✍️ Chữ ký số phiếu kết quả
Trang này hướng dẫn ký số (digital signature) lên tệp PDF phiếu kết quả thí nghiệm theo chuẩn PAdES B-B (PDF Advanced Electronic Signature) bằng chứng thư số PKCS#12. Khi yêu cầu thí nghiệm đã ở trạng thái Hoàn thành (Done), người dùng được phân quyền ký phiếu kết quả trước khi trả khách nhằm bảo đảm tính toàn vẹn và giá trị pháp lý của kết quả. PDF đã ký có thể tải về và xác thực độc lập trong Adobe Reader / Foxit mà không cần truy cập hệ thống Xbook.
💡 Mỗi yêu cầu thí nghiệm chỉ ký một chữ ký trên phiếu kết quả. Chữ ký được nhúng vào PDF (không có khung chữ ký hiển thị trực quan trong phiên bản hiện tại).
Chuẩn bị chứng thư số
Việc ký phiếu dựa trên một chứng thư số PKCS#12 (tệp .p12 chứa khóa riêng và chứng thư) đã được nạp vào hệ thống. Đây có thể là chứng thư do tổ chức chứng thực (CA) cấp như VNPT-CA, Viettel-CA, FPT-CA.
- Nạp tệp PKCS#12 của bạn vào danh mục Chứng thư (Certificates) của hệ thống, kèm mật khẩu (password) của tệp.
- Bảo đảm chứng thư còn hợp lệ (valid) — chưa hết hạn và đã có hiệu lực; hệ thống chỉ cho chọn các chứng thư hợp lệ.
⚠️ Tệp PKCS#12 phải chứa đủ cả khóa riêng (private key) và chứng thư (certificate), nếu thiếu hệ thống sẽ báo lỗi khi ký. Nếu nhập sai mật khẩu, hệ thống báo "Không thể giải mã PKCS#12 — kiểm tra lại mật khẩu chứng thư".
Cấu hình chứng thư ký kết quả
Chọn chứng thư mặc định dùng để ký phiếu kết quả cho công ty:
- Vào Cài đặt (Settings) → Thí nghiệm (Laboratory).
- Tìm mục Chữ ký kết quả (Result Signature).
- Tại trường Chứng thư chữ ký thí nghiệm (Laboratory Signature Certificate), chọn chứng thư PKCS#12 sẽ dùng để ký số các tệp PDF kết quả.
- Nhấn Lưu.
📷 Cần chèn ảnh:
/img/modules/laboratory/digital-signature/01.png— Mục Chữ ký kết quả trong Cài đặt Thí nghiệm với trường chọn chứng thư.
| Trường | Ý nghĩa |
|---|---|
| Chứng thư chữ ký thí nghiệm (Laboratory Signature Certificate) | Chứng thư PKCS#12 mặc định dùng khi ký PDF kết quả thí nghiệm. Chỉ liệt kê các chứng thư còn hợp lệ. |
⚠️ Nếu chưa cấu hình chứng thư mà bấm ký, hệ thống sẽ báo: "Chưa cấu hình chứng thư ký. Mở Cài đặt > Thí nghiệm > Chữ ký kết quả để chọn một chứng thư."
Ký phiếu kết quả
Nút ký chỉ xuất hiện khi yêu cầu thí nghiệm đã Hoàn thành (tất cả phân tích đã được phê duyệt) và phiếu chưa được ký.
- Mở yêu cầu thí nghiệm (Laboratory Request) cần ký, đã ở trạng thái Hoàn thành (Done).
- Trên thanh tiêu đề, nhấn nút Ký kết quả (Sign Result).
- Hệ thống kết xuất phiếu kết quả ra PDF, ký bằng chứng thư đã cấu hình, lưu PDF đã ký vào phiếu và tự động tải tệp về cho bạn.
- Sau khi ký, trạng thái chữ ký chuyển sang Đã ký (Signed) và nhóm thông tin Chữ ký số (Digital Signature) hiển thị trên phiếu.
📷 Cần chèn ảnh:
/img/modules/laboratory/digital-signature/02.png— Nút Ký kết quả trên thanh tiêu đề của yêu cầu thí nghiệm đã hoàn thành.
📷 Cần chèn ảnh:
/img/modules/laboratory/digital-signature/03.png— Nhóm thông tin Chữ ký số sau khi phiếu đã ký.
Trong quá trình ký, trạng thái chữ ký (Signature Status) đi qua các giá trị sau:
| Trạng thái | Ý nghĩa |
|---|---|
| Chưa ký (Unsigned) | Trạng thái mặc định, phiếu chưa được ký |
| Đang ký (Signing) | Hệ thống đang kết xuất và ký PDF |
| Đã ký (Signed) | Phiếu đã được ký thành công, có PDF đã ký |
| Thất bại (Failed) | Quá trình ký gặp lỗi |
⚠️ Kết quả chỉ ký được khi yêu cầu ở trạng thái Hoàn thành. Mỗi phiếu chỉ ký một lần — nếu bấm ký lại trên phiếu đã ký, hệ thống báo "Yêu cầu này đã được ký".
💡 Khi ký, hệ thống ghi một dòng nhật ký vào lịch sử trao đổi (chatter) của phiếu: "PDF kết quả được ký bởi [người dùng] sử dụng chứng thư [tên chứng thư]". Nếu ký thất bại, lỗi cũng được ghi lại để truy vết.
Thông tin chữ ký trên phiếu
Sau khi ký, phiếu lưu lại các thông tin sau để tra cứu và phục vụ kiểm toán:
| Trường | Ý nghĩa |
|---|---|
| Được ký bởi (Signed By) | Người dùng đã nhấn Ký kết quả |
| Được ký vào (Signed On) | Thời điểm ký xong |
| Chứng thư ký (Signing Certificate) | Chứng thư PKCS#12 đã dùng để ký |
| Chủ thể chứng thư ký (Signing Certificate Subject) | Tên phân biệt theo RFC 4514 của chứng thư, ví dụ CN=..., O=... |
| PDF đã ký (Signed PDF) | Tệp PDF kết quả đã nhúng chữ ký số, tải về được |
💡 Tệp PDF đã ký được đặt tên theo dạng
<tên phiếu>_signed.pdf. Bạn có thể tải lại tệp này bất cứ lúc nào từ trường PDF đã ký (Signed PDF) trên phiếu.
Xác thực chữ ký trên PDF
PDF đã ký mang chữ ký số chuẩn PAdES B-B, có thể xác thực độc lập:
- Tải tệp PDF đã ký về máy.
- Mở bằng Adobe Reader hoặc Foxit Reader.
- Trình đọc sẽ hiển thị thông tin người ký (signed by) lấy từ chủ thể chứng thư, cùng thời điểm ký và trạng thái xác thực chuỗi chứng thư.
💡 Bản in PDF kết quả đã ký có ghi chú: "Tệp PDF này có chữ ký số PAdES nhúng kèm", cùng dòng Được ký bởi và Ngày ký.
⚠️ Nếu dùng chứng thư tự ký (self-signed) cho mục đích thử nghiệm, trình đọc PDF sẽ cảnh báo chứng thư không được tin cậy — đây là hành vi bình thường. Để chữ ký được tin cậy, hãy dùng chứng thư do một tổ chức chứng thực (CA) hợp lệ cấp.
Liên quan
- Phiếu kết quả thử nghiệm — phiếu kết quả thử nghiệm được kết xuất ra PDF để ký số.
- Phê duyệt kết quả — quy trình phê duyệt nhiều cấp đưa yêu cầu về trạng thái Hoàn thành trước khi ký.