Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

Test des Sicherheitsmediums liefer HTML Error Code 400

 
apuane
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 07 / 2008
Betreff:

Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 10.07.2008 - 22:44 Uhr  ·  #1
Hallo zusammen,

seit einigen Tagen versuche ich ohne Erfolg, Hibiscus unter Ubuntu 8.04 in Betrieb zu nehmen. Hier ein paar System Daten

OS: Ubuntu 8.04 Kernel 2.6.24-19

Java: Java(TM) SE Runtime Environment (build 1.6.0_06-b02), Java HotSpot(TM) Server VM (build 10.0-b22, mixed mode)

Jamaica 1.6

Hibiscus 1.8, DBVersion 5, Build 223 2008-03-23

Bank: Sparda Bank West eG (BLZ 360 605 91), HBCI 2.2

Zum Installationszeitpunkt war noch OpenJDK installiert, Sun Java habe ich später installiert nachdem ich einen Hinweis im Ubuntu-User Wiki gefunden hatte. Im Jamaica-Start-Script habe ich noch vorsorglich JAVA_HOME entsprechend der Sun Java Installation gesetzt.

Beim Anlegen einer Konfiguration basieren auf Pin / TAN und anschließendem Testen erhalte ich die folgende Fehlermeldung im Log:

Fehler beim Empfangen der Daten vom HBCI-Server
-> Server returned HTTP response code: 400 for URL: https://www.bankingonline.de:443/hbci/pintan/PinTanServlet

Den Log4j Level habe ich auf Debug gesetzt und die Logs abgespeichert (siehe Attachment). Es zeigt sich, daß die ersten Schritte wohl funktionieren, später dann aber mehrere Fehler auftreten. Falls noch mehr Infos benötigt werden kann ich diese noch erzeugen.

Für Hinweise und Hilfe bin ich dankbar. Sollte es funktionieren, wäre Hibiscus eine echte Bereicherung für die freie Software.

Viielen Dank vorab,
-Rainer
Der an diesem Beitrag angefügte Anhang ist entweder nur im eingeloggten Zustand sichtbar oder die Berechtigung Deiner Benutzergruppe ist nicht ausreichend.
hylli08
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1083
Dabei seit: 10 / 2003
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 11.07.2008 - 09:55 Uhr  ·  #2
Zitat
Zum Installationszeitpunkt war noch OpenJDK installiert, Sun Java habe ich später installiert nachdem ich einen Hinweis im Ubuntu-User Wiki gefunden hatte. Im Jamaica-Start-Script habe ich noch vorsorglich JAVA_HOME entsprechend der Sun Java Installation gesetzt.

Kannste das mal rückgängig machen und nochmals testen?!?

Hylli
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10823
Dabei seit: 03 / 2005
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 11.07.2008 - 12:33 Uhr  ·  #3
Wenn die Bank mit einem HTTP-400 antwortet, koennte es sein, dass die Benutzerkennung/PIN oder die URL oder die HBCI-Version der Bank nicht korrekt ist. Zwecks URL und HBCI-Version kannst du mal auf www.hbci.de (Link "Bankenliste") schauen.

Die Installation an sich scheint aber in Ordnung zu sein.
hylli08
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1083
Dabei seit: 10 / 2003
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 11.07.2008 - 13:07 Uhr  ·  #4
Hab ich schon nachgeschaut, die scheint zu passen! ;)

Komisch ist's trotzdem mit der 400er-Meldung.

Hylli
apuane
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 07 / 2008
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 11.07.2008 - 22:53 Uhr  ·  #5
Zitat geschrieben von hylli08
Zitat
Zum Installationszeitpunkt war noch OpenJDK installiert, Sun Java habe ich später installiert nachdem ich einen Hinweis im Ubuntu-User Wiki gefunden hatte. Im Jamaica-Start-Script habe ich noch vorsorglich JAVA_HOME entsprechend der Sun Java Installation gesetzt.

Kannste das mal rückgängig machen und nochmals testen?!?

