Eroare de autentificare cu certificat digital în SPV: cauze frecvente și soluții pas cu pas

Eroare de autentificare cu certificat digital în SPV: cauze frecvente și soluții pas cu pas | HappyWeb.ro

Când certificatul digital calificat nu apare deloc în fereastra browserului, apare dar autentificarea eșuează fără mesaj clar, sau browserul afișează o eroare de conexiune securizată, cauza este aproape întotdeauna tehnică, la nivel de calculator: driver-ul token-ului lipsește sau este vechi, certificatul nu e instalat în magazinul corect, sau browserul blochează conexiunea TLS către portalul ANAF SPV. Acest tip de blocaj apare înainte ca sistemul ANAF să apuce să verifice CIF-ul sau contul - deci este diferit de eroarea „401" sau „CIF invalid" primită după ce certificatul a fost deja acceptat.

Ghidul de mai jos trece prin cauzele tehnice reale ale acestui blocaj - de la token-ul USB nedetectat până la certificatul expirat sau incompatibilitatea de browser - și oferă pașii de verificare și rezolvare pentru fiecare, plus măsuri de prevenție pentru firmele cu mai mulți utilizatori sau mai multe calculatoare care se autentifică în SPV. Ultima actualizare: 11.08.2026.

Este util administratorilor de firmă care instalează pentru prima dată un certificat digital sau un token, angajaților IT care configurează stații noi și oricui a schimbat recent calculatorul, browserul sau sistemul de operare folosit la autentificarea în SPV.

Cum recunoști că problema este certificatul, nu CIF-ul sau contul

Diferența dintre această eroare și eroarea „401 / CIF invalid" tratată separat este momentul exact în care apare blocajul.

Ce se întâmplă la loginSemnificație
Browserul nu afișează deloc fereastra de selectare a certificatuluiCertificatul sau token-ul nu este instalat/detectat corect de sistem
Fereastra de selectare apare, dar certificatul lipsește din listăCertificatul nu este în magazinul de certificate accesat de browser sau token-ul nu are driver instalat
Certificatul este selectat, dar apare eroare de conexiune securizată sau pagina nu se încarcăCertificat expirat, revocat, sau browser/sistem de operare incompatibil cu lanțul de certificare al SPV
Certificatul este acceptat, portalul se încarcă, dar apare „401" sau „CIF invalid"Nu este o problemă de certificat - vezi ghidul dedicat erorii 401/CIF invalid la autentificarea în SPV

Dacă te regăsești în ultimul rând din tabel, certificatul funcționează corect din punct de vedere tehnic, iar problema este la nivel de cont ANAF, nu la nivel de token sau browser.

Cauza 1: token-ul USB sau cardul cu cip nu este detectat de sistem

Certificatele digitale calificate emise pentru SPV vin, în majoritatea cazurilor, pe un token USB sau pe un card cu cip. Ambele au nevoie de un driver de middleware instalat pe calculator (furnizat de emitentul certificatului - certSIGN, DigiSign, AlfaSign, TrustSign etc.) pentru ca sistemul de operare și browserul să le poată citi.

  • Verifică în Device Manager (Windows) dacă token-ul apare ca dispozitiv recunoscut, fără semn de exclamare galben.
  • Dacă token-ul nu apare deloc, reinstalează driver-ul oficial primit de la furnizorul certificatului - nu folosi un driver generic de pe internet.
  • După instalarea sau reinstalarea driver-ului, repornește calculatorul înainte de a încerca din nou autentificarea.
  • Testează token-ul pe alt calculator, dacă este posibil, pentru a exclude o problemă fizică a dispozitivului (port USB defect, token deteriorat).

Cauza 2: certificatul nu este instalat în magazinul corect de certificate

Unele certificate se instalează automat de aplicația middleware direct în magazinul de certificate al sistemului de operare; altele necesită import manual dintr-un fișier .p12/.pfx. Dacă certificatul a fost importat doar într-o aplicație (ex: un client de email) și nu în magazinul de sistem, browserul nu îl va vedea la login.

  • Pe Windows, verifică prezența certificatului în certmgr.msc, secțiunea „Personal" - trebuie să apară acolo, cu cheia privată asociată.
  • Dacă certificatul lipsește din „Personal", importă-l din nou folosind aplicația middleware a furnizorului, nu direct din browser.
  • Pe macOS, verifică în Keychain Access, categoria „My Certificates", că certificatul are cheia privată vizibilă (săgeata din stânga trebuie să deschidă cheia).

Cauza 3: certificatul este expirat sau revocat

Certificatele digitale calificate au valabilitate limitată, de regulă 1-4 ani. Un certificat expirat va fi respins de portalul SPV chiar dacă este perfect instalat și detectat de browser - browserul poate afișa în continuare certificatul în listă, fără să marcheze vizibil expirarea.

  • Verifică data de expirare direct din detaliile certificatului (dublu clic pe certificat în certmgr.msc sau Keychain Access, câmpul „Valid to").
  • Dacă certificatul a expirat, contactează furnizorul pentru reînnoire - nu poți continua autentificarea în SPV cu un certificat expirat, indiferent de configurația browserului.
  • Dacă certificatul a fost revocat (pierdere, compromitere, schimbare de furnizor), procedura este identică cu emiterea unui certificat nou, nu o simplă reînnoire.

Cauza 4: browserul sau sistemul de operare blochează conexiunea

Portalul SPV cere autentificare TLS mutuală (mutual TLS), un protocol mai strict decât autentificarea obișnuită prin user/parolă. Anumite configurații de browser sau versiuni vechi de sistem de operare pot bloca acest tip de conexiune fără un mesaj de eroare clar.

