Tra cứu

Bảng mã lỗi kiểm tra chữ ký số

Mỗi kết quả kiểm tra trên CertVN Desktop và Portal kèm một mã lỗi (ví dụ CERT_EXPIRED). Tìm mã đó ở đây để biết lỗi nghĩa là gì và cần xử lý thế nào. Thuật ngữ kỹ thuật được ghi trong ngoặc để đối chiếu với tài liệu chuẩn.

Không hợp lệ: Chữ ký/chứng thư chắc chắn có vấn đề (FAIL).
Chưa đủ thông tin: Chưa kết luận được, thường do thiếu chứng thư CA hoặc không kiểm tra được thu hồi (INDETERMINATE).
Thông tin: Chỉ để biết thêm, không phải lỗi.
Không kiểm tra được: Lỗi tệp tải lên hoặc hệ thống, chưa kiểm tra được chữ ký.
92 mã · cập nhật 2026-09-23

Tệp tải lên

EMPTY_FILEKhông kiểm tra được#

Tệp rỗng hoặc không đọc được

Tệp tải lên không có dữ liệu, hoặc bị lỗi khi tải lên.

Cách xử lý: Kiểm tra lại tệp gốc (mở được bình thường không) rồi tải lên lại.

UNSUPPORTED_FORMATKhông kiểm tra được#

Định dạng tệp chưa được hỗ trợ

CertVN chỉ kiểm tra được PDF đã ký (PAdES), XML đã ký (XML-DSig/XAdES), tệp chữ ký CMS/PKCS#7 (.p7s/.p7m, CAdES) và tệp chứng thư số X.509 (.cer/.crt/.pem/.p7b).

Cách xử lý: Tải lên đúng tệp đã ký. Với tài liệu Word/Excel đã ký, hãy xuất ra PDF rồi ký PDF.

MALFORMED_FILEKhông kiểm tra được#

Tệp bị hỏng hoặc sai cấu trúc

Nhận ra loại tệp nhưng không đọc được nội dung bên trong.

Cách xử lý: Lấy lại tệp gốc từ người gửi; không mở và lưu lại tệp bằng phần mềm khác trước khi kiểm tra.

PDF_PARSE_ERRORKhông kiểm tra được#

Không đọc được tệp PDF

Tệp PDF bị hỏng, bị mã hóa bằng mật khẩu, hoặc có cấu trúc mà bộ đọc PDF không xử lý được.

Cách xử lý: Mở thử bằng Adobe/Foxit. Nếu tệp có mật khẩu mở, cần bản không đặt mật khẩu. Liên hệ hỗ trợ nếu tệp mở bình thường.

XML_PARSE_ERRORKhông kiểm tra được#

Không đọc được tệp XML

Tệp XML không đúng cú pháp hoặc bị hỏng.

Cách xử lý: Lấy lại tệp XML gốc (không sửa bằng tay, không đổi bảng mã ký tự) rồi kiểm tra lại.

CMS_PARSE_ERRORKhông kiểm tra được#

Không đọc được tệp chữ ký CMS/PKCS#7

Tệp .p7s/.p7m bị hỏng hoặc không phải dữ liệu chữ ký CMS hợp lệ.

Cách xử lý: Lấy lại tệp chữ ký gốc từ người gửi.

CMS_DETACHED_UNSUPPORTEDKhông kiểm tra được#

Chưa hỗ trợ chữ ký CMS rời (detached)

Tệp .p7s là chữ ký rời: chỉ chứa chữ ký, không chứa nội dung đã ký, nên không thể đối chiếu. CertVN hiện chỉ kiểm tra được CMS đính kèm nội dung (attached/enveloping).

Cách xử lý: Yêu cầu người gửi ký lại ở chế độ đính kèm nội dung (attached, tắt tùy chọn Detached), hoặc gửi tệp .p7m.

NO_SIGNATUREThông tin#

Tài liệu không có chữ ký số

Không tìm thấy chữ ký số nào trong tệp. Hình ảnh chữ ký hay con dấu dán vào tài liệu không phải chữ ký số.

Cách xử lý: Yêu cầu người gửi cung cấp bản đã ký số.

NO_TIMESTAMP_FOUNDThông tin#

Chữ ký không có dấu thời gian (timestamp)

Các chữ ký trong PDF không kèm dấu thời gian tin cậy theo chuẩn RFC 3161.

