Lỗi chữ ký số Viettel thường lộ ra đúng lúc cần nộp tờ khai, ký hóa đơn hay gửi hồ sơ BHXH. Trang này là mục lục các lỗi hay gặp khi ký bằng USB Token Viettel-CA – dịch vụ chứng thực chữ ký số của Viettel, sắp theo bốn lớp thiết bị, phần mềm, chứng thư và cổng giao dịch, để bạn tìm đúng bài hướng dẫn trong vài giây.

Đừng cài lại mọi thứ ngay. Hãy xác định lỗi thuộc lớp nào: máy không thấy Token hoặc Token bị khóa là lớp thiết bị; Token Manager hay công cụ ký không chạy là lớp phần mềm; chứng thư hết hạn, sai serial hoặc chữ ký báo không hợp lệ là lớp chứng thư; lỗi chỉ xảy ra trên một cổng như thuế, BHXH hay hóa đơn là lớp cổng giao dịch. Bảng tra cứu bên dưới dẫn thẳng tới bài xử lý tương ứng.
Bảng tra cứu lỗi chữ ký số Viettel theo triệu chứng
Chọn dòng gần nhất với điều bạn thấy trên màn hình. Nếu một triệu chứng khớp nhiều dòng, xử lý lớp thấp hơn trước: thiết bị trước phần mềm, phần mềm trước chứng thư.
| Triệu chứng | Lớp lỗi | Bài chi tiết |
|---|---|---|
| Cắm Token vào máy Windows không có phản ứng, Device Manager báo lỗi | Thiết bị | Windows không nhận USB Token Viettel-CA |
| Máy Mac không thấy Token | Thiết bị | Máy Mac không nhận USB Token Viettel-CA |
| Nhập sai mã PIN nhiều lần, Token báo khóa | Thiết bị | USB Token Viettel-CA bị khóa mã PIN |
| Token gãy, mất hoặc không máy nào nhận | Thiết bị | Thủ tục cấp lại USB Token khi hỏng hoặc thất lạc |
| Viettel Token Manager không mở, mở rồi tắt | Phần mềm | Viettel Token Manager không mở được |
| Cổng web báo chưa cài công cụ ký hoặc tiện ích trình duyệt | Phần mềm | Cài công cụ ký số trên Chrome, Edge |
| Vừa đổi máy tính, chưa ký được | Phần mềm | Đổi máy tính: cài lại USB Token đúng cách |
| Cắm nhiều Token, ký nhầm đơn vị | Phần mềm, chứng thư | Dùng nhiều USB Token trên một máy tính |
| Vừa gia hạn, cổng hoặc hóa đơn báo lỗi chứng thư | Chứng thư | Cập nhật chứng thư sau gia hạn Viettel-CA |
| Thông báo chữ ký số không hợp lệ | Chứng thư | Lỗi chữ ký số không hợp lệ |
| Nhận file PDF, Adobe báo UNKNOWN hoặc dấu X đỏ | Chứng thư | Kiểm tra chữ ký số trên file PDF |
| eTax hoặc cổng thuế không tìm thấy chữ ký số | Cổng giao dịch | eTax không tìm thấy chữ ký số Viettel-CA |
| Ký hóa đơn báo không thể kết nối đến USB Token | Cổng giao dịch | Xử lý lỗi ký hóa đơn không kết nối được USB Token |
| Hồ sơ BHXH bị trả lại | Cổng giao dịch | Hồ sơ vBHXH bị trả lại: cách xử lý |
Lỗi lớp thiết bị: Token, cổng USB và mã PIN
Windows không nhận USB Token
Máy không phản ứng khi cắm Token, Device Manager có dấu chấm than vàng hoặc Token Manager báo không thấy thiết bị. Kiểm tra lần lượt cổng USB, Device Manager, driver, dịch vụ Smart Card, Token Manager và kho chứng thư theo bài Windows không nhận USB Token Viettel-CA: kiểm tra theo 6 bước.