Hylli


Habe ich gemacht und bekomme leider den gleichen Fehler. Ich habe

1) /opt/jamaica entfernt
2) ~/.jamaica entfernt
3) jamaica und hibiscus neu installiert

Es wurden dann auch die Certificates neu installiert etc, trotzdem der gleiche Fehler. Diesmal habe ich allerdings das Start-Scipt nicht modifiziert und JAVA_HOME nicht gesetzt.

HTML Code 400 bedeutet Bad Request, d.h. die zuvor geschriebene HBCI Nachricht DialogEndAnon) scheint vom Server nicht bearbeitet werden zu können. Mir fehlt das Wissen dies genauer vielleicht hat noch ijemand eine Idee ...

-Rainer
apuane
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 07 / 2008
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 11.07.2008 - 23:15 Uhr  ·  #6
Zitat geschrieben von hylli08
Hab ich schon nachgeschaut, die scheint zu passen! ;)

Komisch ist's trotzdem mit der 400er-Meldung.

Hylli


Ich bin mir ziemlich sicher, daß die Parameter richtig sind. Auf der Seite der Bank heißt es, man soll solle HBCI 2.2 benutzen, mehr Info gibt's dort nicht. Also habe ich es fest eingestellt. Alle anderen Einstellungen hab eich übrigens auch probiert. Da Pin/TAN zu diesem Zeitpunkt überhaupt noch nicht angegeben wurden denke ich wirklich , daß die Parameter richtig sind. Außerdem habe ich noch mit einer Sparkasses probiert und erhalte die gleiche Fehlermeldung. Es scheint also auch von der Bank unabhängig zu sein.

Gibt es die Möglichkeit die HBCI DialogEndAnon zu loggen bevor sie verschlüsselt wird und hat jemand den Link auf die HBCI V.2.2 Spezifikation?

-Rainer
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10823
Dabei seit: 03 / 2005
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 12.07.2008 - 00:35 Uhr  ·  #7
Die HBCI-Version ist die Ursache. Loesche mal die PIN/TAN-Config und leg sie anschliessend neu an. Verwende als HBCI-Version aber "HBCI+". Das ist HBCI 2.2 - jedoch mit PIN/TAN-Support. Siehe auch
http://hibiscus.berlios.de/dok…r_objektes
apuane
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 07 / 2008
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 13.07.2008 - 21:10 Uhr  ·  #8
Zitat geschrieben von willow
Die HBCI-Version ist die Ursache. Loesche mal die PIN/TAN-Config und leg sie anschliessend neu an. Verwende als HBCI-Version aber "HBCI+". Das ist HBCI 2.2 - jedoch mit PIN/TAN-Support. Siehe auch
http://hibiscus.berlios.de/dok…r_objektes


Danke für diesen guten Tip. Zunächst habe ich trotz HBCI+ wieder die gleiche Fehlermeldung bekommen (siehe Attachment) und habe daraufhin den Vorgang abgebrochen was zu dem üblichen Endergebnis führte. Später habe ich dann nochmal dreist die Fehlermeldung ignoriert und nach Eingabe der PIN hat es tatsächlich funktioniert. Ich konnte die Kontendaten sowie die Umsätze herunterladen. Zusammenfassend funktioniert es also. Überweisungen werde ich später probieren.

Was bedeutet nun aber die Fehlermeldung beim Testen? Ist es so vorgesehen, daß sie ignoriert wird oder sollte mich das beunrihigen? Im laufenden Betrieb später gab es keine Fehlermeldungen mehr.

Vielen Dank soweit für Deine / Eure Hilfe und vielen Dank auch für Hibiscus,

-Rainer
Der an diesem Beitrag angefügte Anhang ist entweder nur im eingeloggten Zustand sichtbar oder die Berechtigung Deiner Benutzergruppe ist nicht ausreichend.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10823
Dabei seit: 03 / 2005
Betreff:

Re: Hibiscus / Ubuntua 8.04, Fehler beim Testen des Sicherheitsm

 · 
Gepostet: 13.07.2008 - 23:41 Uhr  ·  #9
Es koennte sein, dass die Bank keine anonymen Anfragen unterstuetzt und daher den Fehler meldete. Ist aber pure Spekulation.
Gewählte Zitate für Mehrfachzitierung:   0