Dépannage des mises à jour des certificats

Prev Next

Nos certificats numériques PCC utilisent les jetons de mise à jour des données clients (CDUT) pour mettre à jour automatiquement les certificats TLS et les listes blanches d’authentification des serveurs . Cet article présente certaines causes potentielles et solutions dans le cas peu probable où une mise à jour automatique ne se produirait pas.

Symptômes d’une défaillance de mise à jour

Voici des signes d’échec de mise à jour :

Cause

Symptôme

Certificat TLS expiré

Une fenêtre contextuelle apparaît, invitant l’utilisateur à télécharger et installer le client de certificat personnel.

Liste blanche d’authentification de serveur expiré

Le message d’erreur suivant apparaît :

« Le document ne peut pas être signé car il y a un problème avec le client OSS Personal Certificate. Veuillez réinstaller le client de certificat personnel OSS et réessayer. [Code d’erreur 17]. »

Ces symptômes n’apparaîtront qu’après l’expiration des certificats concernés. Ils n’apparaîtront pas au moment où le mécanisme de mise à jour échoue. Les mises à jour sont toujours poussées avant l’expiration du certificat.

Solutions

Voici quelques solutions possibles que vous pouvez essayer si votre mise à jour échoue.

Redémarrer la demande

Le PCC doit être redémarré pour charger la configuration mise à jour. La demande forcera automatiquement un redémarrage dans les 48 heures. Cependant, si ce mécanisme échoue et que la machine n’a pas été redémarrée, la mise à jour peut ne pas être appliquée.

Utilisez l’une des commandes suivantes pour redémarrer l’application :

Système d’exploitation

Commandement

Sur Windows avec une invite de commande

taskkill /f /im onespan-pcc.exe

Sur macOS en utilisant un terminal

launchctl unload ~/Library/LaunchAgents/com.onespan.Personal-Certificate-Client.launchd.plist

launchctl load ~/Library/LaunchAgents/com.onespan.Personal-Certificate-Client.launchd.plist

Pour les systèmes d’exploitation Windows et macOS, vous pouvez aussi simplement redémarrer votre ordinateur. Cela redémarrera également le PCC.

Téléchargez et installez manuellement le CDUT

Si le problème persiste, vous pouvez télécharger et installer manuellement le dernier fichier CDUT vous-même.

Pour télécharger et installer manuellement le fichier CDUT :

  1. Téléchargez le fichier suivant : https://static.esignlive.com/pcc/CDUT.txt

  2. Copiez ce fichier dans le répertoire approprié :

    • Fenêtres : %LOCALAPPDATA%\OneSpan\OneSpan Personal Certificate Client\Data\cdut.txt

    • macOS : ${HOME}/Library/Application Support/OneSpan/OneSpan Personal Certificate Client/Data/cdut.txt

      Notez que le nom du cdut.txt fichier doit être enregistré en minuscules. Vous devrez peut-être aussi créer le Data dossier s’il n’existe pas déjà.

  3. Redémarrez l’application en suivant les étapes décrites ci-dessus.