Máy Mac không nhận USB Token
Trên macOS, cách cài và cách kiểm tra khác Windows, nên đừng áp dụng các bước Device Manager hay dịch vụ Smart Card. Làm theo bài máy Mac không nhận USB Token Viettel-CA.
Token bị khóa mã PIN
Nhập sai PIN nhiều lần có thể khóa Token. Không dùng công cụ mở khóa trôi nổi; xem cách xử lý an toàn khi Token bị khóa mã PIN và video hướng dẫn đặt lại mật khẩu USB Token Viettel. Để hạn chế tái diễn, tham khảo cách đổi mã PIN USB Token an toàn.
Token hỏng hoặc thất lạc
Khi không máy nào nhận Token, Token bị gãy hoặc bị mất, hãy làm thủ tục với nhà cung cấp thay vì tự khởi tạo lại Token. Xem thủ tục cấp lại USB Token do hỏng hoặc thất lạc; nếu nghi Token rơi vào tay người khác, liên hệ nhà cung cấp ngay.
Lỗi lớp phần mềm: Token Manager, công cụ ký và trình duyệt
Viettel Token Manager không mở được
Ứng dụng không hiện, mở rồi tắt hoặc treo. Đọc bài Viettel Token Manager không mở được trước khi gỡ cài đặt, vì gỡ vội có thể làm mất dấu vết cần chẩn đoán.
Thiếu hoặc sai bộ cài
Nhiều lỗi bắt nguồn từ bộ cài không đúng hoặc tải từ nguồn lạ. Xem tải phần mềm Viettel-CA: chọn đúng bộ cài, cài USB Token Viettel-CA trên Windows 10/11 và kho tải phần mềm Viettel-CA.
Cổng web báo chưa cài công cụ ký số
Cổng dịch vụ công và hệ thống hóa đơn cần công cụ ký hoặc tiện ích (extension) trên trình duyệt. Xem cài công cụ ký số trên Chrome, Edge cho Viettel-CA; với vBHXH, xem hướng dẫn cài tool ký số và extension cho vBHXH.
Đổi máy hoặc dùng nhiều Token
Máy mới cần cài lại đầy đủ theo bài đổi máy tính: cài lại USB Token Viettel-CA đúng cách. Kế toán giữ nhiều Token nên theo quy trình trong bài dùng nhiều USB Token trên một máy tính để không ký nhầm chứng thư.
Lỗi lớp chứng thư: hạn dùng, serial và chữ ký không hợp lệ
Chữ ký số không hợp lệ
Cùng một thông báo nhưng nguyên nhân khác nhau tùy nơi: file PDF bị sửa sau khi ký, máy chưa tin cậy chuỗi chứng thư, chứng thư hết hạn hoặc bị thu hồi, sai giờ hệ thống. Bảng nguyên nhân và cách xử lý có trong bài lỗi chữ ký số không hợp lệ.
Vừa gia hạn nhưng vẫn báo lỗi chứng thư
Chứng thư sau gia hạn có thể mang serial mới, trong khi các cổng và phần mềm hóa đơn vẫn lưu serial cũ. Làm theo bài cập nhật chứng thư sau gia hạn Viettel-CA; cách đọc serial, mã số thuế và ngày hết hạn có trong bài xem thông tin chứng thư số Viettel-CA.
Chứng thư sắp hoặc đã hết hạn
Chứng thư hết hạn thì không dùng để ký trên các cổng được nữa. Xem các lựa chọn tại bài chữ ký số Viettel sắp hết hạn.
Nhận file PDF báo lỗi chữ ký
Nếu bạn là người nhận, đọc Signature Panel, chuỗi chứng thư và dùng công cụ kiểm tra của Trung tâm Chứng thực điện tử quốc gia theo bài kiểm tra chữ ký số trên file PDF.
