Commerzbank Schlüsseldatei anlegen

Der INI-Brief Dialog wird nicht durchgeführt.

 
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 18.09.2019 - 17:08 Uhr  ·  #1
Hallo ins Forum,

Mac 10.14.6 - Hibiscus 2.8.18

ich benötige für meinen Hibiscus-Server eine Schlüsseldatei um meine Commerzbank-Salden abzurufen. Plan ist die erstellte Schlüsseldatei dann auf den Hibiscus-Server zu übernehmen.

Leider funktioniert bei mir der dialoggeführte Vorgang nicht.

soweit komme ich:
- Klick auf "Neuen INI-Brief erstellen"
- Speichern der *.rdh Datei
- Dialog – Eingabe der Benutzerdaten (als Server bekomme ich: "hbci.dresdner-bank.de"
- Passwort setzen
- HBCI datei wählen
- Meldung: "Neuen Schlüssel erhalten" enthält oben den HASHWERT (in rot), dann in der Mitte "Exponent" Hexwerte und unten "Modulus" Hexwerte
Ich soll hier die Werte mit denen aus meinen Unterlagen vergleichen und dann mit OK bestätigen. Dann kommt der Fehler: "Fehler beim Erstellen des Schlüssels: Fehler beim Erzeugen eines HBCIHandler Objektes"

Problem ist - ich habe ja noch keine Unterlagen und auch keinen INI-Brief.

Irgendwie geht das Programm davon aus, dass ich ja den INI-Brief schon erstellt habe?

Stehe auf dem Schlauch, kann wer helfen?

Grüße,
Sergio Ortega Sanchez
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11391
Dabei seit: 03 / 2005
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 18.09.2019 - 17:17 Uhr  ·  #2
Wenn du noch keine Unterlagen und keinen INI-Brief hast, wie willst du dann den Hashwert der Bank vergleichen? Ausserdem hast du dann doch noch nicht mal eine Benutzerkennung. Wende dich an die Bank und lass dir eine Benutzerkennung für Schlüsseldatei einrichten. Insofern die Bank überhaupt noch welche ausgibt.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 18.09.2019 - 19:00 Uhr  ·  #3
Zitat geschrieben von hibiscus
Insofern die Bank überhaupt noch welche ausgibt.
Muss sie doch, sie hat ja nix anderes mit HBCI...

Man sollte zum Verständnis noch sagen, dass "INI-Brief" eigentlich zwei Briefe meint. Zuerst erhält man einen INI-Brief der Bank. In dem stehen die Zugangsdaten und der Hash-Wert des Bankschlüssels. Damit erzeugt man dann seinen eigenen Schlüssel und überträgt den öffentlichen Teil an den Bankserver und holt den öffentlichen Teil des Bankschlüssels auf den eigenen Rechner. Um sicher zu gehen, dass der Bankschlüssel passt, wird nun der Hashwert des geholten Bankschlüssels mit dem im Bank-INI-Brief abgedruckten verglichen. Und damit der Bankserver sicher sein kann, dass dieser unter der Benutzerkennung eingereichte Kundenschlüssel wirklich vom richtigen Kunden stmmt, gibt es den zweiten (Kunden-)INI-Brief mit u.A. dem Hash des Kundenschlüssels. Es gibt dann zwei Möglichkeiten, den Kundenschlüssel freizuschalten. Erste wäre, diesen (Kunden-)INI-Brief zu unterschreiben und an die Bank zu senden. Dann erledigt die Freigabe ein Bankmitarbeiter. Zweite (schnellere) Möglichkeit bei der Commerzbank ist, die Freischaltung unter Eintippen des Hashwertes und Freigabe durch einen TAN im WebBanking selbst zu machen. Danach kann man dann HBCI mit Schlüsseldatei machen.
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 11:48 Uhr  ·  #4
Vielen Dank für die Rückmeldungen.

Ich hatte ja schon seit 2015 einen Schlüssel auf dem Hibiscus-Server liegen, der aber seit letzter Woche nicht mehr funktionierte, warum auch immer. Daraufhin habe ich auf dem Desktop mit Hibiscus versucht, etwas neues zu generieren. Hat dann, wie beschrieben nicht geklappt. Nach Anruf bei der Coba haben sie den hinterlegten (nicht funktionierenden) alten Schlüssel entfernt. Aber auch dann ging die Neuanlage in Hibiscus nicht.

