thư số rồi ký lại.

Sửa xong có phải lập lại hồ sơ không?

Không. Mở lại đúng hồ sơ đang làm, lấy lại thông tin số serial hoặc ký lại ở bước phê duyệt.

Cần hỗ trợ cài chuỗi chứng thư Viettel-CA?

Đội hỗ trợ viettel-ca.com giúp kiểm tra Token Manager, chuỗi chứng thư và máy ký. Không gửi mã PIN hay mật khẩu cho bất kỳ ai.

Nguồn đối chiếu: KBNN: tài liệu hướng dẫn xử lý vướng mắc trên dịch vụ công; Trung tâm Chứng thực điện tử quốc gia: RootCA và CA công cộng; Viettel-CA: kiểm tra chuỗi chứng thư khi ký Kho bạc. Thông tin có thể thay đổi; ưu tiên hướng dẫn hiện hành của cơ quan/nhà cung cấp tại thời điểm thao tác. Cập nhật: 28/09/2026.

Mới hơn Cũ hơn
DMCA.com Protection Status