Lỗi theo cổng giao dịch: thuế, BHXH, hóa đơn và các cổng khác
Nếu Token và chứng thư đều bình thường mà lỗi chỉ xảy ra trên một cổng, hãy đọc hướng dẫn của đúng cổng đó. Nhiều bài chuyên sâu nằm trên các website chuyên về chữ ký số, hóa đơn điện tử và BHXH trong cùng hệ thống với viettel-ca.com.
| Cổng | Lỗi hoặc tình huống | Hướng dẫn |
|---|---|---|
| Thuế | Không tìm thấy chữ ký số khi ký | eTax không tìm thấy chữ ký số Viettel-CA |
| Thuế | Lỗi khi nộp tờ khai trên dichvucong.gdt.gov.vn | Khắc phục lỗi nộp tờ khai thuế trên dichvucong.gdt.gov.vn |
| Thuế | “Không tìm thấy chữ ký số với Serial đã chọn trong USB” | Hướng dẫn khắc phục lỗi Serial đã chọn |
| Thuế | eSigner không chạy khi nộp tiền thuế | Xử lý lỗi eSigner không chạy khi nộp tiền thuế |
| Thuế | Chuẩn bị máy lần đầu cho cổng thuế | Chuẩn bị máy tính để ký số trên cổng dịch vụ công thuế |
| Hóa đơn S-Invoice | Không thể kết nối đến USB Token khi ký | Xử lý lỗi ký hóa đơn không kết nối được USB Token |
| Hóa đơn S-Invoice | Các lỗi khác trên hệ thống hóa đơn | Danh sách lỗi thường gặp trên S-Invoice |
| BHXH (vBHXH) | Hồ sơ bị trả lại, cần sửa và gửi lại | Hồ sơ vBHXH bị trả lại: cách xử lý |
| Hải quan | Đăng ký hoặc cập nhật chứng thư | Đăng ký chữ ký số Viettel-CA với Hải quan |
| Kho bạc | Thiết lập ký số, chứng thư mới | Dịch vụ công Kho bạc Nhà nước và ký số Viettel-CA |
| Đấu thầu | Cập nhật chứng thư, lỗi khi ký hồ sơ | Chữ ký số trên Hệ thống mạng đấu thầu quốc gia |
Bức tranh chung về các cổng và việc cần chuẩn bị có trong bài ký số Viettel-CA trên các cổng dịch vụ công.
Quy trình 5 bước khoanh vùng lỗi ký số
Khi chưa rõ lỗi thuộc lớp nào, đi theo năm bước dưới đây trước khi cài lại hay gọi hỗ trợ.
Ghi lại nguyên văn thông báo
Chụp màn hình lỗi, ghi thời điểm, cổng hoặc phần mềm đang dùng và thao tác vừa làm. Che thông tin nhạy cảm trước khi gửi cho người khác.
Kiểm tra thiết bị
Token có hiện trong Device Manager (Windows) và trong Token Manager không? Nếu không, dừng ở lớp thiết bị và làm theo bài Windows không nhận USB Token.
Kiểm tra chứng thư và giờ máy
Trong Token Manager, xem chứng thư có đúng đơn vị, còn hạn và là chứng thư mới nhất sau gia hạn không. Đồng thời xác nhận ngày, giờ và múi giờ của máy tính đúng.
Thử ở nơi khác
Thử ký trên một cổng khác hoặc một máy khác đã cài đủ phần mềm. Lỗi chỉ ở một cổng thì xem hướng dẫn của cổng đó; lỗi ở mọi nơi thì quay lại lớp phần mềm hoặc chứng thư.
Mỗi lần chỉ thay đổi một yếu tố
Cài lại công cụ ký, cập nhật chứng thư hay đổi trình duyệt, mỗi lần một việc rồi thử lại, để biết thay đổi nào có tác dụng. Với thao tác không hoàn tác được như khởi tạo lại Token, xóa chứng thư hay thu hồi, hãy liên hệ nhà cung cấp.