Cách xử lý: Không bắt buộc với mọi tài liệu. Nếu cần chứng minh thời điểm ký, hãy ký lại có dấu thời gian (TSA).

FILE_TOO_LARGEKhông kiểm tra được#

Tệp vượt quá giới hạn của Portal

Portal web giới hạn dung lượng tệp tải lên.

Cách xử lý: Dùng CertVN Desktop để kiểm tra tệp lớn.

Chữ ký và nội dung tài liệu

SIGNATURE_VALUE_INVALIDKhông hợp lệ#

Chữ ký không khớp với nội dung

Giá trị chữ ký (signature value) không khớp với dữ liệu đã ký. Tài liệu đã bị thay đổi sau khi ký, hoặc chữ ký bị hỏng.

Cách xử lý: Không tin cậy nội dung tài liệu này. Yêu cầu người gửi gửi lại bản gốc đã ký.

DOCUMENT_MODIFIEDKhông hợp lệ#

Tài liệu bị chỉnh sửa sau khi ký

Chữ ký chỉ bao phủ một phần tệp; phần nằm ngoài vùng đã ký (ByteRange) là nội dung được thêm vào sau khi ký.

Cách xử lý: So sánh với bản gốc. Chỉ tin cậy nội dung tại thời điểm ký; yêu cầu bản gốc nếu cần.

PDF_STRUCTURE_INVALIDKhông hợp lệ#

Chữ ký khớp nhưng cấu trúc PDF bị lỗi

Phần dữ liệu đã ký vẫn khớp chữ ký, nhưng bảng tham chiếu (cross-reference) hoặc chuỗi phiên bản (revision) của PDF không hợp lệ. Adobe/Foxit cũng sẽ báo chữ ký không hợp lệ.

Cách xử lý: Xem mã lỗi cấu trúc PDF cụ thể trong phần chi tiết. Thường cần ký lại bằng phần mềm ký chuẩn.

LTV_DSS_MISSING_REVOCATION_EVIDENCEKhông hợp lệ#

Tài liệu nhận là "xác thực lâu dài" nhưng thiếu bằng chứng thu hồi

Tệp có kho bảo mật tài liệu (DSS) để xác thực lâu dài (LTV, PAdES-B-LT) nhưng trong đó không có kết quả OCSP hay CRL nào, chỉ có chứng thư. Đây không phải cấu trúc LTV hợp lệ.

Cách xử lý: Ký lại bằng công cụ nhúng đầy đủ bằng chứng thu hồi (OCSP/CRL) vào DSS.

NO_SIGNING_CERTIFICATE_FOUNDChưa đủ thông tin#

Không tìm thấy chứng thư của người ký

Chữ ký không kèm chứng thư số của người ký, nên không xác định được ai đã ký.

Cách xử lý: Yêu cầu người gửi ký lại với tùy chọn nhúng chứng thư (thường là mặc định).

Thời hạn chứng thư

CERT_EXPIREDKhông hợp lệ#

Chứng thư đã hết hạn

Thời điểm kiểm tra đã qua ngày hết hạn (NotAfter) của chứng thư, và chữ ký không có dấu thời gian tin cậy để chứng minh đã ký khi chứng thư còn hạn.

Cách xử lý: Gia hạn chứng thư và ký lại. Nên dùng dấu thời gian (TSA) khi ký để chữ ký còn giá trị sau khi chứng thư hết hạn.

CERT_NOT_YET_VALIDKhông hợp lệ#

Chứng thư chưa đến ngày hiệu lực

Thời điểm kiểm tra nằm trước ngày bắt đầu hiệu lực (NotBefore) của chứng thư.

Cách xử lý: Kiểm tra ngày giờ của máy tính. Nếu giờ đúng, chứng thư chưa được phép sử dụng.

CERT_TIME_VALIDATION_REQUIREDChưa đủ thông tin#

Chứng thư đã hết hạn, chưa đủ bằng chứng để xác nhận thời điểm ký

Có dấu thời gian nhưng chưa đủ để kết luận: chưa xác định được chứng thư của đơn vị cấp dấu thời gian (TSA), thời điểm đóng dấu nằm ngoài hạn chứng thư, hoặc chưa xác nhận được trạng thái thu hồi.

