Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10825
Dabei seit: 03 / 2005
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 22.08.2019 - 16:02 Uhr  ·  #21
Laut dem Log werden gar keine HKTAN-Segmente geschickt. Das ist unlogisch. Ich habe mir gerade auch mal das aktuelle Nightly-Build heruntergeladen und getestet - mit der selben Server-Adresse. Bei mir fängt Hibiscus so an:

Code

HNHBK:1:3+000000000150+300+0+1
'HKIDN:2:2+280:49999570+9999999999+0+0
'HKVVB:3:3+0+0+0+A44C2953982351617D475443E+2.9
'HKTAN:4:6+4+HKIDN++++N
'HNHBS:5:1+1'


Bei dir aber so:

Code

HNHBK:1:3+000000000127+300+0+1
'HKIDN:2:2+280:94059421+9999999999+0+0
'HKVVB:3:3+0+0+0+A44C2953982351617D475443E+2.9
'HNHBS:4:1+1'


Auch bei den Folgedialogen fehlen bei dir alle HKTAN-Segmente. Kann es sein, dass die hbci4j-core-3.0.25-SNAPSHOT.jar in deiner Hibiscus-Version nicht aktuell ist? Hast du die Hibiscus-Version vielleicht manuell installiert? Sprich - per Hand in den Ordner "E:\Programme\jameica\plugins\hibiscus" kopiert und dabei vorhandene Dateien nicht überschrieben?
duese
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 20
Dabei seit: 06 / 2019
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 22.08.2019 - 19:00 Uhr  ·  #22
Die hbci4j-core-3.0.25-SNAPSHOT.jar ist vom 22.08.2019 10:03. Ich tausche immer alles komplett aus.

Anbei ein nächster Versuch habe. Nochmal alles gelöscht und neu angelegt. Diesmal leicht andere Meldung:

