(27,0) Authentifikationssignatur fehlerhaft

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 115
Dabei seit: 02 / 2008
Betreff:

(27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 07.01.2010 - 13:46 Uhr  ·  #1
Ich möchte in GenoCash einen Benutzer als Standardbenutzer für die EBICS-Kommunikation hinterlegen. Hierzu habe ich in der BPD den entsprechenden Nutzer im Feld Standardbenutzer auf JA gesetzt. Auch DFÜ-Passwort speichern sitzt auf JA. Wenn ich jetzt eine Übertragung starte (z.B.Protokollabruf) kommt die im Titel genannte Fehlermeldung. Wenn ich das Feld Standardbenutzer wieder auf NEIN setze und einen neuen Auftrag erstelle funktioniert die Übertragung problemlos. Hat jemand eine Idee ? Danke vorab !
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 27
Dabei seit: 03 / 2007
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 15:58 Uhr  ·  #2
Der Standardbenutzer in GENO cash ist der Technische Benutzer. Diese Einstellung muss in GENO cash und am Bankrechner identisch sein. Ein Wechsel zwischen Standardbenutzer und nicht-Standardbenutzer ist nicht möglich und wird zu dem beschriebenen Fehler führen. Lösung: User am Bankrechner auf Neu setzen, am Bankrechner als Technischer User administrieren und in GENO cash als Standardbenutzer initialisieren.

Viele Grüße

Stefan
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 16:12 Uhr  ·  #3
Ein Bankrechner kennt technische User? Seit wann das und wofür?
Der BR kennt Benutzer mit T-Berechtigung, nicht mehr und nicht weniger, das ist aber nicht das gleiche.

--

Ansonsten führt der Wechsel von T-Berechtigten zu einem technischen User und zurück "normalerweise" zu einem HCS (oder HCA+INI/PUB) Auftrag, d.h. es findet ein kompletter Schlüsselwechsel für alle 3 Schlüsselpaare statt. Normalerweise, weil das doch sehr von der Verwaltung der Schlüsseldateien im Programm abhängt. Aber da der technische User automatisiert nutzbar sein soll, dürfen sie eben auch überall und incl. Passwort liegen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 27
Dabei seit: 03 / 2007
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 16:16 Uhr  ·  #4
Soweit die Aussage unserer Spezialisten, hier handelt es sich um einen MULTICOM Bankrechner. Wie das von anderen Herstellern gelöst wurde, kann ich nicht sagen.

Viele Grüße

Stefan
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 16:28 Uhr  ·  #5
Der BR braucht nicht zu wissen, wie ein T-Berechtigter genutzt wird. Das ist alleine Sache des Kunden und seinem eingesetzten Softwareprodukt. Am BR kommt das gleiche an, eine Übertragung ohne Bankfachliche EU.

Das ist nur die typische Verwechslung zwischen T-Berechtigung (im Sinne der U-Klasse auf dem BR/imVertrag, alt N in FTAM) und technischem Teilnehmer (ein bestimmter Benutzer zu Automationszwecken innerhalb der Client Software mit T-Berechtigung).
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 145
Dabei seit: 05 / 2005
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 16:29 Uhr  ·  #6
Am Multicom Bankrechner werden technische User explizit als solche gekennzeichnet. Meines Wissens muss diese Einstellung am Bankrechner mit der Steuerung in der Kundensoftware übereinstimmen.

Die Kennzeichnung als technischer User am Bankrechner führt zu weiteren Plausibilitätskontrollen. Die so gekennzeichneten Teilnehmer können z.B. nicht mit einer bankfachlichen Signatur (E/A/B) angelegt werden.

Viele Grüße
Andreas
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 16:32 Uhr  ·  #7
Natürlich kann eine EU Klasse T niemals gleichzeitig E, A oder B sein, dafür brauche ich aber kein extra Kennzeichen....

A kann auch nicht gleichzeitig B sein.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 145
Dabei seit: 05 / 2005
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 16:52 Uhr  ·  #8
Aber nicht jeder Teilnehmer mit der Unterschriftsklasse T muss auch in der Kundensoftware als Technischer User geführt sein.

Ich gehe davon aus, dass die Kundensoftware das Kennzeichen "technischer User" an den Bankrechner übermittelt. Und anscheinend streikt der Multicom Bankrechner, wenn dass übermittelte Kennzeichen von dem am Bankrechner hinterlegten abweicht (so sehe ich das zumindest).
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 16:57 Uhr  ·  #9
Richtig.

