Đây không phải lỗi của USB Token hay tài khoản của bạn.
Quản trị viên MailFlow cần phát hành bộ cài Windows đã được xác thực trước. Bạn chưa cần cắm USB hoặc nhập PIN ở bước này.
Thiết lập lần đầu — chỉ làm một lần trên máy Windows này
- Bấm Tải bộ cài Windows, mở file vừa tải rồi chọn Install và Finish.
- Cắm USB Token ONE-CA; giữ ONE-CA Token Manager đang hoạt động.
- Quay lại đây và bấm Đã cài · Mở trình ký.
Từ lần sau, bạn chỉ cần cắm USB, bấm Ký số Party B, chọn chứng thư và nhập PIN.
Vùng ký của Party B
Kéo chuột trên trang để khoanh vùng đặt chữ ký. Không khoanh thì MailFlow dùng vị trí mặc định ở cột Party B.
Cách khác: ký bằng USB Token
Trên máy Windows đã cài MailFlow Signer:
- Cắm USB Token vào máy.
- MailFlow Signer tự chọn chứng thư đúng MST của Party B.
- Nhập PIN trong hộp thoại bảo mật của Windows rồi bấm Ký hợp đồng.
Ứng dụng không tự mở? Tải và cài MailFlow Signer một lần, sau đó bấm lại “Ký số Party B”.
Máy ký chạy macOS/Linux? Dán liên kết này vào MailFlow Agent (tools/usb_signer_agent.py):
MailFlow không đọc hoặc lưu PIN. PIN và khóa bí mật chỉ làm việc bên trong USB Token/Windows. Mỗi PDF mới phải ký lại một lần.