Cách xử lý: Xem mục Dấu thời gian và Trạng thái thu hồi trong báo cáo để biết phần còn thiếu.

CERT_REVOKEDKhông hợp lệ#

Chứng thư đã bị thu hồi

Nhà cung cấp chứng thư đã thu hồi (revoke) chứng thư này; chữ ký tạo sau thời điểm thu hồi không có giá trị.

Cách xử lý: Không chấp nhận chữ ký. Người ký cần liên hệ nhà cung cấp để được cấp chứng thư mới.

Chuỗi tin cậy (certificate path)

TRUST_STORE_NOT_CONFIGUREDChưa đủ thông tin#

Chưa cấu hình kho chứng thư gốc tin cậy

Máy kiểm tra chưa có danh sách chứng thư gốc (Root CA) được CertVN công nhận, nên không kết luận được chuỗi tin cậy.

Cách xử lý: Lỗi cấu hình phía hệ thống kiểm tra. Hãy báo bộ phận hỗ trợ CertVN.

NO_CERTIFICATE_CHAIN_FOUNDChưa đủ thông tin#

Chuỗi chứng thực bị đứt

Không tìm thấy chứng thư của CA trung gian (intermediate CA) để nối từ chứng thư người ký lên chứng thư gốc (Root CA).

Cách xử lý: Trên Desktop: dùng "Sửa chain chứng thư". Hoặc tải chứng thư CA của nhà cung cấp từ rootca.gov.vn.

TRUST_ANCHOR_NOT_ACCEPTEDChưa đủ thông tin#

Chứng thư được cấp bởi CA không nằm trong danh sách tin cậy

Chuỗi chứng thực kết thúc ở một chứng thư gốc (trust anchor / Root CA) không thuộc danh sách CA được công nhận tại Việt Nam, ví dụ CA thử nghiệm (Development/Test) hoặc chứng thư tự ký (self-signed). Chữ ký có thể còn nguyên vẹn và chứng thư chưa bị thu hồi, nhưng không xác nhận được danh tính người ký theo danh sách tin cậy.

Cách xử lý: Kiểm tra nhà cung cấp chứng thư của người ký có được cấp phép tại Việt Nam không; nếu là chứng thư thử nghiệm, yêu cầu ký lại bằng chứng thư chính thức.

CHAIN_VALIDATION_ERRORChưa đủ thông tin#

Chuỗi chứng thực có lỗi

Chuỗi chứng thực có lỗi khác ngoài thiếu CA hay CA gốc không tin cậy, ví dụ chữ ký của CA không hợp lệ hoặc chứng thư CA không được phép cấp chứng thư.

Cách xử lý: Gửi báo cáo cho bộ phận hỗ trợ để phân tích chi tiết.

CERTIFICATE_PATH_UNRESOLVEDChưa đủ thông tin#

Chưa dựng được chuỗi chứng thực

Không xác định được chuỗi từ chứng thư người ký đến chứng thư gốc tin cậy.

Cách xử lý: Xem mục Chuỗi chứng thực trong báo cáo; thử "Sửa chain chứng thư" trên Desktop.

ISSUER_UNRESOLVEDChưa đủ thông tin#

Không xác định được CA cấp chứng thư

Không tìm thấy chứng thư của đơn vị đã cấp chứng thư này (issuer), nên chưa kiểm tra được trạng thái thu hồi (OCSP/CRL).

Cách xử lý: Tải kèm chứng thư CA (tệp .p7b hoặc .pem nhiều chứng thư), hoặc dùng "Sửa chain chứng thư" trên Desktop.

Trạng thái thu hồi – tổng hợp

REVOCATION_STATUS_UNKNOWNChưa đủ thông tin#

Chưa xác định được chứng thư có bị thu hồi hay không

Cả hai cách kiểm tra (OCSP và CRL) đều không cho kết quả chắc chắn.

Cách xử lý: Xem mã lỗi OCSP/CRL cụ thể trong báo cáo; kiểm tra kết nối mạng rồi kiểm tra lại.

REVOCATION_NOT_EVALUATEDChưa đủ thông tin#

Chứng thư không có địa chỉ để kiểm tra thu hồi

Chứng thư không khai báo địa chỉ kiểm tra trực tuyến (OCSP) lẫn danh sách thu hồi (CRL Distribution Point).

