Documento de ayuda con descripción de posibles errores

Anuncio
 Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe.
Mensajes de error del sistema
PAD1 Virtual 1.0
1
PAD=Punto de Actualización de DNIe.
Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe.
Mensajes generados por el cliente.
Texto del mensaje
No se ha podido establecer conexión con el servidor.
Compruebe el acceso a Internet y que el servicio está disponible.
Descripción
La aplicación se está intentando conectar con el servidor de la DGP sin éxito.
Causas
●
●
●
●
Actuaciones
●
●
●
●
No existe conexión o acceso al servidor instalado en las dependencias de la DGP.
Aunque aparentemente hay conexión, no se ha podido obtener el teclado virtual2.
Cualquier error que se produzca durante el proceso de conexión debido a una excepción remota o porque se haya perdido la conexión con el servidor.
El fichero ‘kv.cacert’ no existe o ha sido alterado; No se puede establecer la confianza para realizar la conexión remota.
La conexión se realiza a través del puerto 443 (puerto estándar para el protocolo https). Compruebe la configuración local de firewall en este sentido.
Si la conexión se realiza a través de proxy, solicite al administrador del mismo la información pertinente (IP y puerto de navegación). Esta aplicación funciona completamente al margen de los navegadores de Internet, por tanto no obtiene de ellos la configuración de proxy
Compruebe el acceso a la máquina donde reside el servidor del PAD virtual siguiendo https://pin.dnie.es
. Debe obtener en su navegador una pantalla en blanco y posiblemente un aviso de su navegador acerca de la seguridad del certificado de servidor que obtiene. Descarge e instale la última versión del producto cliente del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html
Texto del mensaje
No hay lectores de tarjeta instalados en el sistema
Verifique que el lector de tarjeta inteligente está correctamente instalado.
Descripción
Se está intentando realizar una conexión con el lector y no se detecta ninguno accesible.
Causas
●
Falta o no se puede acceder al lector PC/SC.
Actuaciones
●
●
●
Asegúrese de que las librerías ‘jpcsc.dll’ y ‘libjpcsc.so’ se encuentran en el directorio de ejecución de la aplicación.
Compruebe que existe un lector PC/SC en su sistema y que los drivers están correctamente instalados.
Cierre otras aplicaciones que bloqueen el acceso al lector.
Texto del mensaje
No se puede obtener el estado del lector
Consulte con el servicio técnico
Descripción
Se está procediendo a realizar una conexión con el lector PC/SC y no se obtiene respuesta.
Causas
●
No se puede obtener el estado del lector PC/SC.
Actuaciones
●
●
●
Asegúrese de que las librerías ‘jpcsc.dll’ y ‘libjpcsc.so’ se encuentran en el directorio de ejecución de la aplicación.
Compruebe que existe un lector PC/SC en su sistema y que los drivers están correctamente instalados.
Cierre otras aplicaciones que bloqueen el acceso al lector.
2
En un primer paso, el servidor genera una distribución aleatoria del juego de caracteres permitidos y lo envía al cliente.
Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe.
Texto del mensaje
No se puede conectar con la tarjeta.
Consulte con el servicio técnico.
Descripción
Se está intentando una conexión con la tarjeta DNIe.
Causas
●
●
Aunque se ha detectado una tarjeta en el lector no se puede realizar una conexión a ella.
Es posible que la tarjeta no sea DNIe o que esté defectuosa.
Actuaciones
●
Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.*
Cierre otras aplicaciones que bloqueen el acceso al lector.
●
Texto del mensaje
No se tiene acceso a la librería 'jpcsc'
Vuelva a instalar el producto.
Descripción
Se está intentando una conexión con el lector PC/SC. Esto se realiza mediante la librería ‘jpcsc.dll’, en el caso de Windows, o ‘libjpcsc.so’, en el caso de GNU­Linux.
Causas
●
●
Falta o no se puede acceder a la librería de acceso al lector PC/SC.
Falta o no se puede acceder a un lector PC/SC.
Actuaciones
●
Descargue la última versión del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html. y vuelva a instalar el software.
Compruebe la versión de Java instalada en su equipo. Debe ser v1.5 o posterior.
Asegúrese de que las librerías ‘jpcsc.dll’ y ‘libjpcsc.so’ se encuentran en el directorio de ejecución de la aplicación.
Compruebe que existe un lector PC/SC correctamente instalado.
●
●
●
Texto del mensaje
Ha ocurrido un error de ejecución
Vuelva a ejecutar el programa.
Descripción
Error de ejecución interno de Java.
Causas
●
Se ha producido una anomalía java.RuntimeException
Actuaciones
●
●
Vuelva a ejecutar el programa.
Compruebe la versión de Java instalada en el cliente. Debe ser 1.5 o posterior.
Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe.