Chuẩn bị gì khi gọi hỗ trợ, và tuyệt đối không gửi gì
Thông tin đầy đủ giúp kỹ thuật viên khoanh vùng nhanh, ít phải thao tác trên máy của bạn.
- Tên đơn vị hoặc cá nhân và mã số thuế trên chứng thư; serial chứng thư nếu xem được.
- Hệ điều hành (Windows hay macOS và phiên bản), trình duyệt đang dùng.
- Ảnh thông báo lỗi, tên cổng hoặc phần mềm, thời điểm xảy ra.
- Các bước đã thử theo quy trình 5 bước và kết quả từng bước.
- Lỗi xuất hiện sau sự kiện nào: gia hạn, đổi máy, cập nhật Windows, đổi thông tin doanh nghiệp.
Không gửi mã PIN của Token, mã OTP, mật khẩu tài khoản thuế, BHXH, hóa đơn hay mật khẩu máy tính cho bất kỳ ai, kể cả người tự xưng là nhân viên hỗ trợ. Chỉ cho điều khiển máy từ xa khi chính bạn chủ động liên hệ qua kênh chính thức, và theo dõi màn hình suốt phiên hỗ trợ. Cảnh giác với cuộc gọi lạ yêu cầu “cập nhật” hay “gia hạn gấp” chữ ký số. Xem thêm nguyên tắc bảo mật chữ ký số.
Câu hỏi thường gặp
Không ký được chữ ký số, nên kiểm tra gì đầu tiên?
Kiểm tra lớp thấp nhất trước: Token có được máy nhận và hiện trong Token Manager không, chứng thư còn hạn và đúng đơn vị không, ngày giờ máy tính có đúng không. Sau đó mới xét đến công cụ ký, trình duyệt và cổng giao dịch.
Máy khác ký được, chỉ máy này lỗi thì do đâu?
Khi Token và chứng thư vẫn dùng được ở máy khác, lỗi thường nằm ở phần mềm trên máy đang lỗi: thiếu driver, công cụ ký, tiện ích trình duyệt, hoặc bị chính sách bảo mật của công ty chặn. Hãy so sánh phần mềm đã cài giữa hai máy.
Sau khi gia hạn, cổng nào cũng báo lỗi chứng thư, phải làm gì?
Chứng thư sau gia hạn có thể mang serial mới, nên bạn cần cập nhật chứng thư mới trên từng cổng và phần mềm hóa đơn đang dùng. Trước đó, kiểm tra trong Token Manager rằng chứng thư mới đã có trong Token.
Token bị khóa mã PIN có tự mở khóa được không?
Không nên dùng công cụ mở khóa không chính thức vì có thể làm mất chứng thư. Hãy làm theo hướng dẫn chính thức hoặc liên hệ nhà cung cấp để được hỗ trợ đúng quy trình.
Nhân viên hỗ trợ có cần mã PIN hoặc OTP của tôi không?
Không. Mã PIN, OTP và mật khẩu chỉ do bạn tự nhập trên máy của mình. Ai yêu cầu cung cấp các mã này đều không theo quy trình hỗ trợ an toàn; hãy dừng trao đổi và liên hệ lại qua kênh chính thức.
Chưa thấy lỗi của bạn trong danh sách?
Gửi ảnh thông báo lỗi và các bước đã thử cho đội hỗ trợ để được khoanh vùng. Không gửi mã PIN, OTP hoặc mật khẩu.
Nguồn đối chiếu: Microsoft – Error codes in Device Manager in Windows, Microsoft – Smart Cards for Windows Service, Adobe – Validate digital signatures, NEAC – Kiểm tra chữ ký số, Nghị định 23/2025/NĐ-CP. Thông tin có thể thay đổi; ưu tiên hướng dẫn hiện hành của cơ quan/nhà cung cấp tại thời điểm thao tác. Cập nhật: 28/09/2026.