Code

[22.08.2019 18:31:11] Teste Sicherheits-Medium...
[22.08.2019 18:31:11]   open pin/tan passport
[22.08.2019 18:31:11]   [PIN/TAN] url         : <url>
[22.08.2019 18:31:11]   [PIN/TAN] blz         : 9xxxxxxx
[22.08.2019 18:31:11]   [PIN/TAN] filter      : Base64
[22.08.2019 18:31:11]   [PIN/TAN] HBCI version: 300
[22.08.2019 18:31:11]   [PIN/TAN] using stored tan sec mech: <ask-user>
[22.08.2019 18:31:11]   hole kreditinstituts-spezifische Daten
[22.08.2019 18:31:11]   fetching BPD
[22.08.2019 18:31:11]   creating dialog DialogInitAnon, id 0, message number: 1, execution count: 0
[22.08.2019 18:31:11]   creating 1st HKTAN for SCA [process variant: 2, process number: 4, order code: HKIDN]
[22.08.2019 18:31:11]   sending message using dialog DialogInitAnon, id 0, message number: 1
[22.08.2019 18:31:11]   erzeuge HBCI-Nachricht DialogInitAnon
[22.08.2019 18:31:11]   Verbinde mit <url> und prüfe Zertifikat
[22.08.2019 18:31:11]   versende HBCI-Nachricht
[22.08.2019 18:31:11]   warte auf Antwortdaten
[22.08.2019 18:31:11]   warte auf Antwortdaten
[22.08.2019 18:31:12]   HBCI error code: 9050:Die Nachricht enthält Fehler. org.kapott.hbci.status.HBCIStatus.addRetVal(HBCIStatus.java:72)
[22.08.2019 18:31:12]   HBCI error code: 9800:Dialog abgebrochen org.kapott.hbci.status.HBCIStatus.addRetVal(HBCIStatus.java:72)
[22.08.2019 18:31:12]   HBCI error code: 9010:Starke Kundenauthentifizierung nicht unterstützt. org.kapott.hbci.status.HBCIStatus.addRetVal(HBCIStatus.java:72)
[22.08.2019 18:31:12]   überprüfe Signatur der Antwortnachricht
[22.08.2019 18:31:12]   anonymous dialog, skip SCA response analysis
[22.08.2019 18:31:12]   creating dialog DialogEndAnon, id 0, message number: 2, execution count: 0
[22.08.2019 18:31:12]   sending message using dialog DialogEndAnon, id 0, message number: 2
[22.08.2019 18:31:12]   erzeuge HBCI-Nachricht DialogEndAnon
[22.08.2019 18:31:12]   versende HBCI-Nachricht
[22.08.2019 18:31:12]   warte auf Antwortdaten
[22.08.2019 18:31:12]   warte auf Antwortdaten
[22.08.2019 18:31:12]   HBCI error code: 9050:Die Nachricht enthält Fehler. org.kapott.hbci.status.HBCIStatus.addRetVal(HBCIStatus.java:72)
[22.08.2019 18:31:12]   HBCI error code: 9800:Dialog abgebrochen org.kapott.hbci.status.HBCIStatus.addRetVal(HBCIStatus.java:72)
[22.08.2019 18:31:12]   HBCI error code: 9110:Technischer Fehler org.kapott.hbci.status.HBCIStatus.addRetVal(HBCIStatus.java:72)
[22.08.2019 18:31:12]   überprüfe Signatur der Antwortnachricht
[22.08.2019 18:31:12]   Dialog beendet
[22.08.2019 18:31:12]   dialog end failed: 9050:Die Nachricht enthält Fehler.
[22.08.2019 18:31:12]   9800:Dialog abgebrochen
[22.08.2019 18:31:12]   9110:Technischer Fehler
[22.08.2019 18:31:12]    Dialog-Ende fehlgeschlagen
[22.08.2019 18:31:12]   fetching BPD failed: 9050:Die Nachricht enthält Fehler.
[22.08.2019 18:31:12]   9800:Dialog abgebrochen
[22.08.2019 18:31:12]   9010:Starke Kundenauthentifizierung nicht unterstützt. org.kapott.hbci.manager.HBCIInstitute.fetchBPD(HBCIInstitute.java:287)
[22.08.2019 18:31:12]    Abholen der BPD fehlgeschlagen
[22.08.2019 18:31:12]   FAILED! - maybe this institute does not support anonymous logins
[22.08.2019 18:31:12]   we will nevertheless go on
[22.08.2019 18:31:12]   can not check if requested parameters are supported
[22.08.2019 18:31:12]   hole neue System-ID
[22.08.2019 18:31:12]   fetching new sys-id from institute
[22.08.2019 18:31:12]   creating dialog Synch, id 0, message number: 1, execution count: 0
[22.08.2019 18:31:12]   creating 1st HKTAN for SCA [process variant: 2, process number: 4, order code: HKIDN]
[22.08.2019 18:31:12]   sending message using dialog Synch, id 0, message number: 1
[22.08.2019 18:31:12]   erzeuge HBCI-Nachricht Synch
[22.08.2019 18:31:12]   signiere HBCI-Nachricht
[22.08.2019 18:31:28]   the job with the code HNSHK seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKIDN seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKVVB seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKTAN seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKSYN seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   verschlüssele HBCI-Nachricht
[22.08.2019 18:31:28]   Verbinde mit <url> und prüfe Zertifikat
[22.08.2019 18:31:28]   versende HBCI-Nachricht
[22.08.2019 18:31:28]   warte auf Antwortdaten
[22.08.2019 18:31:28]   warte auf Antwortdaten
[22.08.2019 18:31:29] Fehler beim Testen des Sicherheits-Mediums: Fehler beim Ermitteln einer neuen System-ID
[22.08.2019 18:31:29] Aufgetretene Fehlermeldungen:
[22.08.2019 18:31:29] -----------------------------
[22.08.2019 18:31:29]   error while opening pin/tan passport; nested exception is: 
               org.kapott.hbci.exceptions.HBCI_Exception: Fehler beim Erzeugen eines HBCIHandler Objektes
[22.08.2019 18:31:29]   Fehler beim Erzeugen eines HBCIHandler Objektes
[22.08.2019 18:31:29]   Fehler beim Registrieren der Nutzerdaten
[22.08.2019 18:31:29]   Fehler beim Ermitteln einer neuen System-ID
[22.08.2019 18:31:29]   Fehler beim Ermitteln einer neuen System-ID
[22.08.2019 18:31:29] -----------------------------



HBCI LOG kommt per Mail
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10825
Dabei seit: 03 / 2005
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 22.08.2019 - 19:18 Uhr  ·  #23
"9010:Starke Kundenauthentifizierung nicht unterstützt."

Also wenn man HKTAN weglaesst, meint der Server, dass man sich nur mit SCA verbinden könne. Und wenn man es mitschickt, jammert er, dass er es nicht unterstützt?

Was soll ich davon halten?
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10825
Dabei seit: 03 / 2005
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 22.08.2019 - 19:20 Uhr  ·  #24
Sag mal, kann es sein, dass du als HBCI-Version noch "HBCI+" in der PIN/TAN-Config eingestellt hast? Verwende FinTS3.

Update: Sehe gerade, dass du FinTS3 eingestellt hast. Die Meldungen ergeben trotzdem überhaupt keinen Sinn. Auch das hier nicht:

Code

[22.08.2019 18:31:28]   the job with the code HNSHK seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKIDN seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKVVB seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKTAN seems not to be allowed with PIN/TAN
[22.08.2019 18:31:28]   the job with the code HKSYN seems not to be allowed with PIN/TAN 


Irgendwas stimmt da bei deiner Installation nicht.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10825
Dabei seit: 03 / 2005
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 22.08.2019 - 20:14 Uhr  ·  #25
Ist das irgend ein experimenteller interner Testserver?
Habe mir dein letztes Log jetzt nochmal angeschaut. Ich kann das nicht so richtig ernst nehmen.