Dann habe ich mit "MoneyMoney" einen RAH Key generiert. Damit kann ich nun mit "MoneyMoney" die Umsätze abrufen - es ist also ein Key bei der Coba vorhanden. Mein Versuch dann diesen Key im Hibiscus-Server zu importieren und dort zu verwenden, schlägt aber fehl. Er wird zwar mit dem vorhandenen Konto verknüpft, aber ich bekomme Fehlermeldungen (siehe Log - Modulus und Hash habe ich im Log gelöscht.)
Der an diesem Beitrag angefügte Anhang ist entweder nur im eingeloggten Zustand sichtbar oder die Berechtigung Deiner Benutzergruppe ist nicht ausreichend.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11391
Dabei seit: 03 / 2005
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 11:50 Uhr  ·  #5
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 12:24 Uhr  ·  #6
Zitat geschrieben von hibiscus

Wenn du noch keine Unterlagen und keinen INI-Brief hast, wie willst du dann den Hashwert der Bank vergleichen? Ausserdem hast du dann doch noch nicht mal eine Benutzerkennung. Wende dich an die Bank und lass dir eine Benutzerkennung für Schlüsseldatei einrichten. Insofern die Bank überhaupt noch welche ausgibt.


Ich hatte diesen Initialdialog so in Erinnerung, dass ich (gesetzt der Fall, auf der Bank ist kein Schlüssel hinterlegt) einen INI-Brief erstelle (kann man drucken oder speichern), diesen dann unterschreibe und den Brief der Bank schicke. Die Bank gibt den Key dann frei.

Danach erst kommt der von mir im Posting beschriebene zweite "INI-Brief" im Hibiscus, bei dem ich den HASH mit dem ersten Brief vergleichen soll und mit "OK" bestätigen kann.

Der erste Schritt kommt aber nicht. Ich habe "frisch" gestartet. d.h. bei der Bank den hinterlegten Key löschen lassen, im Hibiscus den alten Key entfernt. Hibiscus neu gestartet und auf "Bank-Zugänge" geklickt - "Neuen Schlüssel (INI-Brief erstellen)" gewählt "Schlüsseldatei" gewählt, Benutzerdaten eingegeben. Es kommt aber immer nur zu dem zweiten "Bestätigungs-Brief".?! (Anhang)
Der an diesem Beitrag angefügte Anhang ist entweder nur im eingeloggten Zustand sichtbar oder die Berechtigung Deiner Benutzergruppe ist nicht ausreichend.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11391
Dabei seit: 03 / 2005
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 12:31 Uhr  ·  #7
Zitat geschrieben von sortega

Ich hatte diesen Initialdialog so in Erinnerung, dass ich (gesetzt der Fall, auf der Bank ist kein Schlüssel hinterlegt) einen INI-Brief erstelle (kann man drucken oder speichern), diesen dann unterschreibe und den Brief der Bank schicke. Die Bank gibt den Key dann frei.


Dann hast du das wohl falsch in Erinnerung.

Zitat geschrieben von sortega

Es kommt aber immer nur zu dem zweiten "Bestätigungs-Brief".?! (Anhang)


Das ist der Schlüssel der Bank. Und das ist der erste angezeigte. Denn mit dessen Public-Key wird dein neu erzeugter Key verschlüsselt an die Bank übertragen. Diesen Schlüssel der Bank musst du mit dem INI-Brief vergleichen, den du von der Bank erhalten hast. Was passiert denn, wenn du den Vorgang da fortsetzt?
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 13:36 Uhr  ·  #8
Ich hoffe, ich verletze keine Foren-Regeln durch das Anhängen des Logfiles?
Der an diesem Beitrag angefügte Anhang ist entweder nur im eingeloggten Zustand sichtbar oder die Berechtigung Deiner Benutzergruppe ist nicht ausreichend.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 13:39 Uhr  ·  #9
Den INI-Brief mit dem Bankschlüssel hast Du vor dem ersten Einrichten bekommen. Der wird natürlich nicht nochmal von der Bank versendet, wenn Du nur einen bestehenden Schlüssel zur Neueinrichtung löschen läßt. Du hast ihn ja schon...