Cách xử lý: Liên hệ nhà cung cấp chứng thư; chứng thư công cộng hợp lệ tại Việt Nam thường có OCSP/CRL.

Kiểm tra trực tuyến (OCSP)

OCSP_GOODThông tin#

OCSP: chứng thư còn hiệu lực

Máy chủ kiểm tra trực tuyến (OCSP responder) xác nhận chứng thư chưa bị thu hồi (trạng thái GOOD).

Cách xử lý: Không cần xử lý.

OCSP_REVOKEDKhông hợp lệ#

OCSP: chứng thư đã bị thu hồi

Máy chủ OCSP của nhà cung cấp xác nhận chứng thư đã bị thu hồi (REVOKED).

Cách xử lý: Không chấp nhận chữ ký. Người ký cần liên hệ nhà cung cấp chứng thư.

OCSP_NO_URLThông tin#

Chứng thư không có địa chỉ OCSP

Chứng thư không khai báo máy chủ kiểm tra trực tuyến (OCSP). CertVN sẽ dựa vào danh sách thu hồi (CRL).

Cách xử lý: Không cần xử lý nếu kiểm tra CRL thành công.

OCSP_ISSUER_NOT_RESOLVEDChưa đủ thông tin#

OCSP: thiếu chứng thư CA cấp

Cần chứng thư của CA đã cấp (issuer) để tạo yêu cầu OCSP nhưng không tìm thấy trong dữ liệu tải lên.

Cách xử lý: Tải kèm chứng thư CA (tệp .p7b hoặc .pem nhiều chứng thư).

OCSP_POLICY_BLOCKEDChưa đủ thông tin#

OCSP: địa chỉ kiểm tra bị chặn vì lý do an toàn

Địa chỉ OCSP ghi trong chứng thư không dùng HTTP/HTTPS hoặc trỏ tới mạng nội bộ, nên CertVN từ chối truy cập (chống tấn công SSRF).

Cách xử lý: Chứng thư có địa chỉ OCSP bất thường; liên hệ nhà cung cấp chứng thư.

OCSP_DNS_ERRORChưa đủ thông tin#

OCSP: không tìm thấy máy chủ kiểm tra

Không phân giải được tên miền (DNS) của máy chủ OCSP.

Cách xử lý: Kiểm tra kết nối Internet/DNS; thử lại sau.

OCSP_REDIRECT_REJECTEDChưa đủ thông tin#

OCSP: máy chủ chuyển hướng sang địa chỉ khác

Máy chủ OCSP trả về chuyển hướng (redirect). CertVN không đi theo chuyển hướng để đảm bảo an toàn.

Cách xử lý: Thử lại sau; nếu lặp lại, báo nhà cung cấp chứng thư.

OCSP_HTTP_ERRORChưa đủ thông tin#

OCSP: máy chủ trả lỗi

Máy chủ OCSP trả về mã lỗi HTTP (ví dụ 404, 500).

Cách xử lý: Thử lại sau; nếu lặp lại, báo nhà cung cấp chứng thư.

OCSP_RESPONSE_TOO_LARGEChưa đủ thông tin#

OCSP: phản hồi quá lớn

Phản hồi của máy chủ OCSP vượt giới hạn kích thước an toàn.

Cách xử lý: Thử lại sau; nếu lặp lại, báo bộ phận hỗ trợ.

OCSP_CONNECTION_TIMEOUTChưa đủ thông tin#

OCSP: máy chủ không phản hồi kịp

Máy chủ OCSP không trả lời trong thời gian cho phép.

Cách xử lý: Kiểm tra mạng, proxy, tường lửa; thử lại sau.

OCSP_CONNECTION_REFUSEDChưa đủ thông tin#

OCSP: máy chủ từ chối kết nối

Máy chủ OCSP từ chối kết nối.

Cách xử lý: Thử lại sau; kiểm tra tường lửa/proxy.

OCSP_DOWNLOAD_FAILEDChưa đủ thông tin#

OCSP: không kết nối được máy chủ

Lỗi mạng khi gửi yêu cầu tới máy chủ OCSP.

Cách xử lý: Kiểm tra Internet, proxy, tường lửa; thử lại sau.

