Chi tiết từng bước cho từng loại token — MobiFone CA · VNPT-CA · Viettel-CA
| Driver PKCS#11 | |
|---|---|
| Tên file | mfca_v1.dll |
| Đường dẫn Windows | C:\Windows\System32\mfca_v1.dll |
| Token label | MobifoneCA Token v1.0 |
| PIN tối thiểu | 8 ký tự số |
| Chip | Gemalto/SafeNet (eTPKCS11 không dùng được — phải dùng mfca_v1.dll) |
| Private key label | Rỗng — agent tìm theo cert ID (không dùng label) |
| Agent cần dùng | Agent 64-bit (port 8899) |
Truy cập trang MobiFone CA hoặc dùng CD đi kèm token. File cài đặt thường có tên
MobifoneCA_TokenManager_Setup.exe
Chạy file setup → Next → Next → Finish. Driver mfca_v1.dll tự động được cài vào System32.
Mở Command Prompt, chạy lệnh sau:
Thấy file kích thước ~500KB là OK.
Tải gói agent Windows từ trang này, giải nén vào C:\cks-win\
Cài Python 64-bit nếu chưa có (tick "Add to PATH").
Cắm token → chạy agent → vào web ký số:
12345678.
Nên đổi PIN sau lần đăng nhập đầu tiên trong Token Manager để bảo mật.
| Thông tin token | |
|---|---|
| Chip | Feitian ePass2003 (CCID) |
| Reader | SecureMetric ST3Ace |
| ATR | 3b:9f:95:81:31:fe:9f:00:66:46:53:05:10:52:39:71:df:00:00:32:00:00:4a |
| Driver PKCS#11 cần | engnsp11.dll (Feitian middleware) |
| Đường dẫn sau khi cài | C:\Windows\System32\engnsp11.dll |
| Token Manager đi kèm | VNPT-CA Token Manager (Electron — KHÔNG có PKCS#11) |
| OpenSC nhận được không | Nhận dạng chip nhưng chưa đọc được cert |
| Agent cần dùng | Agent 64-bit (port 8899) |
Link tải trực tiếp (có thể hết hạn):
⬇ Driver Token v8 (VNPT-CA)Sau khi cài, kiểm tra:
Email yêu cầu file engnsp11.dll hoặc PKCS#11 middleware cho ePass2003:
Copy file vào C:\Windows\System32\, cài agent, quét driver → tự tìm thấy.
Tìm dòng ePass2003, VNPT-CA Ace và
SecureMetric ST3Ace → Windows đã nhận token.
| Driver PKCS#11 | |
|---|---|
| File driver (hoạt động) | viettel-ca_v4.dll ← dùng cái này |
| Đường dẫn đầy đủ | C:\Program Files (x86)\Viettel-CA Token Agent v1.0\viettel-ca_v4.dll |
| Kiến trúc DLL | 32-bit (i686) — không load được bằng Python 64-bit |
| Token label | dvs |
| Python cần dùng | Python 3.12 (32-bit) — py -3.12-32 |
| Agent port | 8898 (khác agent chính 8899) |
| Cert còn hiệu lực | Chứng thư SHA2 hết hạn 2027-04-13 |
| Có bao nhiêu cert | 5 cert (nhiều cert cũ hết hạn — agent tự chọn cert mới nhất) |
| Thư mục cài đặt | C:\Program Files (x86)\Viettel-CA Token Agent v1.0\ |
Tải từ CD đi kèm hoặc từ trang Viettel CA:
🌐 ca.viettel.vnSau khi cài, kiểm tra thư mục:
Thấy 4 file: v2, v4, v5, v6 là đúng. Chỉ dùng v4.
Tải Python 32-bit — chọn đúng file python-3.12.x.exe (không phải amd64):
Sau khi cài, xác nhận:
Cắm token Viettel → chạy file bat riêng (KHÔNG dùng run-agent.bat):
Vào vienthongdidong.vn/cnxcks/ky/ → Bước 1 → Quét driver tự động
Sẽ thấy: Viettel-CA [Viettel 32-bit] với dấu ● Có token
Chọn driver đó → Bước 2 nhập PIN → ký bình thường.
py -3.12-32 -m pip install cryptography --only-binary :all:run-agent.bat → port 8899 (MobiFone)CHAY-AGENT-VIETTEL.bat → port 8898 (Viettel)| Driver PKCS#11 | |
|---|---|
| File driver | eTPKCS11.dll |
| Đường dẫn 64-bit | C:\Windows\System32\eTPKCS11.dll |
| Đường dẫn 32-bit | C:\Windows\SysWOW64\eTPKCS11.dll |
| Phần mềm cài kèm | SafeNet Authentication Client (SAC) |
| Phiên bản khuyên dùng | SAC 10.8 GA Windows x64 |
| Agent cần dùng | Agent 64-bit (port 8899) |
Tải từ nhà cung cấp token hoặc CA:
🌐 SafeNet Drivers (GlobalSign)Chọn file SAC_10.8_GA_Win_x64.msi
Vào web → Quét driver → thấy SafeNet eToken → chọn → nhập PIN.
| Driver PKCS#11 | |
|---|---|
| File driver | opensc-pkcs11.dll |
| Đường dẫn Windows | C:\Program Files\OpenSC Project\OpenSC\pkcs11\opensc-pkcs11.dll |
| Linux | /usr/lib/x86_64-linux-gnu/pkcs11/opensc-pkcs11.so |
| macOS | /Library/OpenSC/lib/opensc-pkcs11.so |
| Phiên bản tốt nhất | 0.25.x trở lên |
| Chip hỗ trợ | ePass2003, ACOS5, Athena, Gemalto, nhiều loại khác |
Chọn file OpenSC-X.Y.Z_win64.msi
Linux: sudo apt install opensc hoặc sudo yum install opensc
macOS: brew install opensc
Mở file C:\Program Files\OpenSC Project\OpenSC\opensc.conf
bằng Notepad (Run as Administrator), thêm:
Rút token → cắm lại → thử lại.
Vào Bước 1 → ô "Nhập đường dẫn driver thủ công" → điền:
Bấm Thêm → Quét lại.