Ansonsten ist Deine Erinnerung falsch. Du kriegst zuerst den Bank-INI-Brief, ohne den Vergleich des darin ehthaltenen HASHs könntest Du ja nicht sicher wissen, ob Du Deinen neu erzeugten Schlüssel auf den korrekten Bankrechner überträgst oder zu irgend einem Schurken, der Bankrechner spielt...

Der von Dir erzeugte INI-Brief dient dazu, Deinen auf den Bankrechner übertragenen Schlüssel durch die Bank zu verifizieren und dann Freizuschalten. Aber wieso machst Du das nicht einfach selbst im WebBanking?
infoman
Benutzer
Avatar
Geschlecht:
Beiträge: 8076
Dabei seit: 06 / 2008
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 13:50 Uhr  ·  #10
wenn die Commerzbank aber lt. og. Ausführungen (oder versteh ich das nur falsch) nur noch RAH nimmt und hibiscus dies nicht kann, was bringt es dann?
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11391
Dabei seit: 03 / 2005
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 13:50 Uhr  ·  #11
Deinem Log zufolge hat die Bank keinen Instituts-Schluessel geliefert oder dort ist keine User-ID eingetragen. Unter Umstaenden unterstuetzt die Bank keine RDH-Schluessel mehr.
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 13:52 Uhr  ·  #12
Zitat geschrieben von infoman

wenn die Commerzbank aber lt. og. Ausführungen (oder versteh ich das nur falsch) nur noch RAH nimmt und hibiscus dies nicht kann, was bringt es dann?


RDH wird noch unterstützt.
Bei mir hatte es lediglich mit einem anderen Programm, welches RAH Schlüssel erstellt, auf Anhieb geklappt. Ich brauche tatsächlich aber für den Hibiscus-Server eine RDH.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11391
Dabei seit: 03 / 2005
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 13:58 Uhr  ·  #13
Dann versuch's doch mal mit einer älteren Hibiscus-Version. Konkret 2.8.13. Gibts unter https://www.willuhn.de/products/hibiscus/download_ext.php (installieren per Datei->Einstellungen->Plugins->Plugin manuell installieren...). 2.8.13 enthielt die PSD2-Änderungen noch nicht. Wenn es damit geht, habe ich durch die PSD2-Änderungen bei der Erstellung von Schlüsseldateien einen Fehler eingebaut. Wenn es dort auch nicht geht, kann die Bank scheinbar kein RDH mehr. Oder das Erstellen des Schlüssels schlägt aus einem anderen Grund fehl.

HBCI per Schlüsseldatei sollte jedenfalls (jetzt mal unabhängig von RDH/RAH) auch mit Vor-PSD2-Anwendungen funktionieren. Die ganzen SCA-Änderungen beziehen sich nur auf PIN/TAN.
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 54
Beiträge: 6247
Dabei seit: 02 / 2003
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 15:38 Uhr  ·  #14
Wenn ich das richtig im Kopf habe, stellt auch die CoBa von RDH auf RAH um. Bestehende RDH Schlüssel funktionieren, aber neue Schlüssel müssen als RAH eingereicht werden. Im Wesentlichen wie bei der HVB.
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 15:54 Uhr  ·  #15
Zitat geschrieben von hibiscus

Dann versuch's doch mal mit einer älteren Hibiscus-Version. Konkret 2.8.13. Gibts unter https://www.willuhn.de/products/hibiscus/download_ext.php (installieren per Datei->Einstellungen->Plugins->Plugin manuell installieren...). 2.8.13 enthielt die PSD2-Änderungen noch nicht. Wenn es damit geht, habe ich durch die PSD2-Änderungen bei der Erstellung von Schlüsseldateien einen Fehler eingebaut. Wenn es dort auch nicht geht, kann die Bank scheinbar kein RDH mehr. Oder das Erstellen des Schlüssels schlägt aus einem anderen Grund fehl.

HBCI per Schlüsseldatei sollte jedenfalls (jetzt mal unabhängig von RDH/RAH) auch mit Vor-PSD2-Anwendungen funktionieren. Die ganzen SCA-Änderungen beziehen sich nur auf PIN/TAN.