OCSP_MALFORMED_RESPONSEChưa đủ thông tin#

OCSP: phản hồi sai định dạng

Máy chủ OCSP trả về dữ liệu không đúng định dạng, hoặc cho biết yêu cầu gửi lên sai định dạng.

Cách xử lý: Thử lại sau; nếu lặp lại, báo bộ phận hỗ trợ.

OCSP_INTERNAL_ERRORChưa đủ thông tin#

OCSP: máy chủ gặp lỗi nội bộ

Máy chủ OCSP báo lỗi nội bộ (internalError).

Cách xử lý: Lỗi phía nhà cung cấp; thử lại sau.

OCSP_TRY_LATERChưa đủ thông tin#

OCSP: máy chủ đang bận

Máy chủ OCSP yêu cầu thử lại sau (tryLater).

Cách xử lý: Thử lại sau vài phút.

OCSP_SIGNATURE_REQUIREDChưa đủ thông tin#

OCSP: máy chủ yêu cầu yêu cầu có chữ ký

Máy chủ OCSP chỉ chấp nhận yêu cầu được ký (sigRequired); CertVN không gửi loại yêu cầu này.

Cách xử lý: Kết quả dựa vào kiểm tra CRL; báo bộ phận hỗ trợ nếu cả CRL cũng lỗi.

OCSP_UNAUTHORIZEDChưa đủ thông tin#

OCSP: máy chủ không phục vụ chứng thư này

Máy chủ OCSP từ chối trả lời cho chứng thư này (unauthorized).

Cách xử lý: Liên hệ nhà cung cấp chứng thư.

OCSP_STATUS_UNKNOWNChưa đủ thông tin#

OCSP: máy chủ không biết trạng thái chứng thư

Máy chủ OCSP phản hồi nhưng không xác định được trạng thái chứng thư (UNKNOWN), thường do chứng thư không do CA này cấp.

Cách xử lý: Kiểm tra lại chuỗi chứng thực; liên hệ nhà cung cấp chứng thư.

OCSP_CERTIFICATE_ID_MISMATCHChưa đủ thông tin#

OCSP: phản hồi không dành cho chứng thư này

Phản hồi OCSP nói về một chứng thư khác với chứng thư đang kiểm tra.

Cách xử lý: Thử lại; nếu lặp lại, báo bộ phận hỗ trợ.

OCSP_RESPONSE_SIGNATURE_INVALIDChưa đủ thông tin#

OCSP: chữ ký của phản hồi không hợp lệ

Không xác minh được chữ ký trên phản hồi OCSP, nên không tin được kết quả.

Cách xử lý: Thử lại; nếu lặp lại, báo nhà cung cấp chứng thư.

OCSP_THIS_UPDATE_IN_FUTUREChưa đủ thông tin#

OCSP: thời điểm phản hồi nằm ở tương lai

Thời điểm cập nhật (thisUpdate) của phản hồi OCSP muộn hơn giờ hiện tại quá mức cho phép, thường do giờ máy tính sai.

Cách xử lý: Đồng bộ lại ngày giờ máy tính rồi kiểm tra lại.

OCSP_STALE_RESPONSEChưa đủ thông tin#

OCSP: phản hồi đã cũ

Phản hồi OCSP đã quá hạn sử dụng (nextUpdate).

Cách xử lý: Thử lại sau; kiểm tra giờ máy tính.

Danh sách thu hồi (CRL)

CRL_GOODThông tin#

CRL: chứng thư không nằm trong danh sách thu hồi

Danh sách thu hồi (CRL) hợp lệ không chứa số serial của chứng thư.

Cách xử lý: Không cần xử lý.

CRL_REVOKEDKhông hợp lệ#

CRL: chứng thư có trong danh sách thu hồi

Danh sách thu hồi (CRL) của nhà cung cấp có chứa chứng thư này.

Cách xử lý: Không chấp nhận chữ ký. Người ký cần liên hệ nhà cung cấp chứng thư.

CRL_NO_DISTRIBUTION_POINTThông tin#

Chứng thư không có địa chỉ tải CRL

Chứng thư không khai báo nơi tải danh sách thu hồi (CRL Distribution Point). CertVN sẽ dựa vào OCSP.

Cách xử lý: Không cần xử lý nếu kiểm tra OCSP thành công.

