1. Cài đặt CertVN Desktop
- Truy cập Web Portal CertVN và chọn Tải CertVN Desktop.
- Mở bộ cài và thực hiện theo hướng dẫn trên màn hình.
- Nếu sử dụng USB Token, cài driver/middleware của nhà cung cấp nếu thiết bị yêu cầu.
- Cắm USB Token và mở CertVN Desktop. Ứng dụng sẽ làm mới danh sách chứng thư khi nhận diện thiết bị.
2. Giao diện chính
CertVN Desktop được chia thành các nhóm chức năng chính:
- Chứng thư số — xem, kiểm tra và theo dõi chứng thư.
- Ký số — ký PDF, Batch Sign, XML, Text/CMS và xác thực tài liệu.
- Chứng thư & Dịch vụ — xem các loại chứng thư phổ biến và gửi yêu cầu để CertVN tư vấn; Desktop không thực hiện thanh toán.
- Hỗ trợ — gửi thông tin cần hỗ trợ.
- Cài đặt — ngôn ngữ và các thiết lập liên quan.
3. Quản lý chứng thư số
Vào Chứng thư số → Danh sách. CertVN có thể tổng hợp chứng thư từ Windows Certificate Store, USB Token và Remote Signing khi được cấu hình.
Chọn một chứng thư để xem Subject, Issuer, Serial Number, Thumbprint, thời hạn, thuật toán, Certificate Chain và trạng thái OCSP/CRL khi có thể kiểm tra.
4. Chứng thư số theo dõi
Đây là watchlist riêng, chỉ hiển thị những chứng thư người dùng chủ động đưa vào theo dõi. Màn hình này không lặp lại toàn bộ danh sách chứng thư đang có trên máy.
Nhấn + Thêm chứng thư. CertVN hỗ trợ 4 nguồn:
PFX/P12 được xử lý như thế nào?
- CertVN mở PFX/P12 tạm thời bằng mật khẩu nếu file có bảo vệ.
- Ứng dụng xác định end-entity certificate phù hợp.
- Chỉ public certificate X.509 được trích xuất và lưu vào watchlist.
- Private key, container PFX/P12 và mật khẩu không được lưu trong cấu hình theo dõi.
Có thể đặt mốc cảnh báo 90/60/30 ngày hoặc số ngày tùy chỉnh, đồng thời cấu hình theo dõi trạng thái thu hồi hoặc trạng thái chưa xác định.
Theo dõi 24/7 với CertVN Cloud
- Bật Cloud 24/7 tại các chứng thư muốn Backend tiếp tục theo dõi.
- Bật CertVN Cloud Monitor và nhập email nhận cảnh báo.
- Nhấn Lưu cấu hình theo dõi để đồng bộ public certificate lên Backend.
- Backend tiếp tục kiểm tra định kỳ ngay cả khi CertVN Desktop tắt.
5. Ký tài liệu PDF
- Vào Ký số → Ký PDF.
- Chọn hoặc kéo thả tài liệu PDF.
- Chọn chứng thư dùng để ký.
- Cấu hình lý do, địa điểm, vị trí chữ ký, hình ảnh/logo và Timestamp nếu cần.
- Nhấn Áp dụng & Ký.
- Nhập PIN USB Token khi thiết bị yêu cầu và lưu tài liệu đã ký.
Không rút USB Token trong lúc thao tác ký đang thực hiện.
6. Batch Sign, XML và Text/CMS
Batch Sign dùng khi cần ký nhiều tài liệu liên tiếp bằng cùng một chứng thư và cấu hình.
Ký XML hỗ trợ các tùy chọn XML Digital Signature/XAdES theo cấu hình. Với hệ thống đích có quy định riêng về cấu trúc XML hoặc vị trí Signature, cần chọn đúng profile yêu cầu.
Ký Text sử dụng CMS/PKCS#7 và các tùy chọn CAdES/Timestamp phù hợp. Hãy kiểm tra yêu cầu attached/detached, thuật toán, chain và profile của hệ thống nhận.
7. Xác thực tài liệu đã ký
Vào Ký số → Xác thực tài liệu. CertVN có thể kiểm tra PDF, XML và CMS/PKCS#7 theo các chức năng được hỗ trợ.
Kết quả có thể bao gồm tính toàn vẹn tài liệu, chữ ký mật mã, thông tin người ký, certificate chain, thời hạn chứng thư, trạng thái thu hồi và Timestamp.
Không nên chỉ nhìn một trạng thái đơn lẻ; cần xem đầy đủ evidence khi kết quả OCSP/CRL hoặc chain chưa xác định.
8. Chẩn đoán lỗi
Vào Chứng thư số → Chẩn đoán lỗi khi ứng dụng không thấy USB Token, không hiển thị chứng thư hoặc gặp lỗi môi trường ký số.
Chức năng Kiểm tra phần mềm hỗ trợ rà soát một số thành phần liên quan tới môi trường sử dụng chữ ký số trên máy.
9. Một số lỗi thường gặp
Không thấy chứng thư sau khi cắm USB Token
Rút/cắm lại Token, kiểm tra driver/middleware, kiểm tra Windows có nhận thiết bị hay không, mở lại CertVN và chọn Làm mới.
PFX/P12 báo sai mật khẩu
Kiểm tra đúng mật khẩu, định dạng PKCS#12 và tình trạng file. Mật khẩu chỉ dùng trong phiên trích xuất public certificate.
Không kiểm tra được OCSP
Kiểm tra kết nối Internet, firewall/proxy, OCSP URL của chứng thư và thử lại sau. Có thể kiểm tra CRL nếu chứng thư cung cấp CRL Distribution Point.
10. Khuyến nghị an toàn
- Không chia sẻ PIN USB Token.
- Không gửi private key qua email hoặc chat.
- Không lưu PFX/P12 và mật khẩu cùng một vị trí không được bảo vệ.
- Chỉ tải CertVN từ nguồn được CertVN công bố.
- Khi xác thực chữ ký, xem đầy đủ integrity, chain, revocation và Timestamp.
- Không gửi PIN, private key hoặc mật khẩu PFX/P12 trong yêu cầu hỗ trợ.