  • Folosește o versiune actualizată de Chrome, Edge sau Firefox - versiunile foarte vechi pot să nu mai suporte corect protocolul folosit de portalul ANAF.
  • Dezactivează temporar extensiile de browser care filtrează traficul HTTPS (VPN-uri, antivirus cu inspecție SSL, ad-blockere agresive) și testează din nou.
  • Dacă folosești un antivirus cu funcție de „scanare HTTPS"/„inspecție SSL", exclude temporar domeniul anaf.ro din scanare - acest tip de funcție interferează frecvent cu autentificarea prin certificat.
  • Testează autentificarea dintr-un profil de browser nou sau din modul incognito, fără extensii active, pentru a izola problema.

Plan de verificare pas cu pas, în ordine

Dacă nu știi exact la care dintre cauzele de mai sus te încadrezi, parcurge pașii în această ordine - fiecare pas exclude una dintre cauzele posibile.

  1. Verifică fizic token-ul/cardul: este introdus corect, LED-ul (dacă are) este aprins, portul USB funcționează cu alt dispozitiv.
  2. Verifică în Device Manager sau System Information că token-ul este recunoscut de sistemul de operare.
  3. Verifică în magazinul de certificate (certmgr.msc sau Keychain Access) că certificatul apare cu cheie privată și data de expirare este validă.
  4. Repornește calculatorul și browserul, apoi reîncearcă autentificarea într-un profil de browser curat, fără extensii.
  5. Dacă problema persistă, testează pe alt calculator, cu același token, pentru a confirma dacă blocajul este de la dispozitiv sau de la stația de lucru.
  6. Dacă niciunul dintre pași nu rezolvă blocajul, contactează suportul tehnic al furnizorului certificatului - problema poate fi la nivel de driver incompatibil cu sistemul de operare folosit.

Cum previi această eroare pe stații noi sau la reinstalare de sistem

Firmele care schimbă des calculatoare sau au mai mulți angajați cu drept de autentificare în SPV reduc semnificativ numărul de blocaje dacă tratează instalarea certificatului ca pe o procedură standard, nu ca pe un pas ad-hoc.

  • Păstrează salvat, într-un loc accesibil echipei IT, kitul oficial de instalare (driver + instrucțiuni) primit de la furnizorul certificatului.
  • Notează data de expirare a fiecărui certificat digital folosit de firmă și programează reînnoirea cu cel puțin 30 de zile înainte de expirare.
  • La instalarea unui sistem de operare nou sau la migrarea pe alt calculator, reinstalează driver-ul middleware înainte de a importa certificatul, nu invers.
  • Evită folosirea aceluiași token de mai mulți utilizatori simultan pe stații diferite - poate genera blocaje greu de diagnosticat.

Întrebări frecvente

Pot să mă autentific în SPV fără token USB, doar cu certificat pe calculator?

Da, dacă certificatul digital calificat este emis ca fișier software (fără token fizic) și este importat corect în magazinul de certificate al sistemului. Cerințele tehnice de validitate și driver rămân aceleași; diferă doar suportul fizic.

De ce funcționa certificatul acum două luni și acum nu mai merge?

Cel mai frecvent motiv este expirarea certificatului sau o actualizare de browser/sistem de operare care a schimbat modul în care este citit magazinul de certificate. Verifică întâi data de expirare, apoi actualizările recente ale browserului.

Certificatul funcționează pe alte site-uri, dar nu pe SPV. De ce?

Portalul SPV cere autentificare TLS mutuală, mai strictă decât autentificarea obișnuită prin certificat folosită la semnare de documente. Este posibil ca certificatul să fie valid pentru semnare, dar configurația browserului să blocheze specific acest tip de conexiune - verifică extensiile și software-ul de inspecție SSL.

Am mai multe certificate instalate și browserul le confundă. Ce fac?

Dacă ai mai multe certificate în magazinul de sistem, browserul le va afișa pe toate în fereastra de selecție - alege manual certificatul corect, asociat cu CIF-ul firmei pentru care te autentifici. Dacă nu ești sigur care este cel corect, verifică titularul din detaliile fiecărui certificat înainte de selectare.

Se poate rezolva de la distanță de către furnizorul certificatului?

Da, majoritatea furnizorilor (certSIGN, DigiSign, AlfaSign, TrustSign) oferă suport tehnic la distanță pentru instalarea driver-ului și diagnosticarea problemelor de detectare a token-ului, mai ales pentru firme cu mai multe stații de lucru.

Concluzie

Eroarea de autentificare cu certificat digital în SPV este, în marea majoritate a cazurilor, o problemă tehnică locală - driver lipsă, certificat neimportat corect, expirare sau conflict de browser - rezolvabilă prin verificarea sistematică a pașilor de mai sus. Dacă certificatul ajunge să fie acceptat de portal dar primești în continuare „401" sau „CIF invalid", cauza s-a mutat la nivel de cont ANAF, nu de certificat.

Lucrăm cu firme care au nevoie de integrări stabile cu SPV și e-Factura, inclusiv configurarea corectă a autentificării prin certificat digital pe stații multiple. Contactează-ne dacă ai nevoie de sprijin tehnic pentru integrarea sistemului tău cu SPV.

Imagine generată cu AI, folosită în scop ilustrativ.

Toate articoleleHappyWeb.ro

Scrie un comentariu

* Campurile marcate cu * sunt obligatorii