CRL_ISSUER_NOT_RESOLVEDChưa đủ thông tin#

CRL: thiếu chứng thư CA cấp

Cần chứng thư của CA đã cấp (issuer) để xác minh danh sách thu hồi nhưng không tìm thấy trong dữ liệu tải lên.

Cách xử lý: Tải kèm chứng thư CA (tệp .p7b hoặc .pem nhiều chứng thư).

CRL_POLICY_BLOCKEDChưa đủ thông tin#

CRL: địa chỉ tải bị chặn vì lý do an toàn

Địa chỉ CRL trong chứng thư không dùng HTTP/HTTPS hoặc trỏ tới mạng nội bộ, nên CertVN từ chối truy cập (chống SSRF).

Cách xử lý: Chứng thư có địa chỉ CRL bất thường; liên hệ nhà cung cấp chứng thư.

CRL_DNS_ERRORChưa đủ thông tin#

CRL: không tìm thấy máy chủ

Không phân giải được tên miền (DNS) của nơi tải CRL.

Cách xử lý: Kiểm tra kết nối Internet/DNS; thử lại sau.

CRL_REDIRECT_REJECTEDChưa đủ thông tin#

CRL: máy chủ chuyển hướng sang địa chỉ khác

Nơi tải CRL trả về chuyển hướng (redirect); CertVN không đi theo để đảm bảo an toàn.

Cách xử lý: Thử lại sau; nếu lặp lại, báo nhà cung cấp chứng thư.

CRL_HTTP_ERRORChưa đủ thông tin#

CRL: máy chủ trả lỗi

Nơi tải CRL trả về mã lỗi HTTP.

Cách xử lý: Thử lại sau; nếu lặp lại, báo nhà cung cấp chứng thư.

CRL_RESPONSE_TOO_LARGEChưa đủ thông tin#

CRL: danh sách quá lớn

Danh sách thu hồi vượt giới hạn kích thước an toàn của CertVN.

Cách xử lý: Kết quả dựa vào OCSP; báo bộ phận hỗ trợ nếu OCSP cũng lỗi.

CRL_CONNECTION_TIMEOUTChưa đủ thông tin#

CRL: tải danh sách quá lâu

Không tải xong danh sách thu hồi trong thời gian cho phép.

Cách xử lý: Kiểm tra mạng, proxy, tường lửa; thử lại sau.

CRL_CONNECTION_REFUSEDChưa đủ thông tin#

CRL: máy chủ từ chối kết nối

Máy chủ chứa CRL từ chối kết nối.

Cách xử lý: Thử lại sau; kiểm tra tường lửa/proxy.

CRL_DOWNLOAD_FAILEDChưa đủ thông tin#

CRL: không tải được danh sách

Lỗi mạng khi tải danh sách thu hồi.

Cách xử lý: Kiểm tra Internet, proxy, tường lửa; thử lại sau.

CRL_PARSE_ERRORChưa đủ thông tin#

CRL: danh sách sai định dạng

Đã tải được nhưng không đọc được danh sách thu hồi.

Cách xử lý: Thử lại sau; nếu lặp lại, báo nhà cung cấp chứng thư.

CRL_SIGNATURE_INVALIDChưa đủ thông tin#

CRL: chữ ký của danh sách không hợp lệ

Không xác minh được chữ ký của CA trên danh sách thu hồi, nên không tin được nội dung.

Cách xử lý: Kiểm tra chuỗi chứng thực; báo bộ phận hỗ trợ nếu lặp lại.

CRL_NOT_YET_VALIDChưa đủ thông tin#

CRL: danh sách có ngày phát hành ở tương lai

Thời điểm phát hành (thisUpdate) của CRL muộn hơn giờ hiện tại quá mức cho phép, thường do giờ máy tính sai.

Cách xử lý: Đồng bộ lại ngày giờ máy tính rồi kiểm tra lại.

CRL_STALEChưa đủ thông tin#

CRL: danh sách đã quá hạn cập nhật

Danh sách thu hồi đã quá thời điểm cập nhật kế tiếp (nextUpdate), có thể không còn chính xác.

Cách xử lý: Thử lại sau; nếu lặp lại, báo nhà cung cấp chứng thư.