Wenn Hibiscus eine Dialoginitialisierung ohne HKTAN sendet:

Code

HNHBK
HNVSK
HNVSD
HKIDN
HKVVB
HNSHA
HNHBS


Dann schickt die Bank:

Code

HIRMS:3:2:4+9075::Aufrufe ohne PSD2-Modus nicht mehr erlaubt, Dialog abgebrochen'


Wenn Hibiscus die Nachricht mit HKTAN sendet, antwortet die Bank mit:

Code

HIRMG:2:2+9050::Die Nachricht enthält Fehler.+9800::Dialog abgebrochen+9010::Starke Kundenauthentifizierung nicht unterstützt.'


Selbiges bei der anonymen Dialog-Initialisierung. In der Spec. steht explizit drin, dass auch bereits die anonyme Dialog-Initialisierung ein HKTAN enthalten darf, um dem Servr anzuzeigen, dass der Client SCA kann. Auch hier bricht der Server ab.

Die in deinem Log angegebene Server-Adresse ist von aussen nicht erreichbar. Ich nehme also mal an, dass du direkt bei der Bank sitzt und inhouse testest. Ich weiss nicht, was das fuer ein Server das ist, gegen den du da testest. Aus meiner Sicht verstoesst der jedenfalls gegen die Spec. Ich wuesste nicht, was ich hier jetzt auf Hibiscus-Seite noch machen soll.

Ich habe mit meinem Sparkassenkonto und einem GAD-Testkonto getestet. Beide Server verhielten sich spezifikationskonform und der Dialog verlief fehlerfrei. Ich behaupte jetzt einfach mal, dass sich dein Server falsch verhaelt. Analysiere das bitte auf deiner Seite.
OfflineBanker
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 262
Dabei seit: 04 / 2012
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 23.08.2019 - 00:56 Uhr  ·  #26
Welche BLZ bzw URL (pt-v??-???...) ist es denn? Das sieht aus wie ein Sparkassentestsystem für mich bei der die falsche FinTS Server URL genutzt wird. (Server passt nicht zum Backend)
duese
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 20
Dabei seit: 06 / 2019
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 23.08.2019 - 07:50 Uhr  ·  #27
ja falscher FINTS Server mit dem aus der INT komme ich schon etwas weiter. Kann die Fehler aber nicht deuten. HBCI Logs habe ich an hibiscus gesendet.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10825
Dabei seit: 03 / 2005
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 23.08.2019 - 07:54 Uhr  ·  #28
Zitat geschrieben von duese

ja falscher FINTS Server mit dem aus der INT komme ich schon etwas weiter. Kann die Fehler aber nicht deuten. HBCI Logs habe ich an hibiscus gesendet.


Code

9050:Die Nachricht enthält Fehler.
9800:Dialog abgebrochen 
9900:Anmeldung fehlgeschlagen.


Das sieht nach falschen Zugangsdaten aus.
duese
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 20
Dabei seit: 06 / 2019
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 23.08.2019 - 08:22 Uhr  ·  #29
Gute Nachrichicht es klappt nun! Für jedes meiner vielen Konten inkl. der BPD Abfrage musste ich eine TAN eintippen . Zum Glück aber nur alle 90 Tage in dieser Installation. Spiele jetzt ein bischen damit rum. @Hibiscus: Vielen Dank für deine Mühen.

Das Passwort war korrekt, steht ja im Klartext sogar im hcbi log :-) Aber ich habe als TAN Verfahren ChipTAN eingestellt, dummerweise ist die passende Karte dazu aber abgelaufen. Die Meldung dazu könnte etwas sprechender sein vom Backend.

@OfflineBanker du scheinst das einschätzen zu können AuftragsID: 7440-08-22-22.41.37.002109 bzw. MBV07390100153
OfflineBanker
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 262
Dabei seit: 04 / 2012
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 23.08.2019 - 10:26 Uhr  ·  #30
Zitat geschrieben von duese

@OfflineBanker du scheinst das einschätzen zu können AuftragsID: 7440-08-22-22.41.37.002109 bzw. MBV07390100153


Das ist tatsächlich nicht so schön gelöst. Du hast keine Karte gehabt aber solltest eine TAN generieren für den Login. Das wird nicht sonderlich schön und sprechend angefangen, sondern mit einer Sammelfehlermeldung. Ich schaue mir das nochmal an.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10825
Dabei seit: 03 / 2005
Betreff:

Re: Dialoginitialisierung schlägt fehl nach bankseitiger PSD 2 Aktivierung

 · 
Gepostet: 23.08.2019 - 10:48 Uhr  ·  #31
Wollt ihr vielleicht ein eigenes Unterforum für Fehleranalyse auf FinTS-Server-Seite haben? ;-D
Gewählte Zitate für Mehrfachzitierung:   0