Hallo zusammen,
ich beschäftige mich momentan mit HBCI und beim durcharbeiten der Spezifikation sind einige Fragen aufgetaucht.
Vielleicht weiß jemand hier genaueres.
1. Es ist immer von DES-Verfahren (symmetrisch, chipkarte) und vom RSA-Verfahren (asymmetrisch, sicherheitsmedium) die rede. Doch was ist mit dem eigentlichen PIN / TAN Verfahren? So lassen sich Umsatzabfragen doch auch ohne DES oder RSA Verfahren durchführen? Ich brauche bei meiner OnlineBankingApp keine chipkarte und kein sicherheitsmedium, lediglich Benutzer-ID und mein selbstgewähltes Passwort. Wo liegt mein Denkfehler und wo finde ich das ganze Dokumentiert?
2. Ist das verschlüsseln der Daten mittels Verschlüsselungskopf und Verschlüsselte Daten pflicht? So wie ich herausgefunden habe, werden bei PIN/TAN Daten garnicht verschlüsselt eingestellt.
3. Warum ist in der Spezifikation nirgendwo erwähnt das Daten Base64 kodiert per SSL Verbindung an das Kreditinstitut gesendet werden müssen?
Ich versuche ganz rudimentär eine Umsatzabfrage mittels C# an meine Bank abzusetzen doch ich werde nur mit "Unbekannter Aufbau" Meldungen bombadiert.
Wäre schön wenn hier jemand ein paar Antworten hätte.
Vielen Dank
Sythus
ich beschäftige mich momentan mit HBCI und beim durcharbeiten der Spezifikation sind einige Fragen aufgetaucht.
Vielleicht weiß jemand hier genaueres.
1. Es ist immer von DES-Verfahren (symmetrisch, chipkarte) und vom RSA-Verfahren (asymmetrisch, sicherheitsmedium) die rede. Doch was ist mit dem eigentlichen PIN / TAN Verfahren? So lassen sich Umsatzabfragen doch auch ohne DES oder RSA Verfahren durchführen? Ich brauche bei meiner OnlineBankingApp keine chipkarte und kein sicherheitsmedium, lediglich Benutzer-ID und mein selbstgewähltes Passwort. Wo liegt mein Denkfehler und wo finde ich das ganze Dokumentiert?
2. Ist das verschlüsseln der Daten mittels Verschlüsselungskopf und Verschlüsselte Daten pflicht? So wie ich herausgefunden habe, werden bei PIN/TAN Daten garnicht verschlüsselt eingestellt.
3. Warum ist in der Spezifikation nirgendwo erwähnt das Daten Base64 kodiert per SSL Verbindung an das Kreditinstitut gesendet werden müssen?
Ich versuche ganz rudimentär eine Umsatzabfrage mittels C# an meine Bank abzusetzen doch ich werde nur mit "Unbekannter Aufbau" Meldungen bombadiert.
Wäre schön wenn hier jemand ein paar Antworten hätte.
Vielen Dank
Sythus