Dấu thời gian (timestamp)

TIMESTAMP_MESSAGE_IMPRINT_MISMATCHKhông hợp lệ#

Dấu thời gian không khớp với chữ ký

Mã băm ghi trong dấu thời gian (message imprint) không khớp với chữ ký được đóng dấu, tức dấu thời gian không thuộc về chữ ký này.

Cách xử lý: Không tin cậy thời điểm ký. Yêu cầu bản ký gốc.

TIMESTAMP_IMPRINT_NOT_VERIFIABLEChưa đủ thông tin#

Không kiểm tra được dấu thời gian

Không đối chiếu được mã băm trong dấu thời gian (message imprint) với chữ ký.

Cách xử lý: Gửi báo cáo cho bộ phận hỗ trợ.

TSA_CERTIFICATE_NOT_FOUNDChưa đủ thông tin#

Thiếu chứng thư của đơn vị cấp dấu thời gian

Dấu thời gian không kèm chứng thư của đơn vị cấp dấu thời gian (TSA), nên chưa kiểm tra được độ tin cậy.

Cách xử lý: Không ảnh hưởng nếu chứng thư người ký còn hạn. Khi ký, nên dùng TSA có nhúng chứng thư.

Cấu trúc tệp PDF

PDF_STRUCTURE_EMPTYKhông hợp lệ#

PDF rỗng

Tệp PDF không có dữ liệu.

Cách xử lý: Lấy lại tệp gốc.

PDF_HEADER_VERSION_INVALIDKhông hợp lệ#

Không đọc được phiên bản PDF

Dòng đầu tệp (header %PDF-x.y) bị thiếu hoặc sai.

Cách xử lý: Tệp bị hỏng hoặc bị sửa bằng công cụ không chuẩn; lấy lại tệp gốc.

PDF_STARTXREF_MISSINGKhông hợp lệ#

PDF thiếu điểm bắt đầu bảng tham chiếu

Không tìm thấy dấu startxref/%%EOF, là chỗ trỏ tới bảng tham chiếu đối tượng (cross-reference) ở cuối tệp. Tệp thường bị cắt cụt hoặc hỏng.

Cách xử lý: Lấy lại tệp gốc; không tải qua kênh làm hỏng tệp.

PDF_STARTXREF_INVALIDKhông hợp lệ#

Điểm bắt đầu bảng tham chiếu PDF bị sai

Dấu startxref trỏ ra ngoài tệp.

Cách xử lý: Tệp bị hỏng; lấy lại tệp gốc hoặc ký lại.

PDF_STARTXREF_TARGET_INVALIDKhông hợp lệ#

Bảng tham chiếu PDF không nằm ở vị trí khai báo

Dấu startxref trỏ tới vị trí không phải bảng tham chiếu (xref table) hay luồng tham chiếu (xref stream).

Cách xử lý: Tệp bị sửa bằng công cụ không chuẩn; ký lại bằng phần mềm ký chuẩn.

PDF_XREF_REBUILTKhông hợp lệ#

Bảng tham chiếu PDF bị hỏng, phải dựng lại mới đọc được

Bộ đọc PDF phải tự dựng lại bảng tham chiếu (cross-reference) mới mở được tệp. Adobe/Foxit coi chữ ký trên tệp như vậy là không hợp lệ.

Cách xử lý: Ký lại tài liệu bằng phần mềm ký chuẩn; không chỉnh sửa tệp sau khi ký.

PDF_XREF_CHAIN_TOO_DEEPKhông hợp lệ#

PDF có quá nhiều phiên bản chồng lên nhau

Chuỗi phiên bản (revision) của PDF vượt giới hạn xử lý an toàn.

Cách xử lý: Gửi báo cáo cho bộ phận hỗ trợ.

PDF_XREF_OFFSET_OUT_OF_RANGEKhông hợp lệ#

Bảng tham chiếu PDF trỏ ra ngoài tệp

Một phiên bản (revision) khai báo bảng tham chiếu ở vị trí nằm ngoài tệp.

Cách xử lý: Tệp bị cắt hoặc hỏng; lấy lại tệp gốc.

PDF_XREF_CHAIN_LOOPKhông hợp lệ#

Các phiên bản PDF tham chiếu vòng lặp

Liên kết giữa các phiên bản (/Prev) tạo thành vòng lặp; cấu trúc không hợp lệ.

