Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe. Mensajes de error del sistema PAD1 Virtual 1.0 1 PAD=Punto de Actualización de DNIe. Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe. Mensajes generados por el cliente. Texto del mensaje No se ha podido establecer conexión con el servidor. Compruebe el acceso a Internet y que el servicio está disponible. Descripción La aplicación se está intentando conectar con el servidor de la DGP sin éxito. Causas ● ● ● ● Actuaciones ● ● ● ● No existe conexión o acceso al servidor instalado en las dependencias de la DGP. Aunque aparentemente hay conexión, no se ha podido obtener el teclado virtual2. Cualquier error que se produzca durante el proceso de conexión debido a una excepción remota o porque se haya perdido la conexión con el servidor. El fichero ‘kv.cacert’ no existe o ha sido alterado; No se puede establecer la confianza para realizar la conexión remota. La conexión se realiza a través del puerto 443 (puerto estándar para el protocolo https). Compruebe la configuración local de firewall en este sentido. Si la conexión se realiza a través de proxy, solicite al administrador del mismo la información pertinente (IP y puerto de navegación). Esta aplicación funciona completamente al margen de los navegadores de Internet, por tanto no obtiene de ellos la configuración de proxy Compruebe el acceso a la máquina donde reside el servidor del PAD virtual siguiendo https://pin.dnie.es . Debe obtener en su navegador una pantalla en blanco y posiblemente un aviso de su navegador acerca de la seguridad del certificado de servidor que obtiene. Descarge e instale la última versión del producto cliente del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html Texto del mensaje No hay lectores de tarjeta instalados en el sistema Verifique que el lector de tarjeta inteligente está correctamente instalado. Descripción Se está intentando realizar una conexión con el lector y no se detecta ninguno accesible. Causas ● Falta o no se puede acceder al lector PC/SC. Actuaciones ● ● ● Asegúrese de que las librerías ‘jpcsc.dll’ y ‘libjpcsc.so’ se encuentran en el directorio de ejecución de la aplicación. Compruebe que existe un lector PC/SC en su sistema y que los drivers están correctamente instalados. Cierre otras aplicaciones que bloqueen el acceso al lector. Texto del mensaje No se puede obtener el estado del lector Consulte con el servicio técnico Descripción Se está procediendo a realizar una conexión con el lector PC/SC y no se obtiene respuesta. Causas ● No se puede obtener el estado del lector PC/SC. Actuaciones ● ● ● Asegúrese de que las librerías ‘jpcsc.dll’ y ‘libjpcsc.so’ se encuentran en el directorio de ejecución de la aplicación. Compruebe que existe un lector PC/SC en su sistema y que los drivers están correctamente instalados. Cierre otras aplicaciones que bloqueen el acceso al lector. 2 En un primer paso, el servidor genera una distribución aleatoria del juego de caracteres permitidos y lo envía al cliente. Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe. Texto del mensaje No se puede conectar con la tarjeta. Consulte con el servicio técnico. Descripción Se está intentando una conexión con la tarjeta DNIe. Causas ● ● Aunque se ha detectado una tarjeta en el lector no se puede realizar una conexión a ella. Es posible que la tarjeta no sea DNIe o que esté defectuosa. Actuaciones ● Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.* Cierre otras aplicaciones que bloqueen el acceso al lector. ● Texto del mensaje No se tiene acceso a la librería 'jpcsc' Vuelva a instalar el producto. Descripción Se está intentando una conexión con el lector PC/SC. Esto se realiza mediante la librería ‘jpcsc.dll’, en el caso de Windows, o ‘libjpcsc.so’, en el caso de GNU­Linux. Causas ● ● Falta o no se puede acceder a la librería de acceso al lector PC/SC. Falta o no se puede acceder a un lector PC/SC. Actuaciones ● Descargue la última versión del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html. y vuelva a instalar el software. Compruebe la versión de Java instalada en su equipo. Debe ser v1.5 o posterior. Asegúrese de que las librerías ‘jpcsc.dll’ y ‘libjpcsc.so’ se encuentran en el directorio de ejecución de la aplicación. Compruebe que existe un lector PC/SC correctamente instalado. ● ● ● Texto del mensaje Ha ocurrido un error de ejecución Vuelva a ejecutar el programa. Descripción Error de ejecución interno de Java. Causas ● Se ha producido una anomalía java.RuntimeException Actuaciones ● ● Vuelva a ejecutar el programa. Compruebe la versión de Java instalada en el cliente. Debe ser 1.5 o posterior. Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe. Texto del mensaje No se puede confiar en el servidor remoto Obtenga una nueva versión del sw de una fuente confiable Descripción No se ha podido completar el establecimiento de la sesión SSL. La conexión entre el cliente y el servidor no ha podido ser negociada con el nivel deseado de seguridad. Causas ● ● ● Actuaciones ● ● ● ● Java realiza el establecimiento de la sesión SSL. Si cualquiera de los dos extremos encuentra algún problema salta una excepción de tipo ‘javax.net.ssl.SSLHandshakeException’. Esta excepción puede ser debida a que no se confía en el servidor remoto, ya sea porque ha remitido un certificado no válido o porque no haya sido emitido por la CA en la que la aplicación cliente ha depositado su confianza. También si la negociación de algoritmos involucrados no ha satisfecho todas las políticas de alguna de las partes. En el caso del cliente del PAD virtual, los certificados de CA raíz e intermedia del DNIe se almacenan cifrados en el fichero ‘kv.cacert’. Si se modifica o altera este fichero también se obtendrá este error. Por alguna causa se ha cerrado de forma inesperada el socket de conexión. Descargue la última versión del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html. y vuelva a instalar el software. Compruebe que el certificado instalado en el servidor es correcto. Compruebe que la máquina virtual Java que está utilizando es reciente (1.5 o posterior). Compruebe que el acceso a Internet no sufre interrupciones debidas a falta de conexión, (p.ej. latencias debido a una deficiente calidad de la conexión wifi). Texto del mensaje Los valores del PIN no coinciden. Vuelva a introducir el nuevo PIN. Descripción El nuevo PIN se solicita dos veces para verificar que el usuario ha introducido el correcto. Causas ● Los valores del nuevo PIN introducido no coinciden en ambas introducciones. Actuaciones ● Introduzca otra vez el nuevo PIN. Texto del mensaje El certificado SSL no corresponde con el nombre del host Obtenga una nueva versión del sw de una fuente confiable. Descripción Como medida de seguridad, una vez iniciada la conexión SSL se comprueba que en el subject del certificado aparece la URL del servicio de cambio telemático de PIN. Al iniciarse la conexión, Java comprueba que el certificado del servidor ha sido emitido por una CA de confianza. Causas ● No corresponde el CN3 del certificado recibido con el nombre de dominio de la URL a la que está accediendo la aplicación ‘pin.dnie.es’. Actuaciones ● Asegúrese de que el software que está ejecutando es el adecuado. Descargue la última versión del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html. y vuelva a instalarlo. Texto del mensaje No hay ninguna tarjeta presente en el lector. Verifique que la tarjeta está insertada en el lector. Descripción Se está intentando realizar una conexión con el lector PC/SC y no se obtiene respuesta de la tarjeta. Causas ● No se ha detectado la presencia de la tarjeta DNIe en el lector Actuaciones ● ● Asegúrese de que la tarjeta está insertada en el lector y de que lo está en la posición correcta. Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.* 3 Common Name. Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe. Texto del mensaje La tarjeta está ocupada. Vuelva a insertar la tarjeta o cierre otras aplicaciones. Descripción Se está intentando realizar una conexión con la tarjeta DNIe pero el canal está ocupado. Causas ● ● El acceso a la tarjeta está bloqueado por otra aplicación. El bloqueo puede ser debido a que el CSP o PKCS11 estén en ejecución por otra instancia. Actuaciones ● ● Cierre otras aplicaciones que bloqueen el acceso al lector. Extraiga la tarjeta y vuelva a insertarla después de unos segundos. Mensajes remitidos desde el servidor Texto del mensaje No se ha recibido correctamente los parámetros para el cambio de PIN. Descripción Los valores de PIN son nulos, vacíos o no válidos. Causas ● Este error se produce habitualmente debido a un problema de la capa de comunicaciones o a alteraciones en el flujo de paquetes IP. Actuaciones ● Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . Texto del mensaje La tarjeta no tiene formato eDNI. Descripción No se ha encontrado en la tarjeta la estructura de datos esperada. Causas ● La tarjeta no es un DNIe válido o tiene una personalización diferente a la que se estableció cuando se diseño está aplicación. Actuaciones ● Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.* Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . ● Texto del mensaje Ha ocurrido un error en el establecimiento del canal seguro. Descripción No se ha podido establecer un canal seguro con la tarjeta. Causas ● ● ● Alguno de los comandos enviados para el establecimiento del canal seguro no ha producido la respuesta esperada Alguna operación criptográfica ha terminado anormalmente. La tarjeta no es un DNIe válido o tiene una personalización diferente a la que se estableció cuando se diseño está aplicación Actuaciones ● Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.* Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . ● Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe. Texto del mensaje El certificado de la tarjeta tiene un formato no reconocido. Descripción El certificado de componente del DNIe que interviene en el establecimiento del canal seguro no está siendo reconocido. Causas ● ● El certificado presentado por la tarjeta no es correcto. El contenido lógico de la tarjeta no es correcto. Actuaciones ● Compruebe que la tarjeta no tiene defectos lógicos. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma. Cualquier anomalía en los certificados contenidos en la tarjeta será detectada*. Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . ● Texto del mensaje El certificado de la tarjeta no es válido. Descripción El certificado de componente del DNIe que interviene en el establecimiento del canal seguro está caducado. Causas ● ● El certificado de componente que incorpora el DNIe está caducado. Algún elemento ajeno al proceso está intentando presentar un certificado no reconocido por el servidor. Actuaciones ● ● Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . Si es necesario instale en su equipo algún producto detector de código malicioso. Texto del mensaje La tarjeta no ha generado una autenticación válida. Descripción Durante el proceso de establecimiento de canal seguro la tarjeta no ha generado una autenticación interna válida. Causas ● Este error suele estar producido por un cálculo criptográfico erróneo. Actuaciones ● Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . Texto del mensaje Se ha roto el canal seguro establecido con la tarjeta. Descripción Se ha detectado que los controles criptográficos que aseguran la comunicación no son correctos. Causas Actuaciones ● Es posible que en el PC del cliente haya otra aplicación accediendo a la tarjeta. Es posible que el usuario haya extraído la tarjeta durante el proceso o se haya producido un fallo de la unidad lectora o de sus drivers. Algún elemento ajeno al proceso está intentando manipular el flujo SSL. ● ● Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . Si es necesario instale en su equipo algún producto detector de código malicioso. ● ● Texto del mensaje Para su seguridad, el PIN ha sido bloqueado. Acuda a la comisaría de su zona. Descripción No se ha podido proceder al cambio del PIN. Se han agotado los intentos disponibles para la presentación del PIN actual. Causas ● La tarjeta está configurada para que haya un número máximo de presentaciones de PIN. Si se agotan, la tarjeta queda bloqueada y pendiente de desbloqueo mediante la aportación de datos biométricos del titular. Este proceso se realiza exclusivamente en los equipos denominados PAD (Puestos de Actualización de DNIe) disponibles en las dependencias de los equipos de expedición, habitualmente en una Comisaría de Policía. Actuaciones ● Utilize un PAD y siga las instrucciones para desbloquear y, si es necesario, cambiar el PIN. Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe. Texto del mensaje La longitud del PIN es incorrecta. Descripción La longitud del PIN no cumple con la política establecida en cuanto a longitud de la cadena. (mínimo 8, máximo 16 caracteres) Causas ● Una de las comprobaciones que se hacen antes de cambiar el PIN afecta a la longitud recomendada. No se satisface este requisito. Actuaciones ● Elija un PIN con la longitud adecuada. Texto del mensaje El pin introducido es erróneo. Número de intentos restantes:... Descripción El valor del PIN actual es diferente al introducido por el usuario. Se indica el número de intentos restantes antes del bloqueo. Causas ● La tarjeta ha comprobado que el PIN introducido no coincide con el PIN actual. Actuaciones ● ● Repita la introducción del PIN. En caso de bloqueo de PIN utilizar un PAD (Puesto de Actualización de DNIe) y siga las instrucciones para desbloquear y, si es necesario, cambiar el PIN. Texto del mensaje Ha ocurrido un error durante el cambio de PIN. Descripción No se ha podido proceder al cambio del PIN Causas ● ● Los comandos de selección de los ficheros relacionados han fallado. La tarjeta insertada en la unidad lectora no es un DNIe. Actuaciones ● Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] . * Los usuarios avanzados pueden recurrir a productos libremente accesibles que permiten obtener la ATR de la tarjeta. Esto permite determinar en primera instancia si el chip permanece activo o está definitivamente deteriorado. La ATR de un DNIe debe presentar la siguiente máscara: 3B 7F xx 00 00 00 6A 44 4E 49 65 xx xx xx xx xx xx 03 90 00. Los bytes xx indican contenido no relevante. Para más información sobre el contenido de las cadenas ATR consulte la norma ISO/IEC 7816­10.