Zitat geschrieben von hibiscus

Dann versuch's doch mal mit einer älteren Hibiscus-Version. Konkret 2.8.13. Gibts unter https://www.willuhn.de/products/hibiscus/download_ext.php (installieren per Datei->Einstellungen->Plugins->Plugin manuell installieren...). 2.8.13 enthielt die PSD2-Änderungen noch nicht. Wenn es damit geht, habe ich durch die PSD2-Änderungen bei der Erstellung von Schlüsseldateien einen Fehler eingebaut. Wenn es dort auch nicht geht, kann die Bank scheinbar kein RDH mehr. Oder das Erstellen des Schlüssels schlägt aus einem anderen Grund fehl.

HBCI per Schlüsseldatei sollte jedenfalls (jetzt mal unabhängig von RDH/RAH) auch mit Vor-PSD2-Anwendungen funktionieren. Die ganzen SCA-Änderungen beziehen sich nur auf PIN/TAN.

Das war es tatsächlich: die Version 2.8.13 hat genau das gemacht, was sie im Bereich Schlüsseldatei soll :-)
Vielen Dank für den Tipp.

Im Log sieht man nun, dass bei der Anlage der neuen Schlüsseldatei erst einmal eine Fehlermeldung kommt, weil ja auf der Bank bereits ein Key hinterlegt ist. Wir haben dann die Löschung des Keys beauftragt und den Vorgang neu angestoßen - dann ist der ganze Prozess durchgegangen, wie von Dir und den anderen Forumsteilnehmern schon gesagt wurde. Der unterschriebene Brief ist an die Bank und der Key nach einen Telefonat bereits frei.

Dann: Update Hibiscus auf 2.8.18 und Konfigurationstest - alles gut

Dann: Umsatzabfrage - hier gibt es nun das Problem, dass zwar der Saldo geholt wird, bei den Umsätzen gibt es eine Fehlermeldung. Logs angehängt.

Übrigens funktioniert der Key auf dem Hibiscus-Server nun auch - allerdings mit der gleichen Fehlermeldung bei den Umsätzen. Logs angehängt.
Der an diesem Beitrag angefügte Anhang ist entweder nur im eingeloggten Zustand sichtbar oder die Berechtigung Deiner Benutzergruppe ist nicht ausreichend.
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 15:55 Uhr  ·  #16
Zitat geschrieben von Holger Fischer

Wenn ich das richtig im Kopf habe, stellt auch die CoBa von RDH auf RAH um. Bestehende RDH Schlüssel funktionieren, aber neue Schlüssel müssen als RAH eingereicht werden. Im Wesentlichen wie bei der HVB.


Laut Bank werden RDH Keys zumindest (auch Neu-Anlage) noch dieses Jahr parallel zu RAH unterstützt.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11391
Dabei seit: 03 / 2005
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 16:03 Uhr  ·  #17
Schau mal bitte selbst in das Log rein. Die Bank sendet: "9210 - BIC ist ungültig"
Im Konto ist entweder keine BIC oder eine falsche hinterlegt.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11391
Dabei seit: 03 / 2005
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 16:04 Uhr  ·  #18
Zum Anlegen des Schlüssels. Das ist bei den Einbauen der PSD2-Funktionen scheinbar das Erstellen neuer Schlüsseldateien kaputt gegangen. Leider lässt sich das nur sehr umständlich testen.
sortega
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 09 / 2019
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 16:46 Uhr  ·  #19
Zitat geschrieben von hibiscus

Schau mal bitte selbst in das Log rein. Die Bank sendet: "9210 - BIC ist ungültig"
Im Konto ist entweder keine BIC oder eine falsche hinterlegt.


sorry, ja da stand eine COBA-BIC drin und tatsächlich sollte eine DRESD-BIC drin sein.

Vielen Dank nochmal für den Support.
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 54
Beiträge: 6247
Dabei seit: 02 / 2003
Betreff:

Re: Commerzbank Schlüsseldatei anlegen

 · 
Gepostet: 19.09.2019 - 17:05 Uhr  ·  #20
Zitat geschrieben von sortega

Zitat geschrieben von Holger Fischer

Wenn ich das richtig im Kopf habe, stellt auch die CoBa von RDH auf RAH um. Bestehende RDH Schlüssel funktionieren, aber neue Schlüssel müssen als RAH eingereicht werden. Im Wesentlichen wie bei der HVB.


Laut Bank werden RDH Keys zumindest (auch Neu-Anlage) noch dieses Jahr parallel zu RAH unterstützt.

Super! Danke für die Info!
Gewählte Zitate für Mehrfachzitierung:   0