Cách xử lý: Tệp bị sửa bằng công cụ không chuẩn; ký lại.

PDF_XREF_TABLE_INVALIDKhông hợp lệ#

Bảng tham chiếu PDF sai định dạng

Bảng tham chiếu đối tượng (xref table) hoặc phần kết của nó (trailer) không đúng chuẩn.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_TABLE_TRUNCATEDKhông hợp lệ#

Bảng tham chiếu PDF bị cắt cụt

Bảng tham chiếu (xref table) kết thúc trước khi đủ số mục đã khai báo.

Cách xử lý: Tệp bị cắt hoặc hỏng; lấy lại tệp gốc.

PDF_XREF_STREAM_INVALIDKhông hợp lệ#

Luồng tham chiếu PDF không có dữ liệu

Luồng tham chiếu (xref stream) thiếu dữ liệu.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_STREAM_DICTIONARY_INVALIDKhông hợp lệ#

Luồng tham chiếu PDF khai báo sai

Luồng tham chiếu (xref stream) thiếu hoặc sai các khóa bắt buộc (/Size, /W).

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_STREAM_INDEX_INVALIDKhông hợp lệ#

Chỉ mục luồng tham chiếu PDF sai

Khóa /Index của luồng tham chiếu (xref stream) không hợp lệ.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_STREAM_W_INVALIDKhông hợp lệ#

Độ rộng trường trong luồng tham chiếu PDF sai

Khóa /W của luồng tham chiếu (xref stream) không hợp lệ.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_STREAM_TRUNCATEDKhông hợp lệ#

Luồng tham chiếu PDF bị thiếu dữ liệu

Luồng tham chiếu (xref stream) ngắn hơn số mục đã khai báo.

Cách xử lý: Tệp bị cắt hoặc hỏng; lấy lại tệp gốc.

PDF_XREF_STREAM_SELF_ENTRY_MISSINGKhông hợp lệ#

Luồng tham chiếu PDF không tự khai báo chính nó

Luồng tham chiếu (xref stream) thiếu mục mô tả chính nó theo yêu cầu của chuẩn PDF.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_STREAM_SELF_ENTRY_INVALIDKhông hợp lệ#

Luồng tham chiếu PDF tự khai báo sai

Mục mô tả chính luồng tham chiếu (self-entry) không khớp vị trí thực tế.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_ENTRY_GENERATION_INVALIDKhông hợp lệ#

Số thế hệ đối tượng PDF không hợp lệ

Một mục tham chiếu có số thế hệ (generation number) vượt phạm vi cho phép.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

PDF_XREF_ENTRY_OFFSET_MISMATCHKhông hợp lệ#

Bảng tham chiếu PDF trỏ sai vị trí đối tượng

Bảng tham chiếu ghi một đối tượng ở vị trí mà thực tế không có đối tượng đó. Thường gặp khi tệp bị sửa bằng công cụ không cập nhật lại bảng tham chiếu.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn; không sửa tệp sau khi ký.

PDF_XREF_STREAM_REQUIRES_1_5Không hợp lệ#

PDF dùng tính năng không có ở phiên bản khai báo

Tệp khai báo phiên bản PDF cũ hơn 1.5 nhưng lại dùng luồng tham chiếu (xref stream), vốn chỉ có từ PDF 1.5.

Cách xử lý: Ký lại bằng phần mềm ký chuẩn.

Hệ thống

VALIDATION_ERRORKhông kiểm tra được#

Lỗi khi kiểm tra

Có lỗi ngoài dự kiến trong quá trình kiểm tra.

Cách xử lý: Thử lại; nếu lặp lại, gửi báo cáo cho bộ phận hỗ trợ.

VALIDATION_TIMEOUTKhông kiểm tra được#

Kiểm tra quá lâu

Quá trình kiểm tra vượt thời gian cho phép (thường do máy chủ OCSP/CRL chậm).

Cách xử lý: Thử lại sau.

SYSTEM_ERRORKhông kiểm tra được#

Hệ thống kiểm tra tạm thời không khả dụng

Portal không kết nối được tới bộ máy kiểm tra chữ ký.

Cách xử lý: Thử lại sau vài phút, hoặc dùng CertVN Desktop.