Die Kundensoftware übermittelt das Merkmal jedenfalls. Sie nennt, wenn ein technischer User überträgt, im Auftrag dann sowohl Kunden-ID (Partner), die Benutzer-ID (User) des bankfachlich unterschreibenden und die ID des technischen User als System-ID. Überträgt ein E/A/B/T selber, gibt es keine System-ID, genauso wenn es sich um keinen bankfachlich zu unterschreibenden Auftrag handelt. Jedenfalls kann (könnte) der BR selber erkennen, wer wie arbeitet und seine Prüfungen auch selber steuern.

Aber habt ihr in den Verträgen denn stehen, ob ein T als technischer oder menschlicher User arbeitet? Sonst macht das ganze ja noch weniger Sinn... Hallo Fehlerquelle.
bt
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Ba-Wü
Beiträge: 235
Dabei seit: 10 / 2004
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 11.01.2010 - 18:31 Uhr  ·  #10
Hallo zusammen,

meines Wissens muss man am CoCoNet-Bankrechner einen technischen User wirklich als solchen verschlüsseln. Wenn der User nicht als technischer User geschlüsselt ist, gibts beim Senden von ZVs Probleme (FM hab ich gerade nicht parat).

Dem PPI-Bankrechner ist das wurst. Am PPI ist es eben auch ein T-User, wie jeder ander T-User auch. Da haben wir es als FI-Kunden einfacher.

Gruß bt
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 115
Dabei seit: 02 / 2008
Betreff:

Danke für die vielen Beiträge !

 · 
Gepostet: 13.01.2010 - 13:06 Uhr  ·  #11
Leider bin ich jetzt genauso schlau wie vorher !

Den User den ich als Standarduser hinterlegen will ist am Bankrechner mit T-Vollmacht (Transport) hinterlegt. Ob man am Bankrechner auch noch ein extra Kennzeichen "Technischer User" hinterlegen kann, weiß ich nicht.
Wenn ich den letzten Beitrag richtig verstehe, sollte das aber bei einem CoCoNet-BR so sein. Hab ich das richtig verstanden ?
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 13.01.2010 - 13:17 Uhr  ·  #12
Ja, sieht ganz so aus. Am besten nachfragen und sicherheitshalber den User auch gleich zurücksetzen lassen. Danach ist die Chance groß, das bei direkter Initalisierung als "Standardbenutzer" auch alles so läuft wie gedacht.

Ich finds auch etwas kompliziert, scheinbar muss das in der Kombination aus Software und BR aber so sein.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 115
Dabei seit: 02 / 2008
Betreff:

Neuer Authentifikationsschlüssel geht auch nicht

 · 
Gepostet: 13.01.2010 - 13:22 Uhr  ·  #13
Hallo,
ich habe jetzt über "EBICS-Authentifikationsschlüssel austauschen" den Schlüssel gewechselt. Es wurde daraufhin ein HCA und ein HPB-Auftrag angelegt. Der HCA-Auftrag ist erfolgreich gelaufen.Der HPB wird auch mit besagtem Fehler (27,0 Authentifikationssignatur fehlerhaft) abgewiesen.
Nur so zur Info.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 115
Dabei seit: 02 / 2008
Betreff:

Jetzt habe ich die Lösung !

 · 
Gepostet: 14.01.2010 - 17:00 Uhr  ·  #14
Hallo Freunde,
es ist tatsächlich so, dass am Bankrechner beim entsprechenden EBICS-User eine Markierung gesetzt werden muß, welche den User als Technischen Teilnehmer kennzeichnet. Ich habe am Bankrechner das Kennzeichen setzen lassen. Auch ohne neue Initialisierung funktionieren jetzt die Übertragungen obwohl in der BPD Standardbenutzer auf JA steht. Eben das, was vorher nicht ging. Nochmals vielen Dank an alle Antwort-Schreiber.
Herzliche Grüße
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Westfalen
Beiträge: 5096
Dabei seit: 05 / 2003
Betreff:

Re: (27,0) Authentifikationssignatur fehlerhaft

 · 
Gepostet: 14.01.2010 - 17:19 Uhr  ·  #15
Gut das dein Problem damit gelöst ist.
Es zeigt aber sehr schön, dass ein an sich überflüssiges Merkmal mehr schadet als nützt.
Gewählte Zitate für Mehrfachzitierung:   0