Texto del mensaje
No se puede confiar en el servidor remoto
Obtenga una nueva versión del sw de una fuente confiable
Descripción
No se ha podido completar el establecimiento de la sesión SSL. La conexión entre el cliente y el servidor no ha podido ser negociada con el nivel deseado de seguridad.
Causas
●
●
●
Actuaciones
●
●
●
●
Java realiza el establecimiento de la sesión SSL. Si cualquiera de los dos extremos encuentra algún problema salta una excepción de tipo ‘javax.net.ssl.SSLHandshakeException’. Esta excepción puede ser debida a que no se confía en el servidor remoto, ya sea porque ha remitido un certificado no válido o porque no haya sido emitido por la CA en la que la aplicación cliente ha depositado su confianza. También si la negociación de algoritmos involucrados no ha satisfecho todas las políticas de alguna de las partes.
En el caso del cliente del PAD virtual, los certificados de CA raíz e intermedia del DNIe se almacenan cifrados en el fichero ‘kv.cacert’. Si se modifica o altera este fichero también se obtendrá este error.
Por alguna causa se ha cerrado de forma inesperada el socket de conexión.
Descargue la última versión del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html. y vuelva a instalar el software.
Compruebe que el certificado instalado en el servidor es correcto.
Compruebe que la máquina virtual Java que está utilizando es reciente (1.5 o posterior).
Compruebe que el acceso a Internet no sufre interrupciones debidas a falta de conexión, (p.ej. latencias debido a una deficiente calidad de la conexión wifi).
Texto del mensaje
Los valores del PIN no coinciden.
Vuelva a introducir el nuevo PIN.
Descripción
El nuevo PIN se solicita dos veces para verificar que el usuario ha introducido el correcto.
Causas
●
Los valores del nuevo PIN introducido no coinciden en ambas introducciones.
Actuaciones
●
Introduzca otra vez el nuevo PIN.
Texto del mensaje
El certificado SSL no corresponde con el nombre del host
Obtenga una nueva versión del sw de una fuente confiable.
Descripción
Como medida de seguridad, una vez iniciada la conexión SSL se comprueba que en el subject del certificado aparece la URL del servicio de cambio telemático de PIN. Al iniciarse la conexión, Java comprueba que el certificado del servidor ha sido emitido por una CA de confianza.
Causas
●
No corresponde el CN3 del certificado recibido con el nombre de dominio de la URL a la que está accediendo la aplicación ‘pin.dnie.es’. Actuaciones
●
Asegúrese de que el software que está ejecutando es el adecuado. Descargue la última versión del PAD virtual desde www.dnielectronico.es/descargas/kiosoco_virtual.html. y vuelva a instalarlo.
Texto del mensaje
No hay ninguna tarjeta presente en el lector.
Verifique que la tarjeta está insertada en el lector.
Descripción
Se está intentando realizar una conexión con el lector PC/SC y no se obtiene respuesta de la tarjeta.
Causas
●
No se ha detectado la presencia de la tarjeta DNIe en el lector
Actuaciones
●
●
Asegúrese de que la tarjeta está insertada en el lector y de que lo está en la posición correcta.
Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.*
3
Common Name.
Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe.
Texto del mensaje
La tarjeta está ocupada.
Vuelva a insertar la tarjeta o cierre otras aplicaciones.
Descripción
Se está intentando realizar una conexión con la tarjeta DNIe pero el canal está ocupado.
Causas
●
●
El acceso a la tarjeta está bloqueado por otra aplicación.
El bloqueo puede ser debido a que el CSP o PKCS11 estén en ejecución por otra instancia. Actuaciones
●
●
Cierre otras aplicaciones que bloqueen el acceso al lector.
Extraiga la tarjeta y vuelva a insertarla después de unos segundos.
Mensajes remitidos desde el servidor
Texto del mensaje
No se ha recibido correctamente los parámetros para el cambio de PIN.
Descripción
Los valores de PIN son nulos, vacíos o no válidos.
Causas
●
Este error se produce habitualmente debido a un problema de la capa de comunicaciones o a alteraciones en el flujo de paquetes IP. Actuaciones
●
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
Texto del mensaje
La tarjeta no tiene formato eDNI.
Descripción
No se ha encontrado en la tarjeta la estructura de datos esperada.
Causas
●
La tarjeta no es un DNIe válido o tiene una personalización diferente a la que se estableció cuando se diseño está aplicación.
Actuaciones
●
Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.*
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
●
Texto del mensaje
Ha ocurrido un error en el establecimiento del canal seguro.
Descripción
No se ha podido establecer un canal seguro con la tarjeta.
Causas
●
●
●
Alguno de los comandos enviados para el establecimiento del canal seguro no ha producido la respuesta esperada
Alguna operación criptográfica ha terminado anormalmente.
La tarjeta no es un DNIe válido o tiene una personalización diferente a la que se estableció cuando se diseño está aplicación
Actuaciones
●
Compruebe que la tarjeta no es defectuosa física o lógicamente. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma.*
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
●
Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe.
Texto del mensaje
El certificado de la tarjeta tiene un formato no reconocido.
Descripción
El certificado de componente del DNIe que interviene en el establecimiento del canal seguro no está siendo reconocido.
Causas
●
●
El certificado presentado por la tarjeta no es correcto.
El contenido lógico de la tarjeta no es correcto.
Actuaciones
●
Compruebe que la tarjeta no tiene defectos lógicos. Para ello es recomendable que la introduzca en un PAD, dispositivo disponible en las dependencias de los equipos de expedición y que entre otras funciones comprueba el estado de la tarjeta y del contenido lógico de la misma. Cualquier anomalía en los certificados contenidos en la tarjeta será detectada*.
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
●
Texto del mensaje
El certificado de la tarjeta no es válido.
Descripción
El certificado de componente del DNIe que interviene en el establecimiento del canal seguro está caducado.
Causas
●
●
El certificado de componente que incorpora el DNIe está caducado.
Algún elemento ajeno al proceso está intentando presentar un certificado no reconocido por el servidor.
Actuaciones
●
●
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
Si es necesario instale en su equipo algún producto detector de código malicioso.
Texto del mensaje
La tarjeta no ha generado una autenticación válida.
Descripción
Durante el proceso de establecimiento de canal seguro la tarjeta no ha generado una autenticación interna válida.
Causas
●
Este error suele estar producido por un cálculo criptográfico erróneo.
Actuaciones
●
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
Texto del mensaje
Se ha roto el canal seguro establecido con la tarjeta.
Descripción
Se ha detectado que los controles criptográficos que aseguran la comunicación no son correctos.
Causas
Actuaciones
●
Es posible que en el PC del cliente haya otra aplicación accediendo a la tarjeta.
Es posible que el usuario haya extraído la tarjeta durante el proceso o se haya producido un fallo de la unidad lectora o de sus drivers.
Algún elemento ajeno al proceso está intentando manipular el flujo SSL.
●
●
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
Si es necesario instale en su equipo algún producto detector de código malicioso.
●
●
Texto del mensaje
Para su seguridad, el PIN ha sido bloqueado. Acuda a la comisaría de su zona.
Descripción
No se ha podido proceder al cambio del PIN. Se han agotado los intentos disponibles para la presentación del PIN actual.
Causas
●
La tarjeta está configurada para que haya un número máximo de presentaciones de PIN. Si se agotan, la tarjeta queda bloqueada y pendiente de desbloqueo mediante la aportación de datos biométricos del titular. Este proceso se realiza exclusivamente en los equipos denominados PAD (Puestos de Actualización de DNIe) disponibles en las dependencias de los equipos de expedición, habitualmente en una Comisaría de Policía.
Actuaciones
●
Utilize un PAD y siga las instrucciones para desbloquear y, si es necesario, cambiar el PIN. Dirección General de la Policía y la Guardia Civil. Oficina Técnica del DNIe.
Texto del mensaje
La longitud del PIN es incorrecta.
Descripción
La longitud del PIN no cumple con la política establecida en cuanto a longitud de la cadena. (mínimo 8, máximo 16 caracteres)
Causas
●
Una de las comprobaciones que se hacen antes de cambiar el PIN afecta a la longitud recomendada. No se satisface este requisito.
Actuaciones
●
Elija un PIN con la longitud adecuada.
Texto del mensaje
El pin introducido es erróneo. Número de intentos restantes:...
Descripción
El valor del PIN actual es diferente al introducido por el usuario. Se indica el número de intentos restantes antes del bloqueo.
Causas
●
La tarjeta ha comprobado que el PIN introducido no coincide con el PIN actual. Actuaciones
●
●
Repita la introducción del PIN.
En caso de bloqueo de PIN utilizar un PAD (Puesto de Actualización de DNIe) y siga las instrucciones para desbloquear y, si es necesario, cambiar el PIN.
Texto del mensaje
Ha ocurrido un error durante el cambio de PIN.
Descripción
No se ha podido proceder al cambio del PIN
Causas
●
●
Los comandos de selección de los ficheros relacionados han fallado.
La tarjeta insertada en la unidad lectora no es un DNIe.
Actuaciones
●
Ejecute de nuevo el software. Si el error persiste, comuníquelo a [email protected] .
*
Los usuarios avanzados pueden recurrir a productos libremente accesibles que permiten obtener la ATR de la tarjeta. Esto permite determinar en primera instancia si el chip permanece activo o está definitivamente deteriorado. La ATR de un DNIe debe presentar la siguiente máscara: 3B 7F xx 00 00 00 6A 44 4E 49 65 xx xx xx xx xx xx 03 90 00. Los bytes xx indican contenido no relevante. Para más información sobre el contenido de las cadenas ATR consulte la norma ISO/IEC 7816­10.
Descargar