comdirect

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 04 / 2010
Betreff:

comdirect

 · 
Gepostet: 22.09.2010 - 23:10 Uhr  ·  #1
Hallo zusammen,

beim Verbinden mit dem HBCI-Server meiner Bank (Comdirect) erhalte ich ein Zertifikat, dessen Hash nicht mit dem übereinstimmt, was die Bank auf ihrer Website sagt. Dieses Problem tritt sowohl mit GnuCash 2.3.11 (Mac-Binary) / AqBanking 4.2.4 als auch mit Pecunia 0.2.10 (dort kenne ich die AqBanking-Versionsnummer nicht) auf und ich vermute daher, dass es am darunter liegenden AqBanking liegt (daher die Nachricht in dieses Forum). Die Bank hat auf Nachfrage leider geantwortet, dass sie nur StarMoney unterstützen (sinngemäß).

GnuCash (bzw. AqBanking) meldet beim Verbinden mit https://hbci.comdirect.de/pintan/HbciPinTanHt... folgendes:

--

The following certificate has been received:

Name
hbci.comdirect.de
Organisation
comdirect bank AG
Department
USA
Country
DE
City
Quickborn
State
Schleswig-Holstein
Valid after
2009/09/30 12:45:25
Valid until
2010/09/30 12:45:38
Hash
41:DF:46:EC:16:87:F5:CE:55:BA:7F:80:66:FB:11:60
Status
Signer not found; Certificate is not trusted
Do you wish to accept this certificate?
Hide footer
--

Das Zertifikat stimmt nicht mit dem auf http://www.comdirect.de/pbl/cm…1_ssl.html genannten überein. Das dort genannte lautet

F2:A1:63:21:1D:6D:22:77:3C:D7:BE:1D:A8:5E:6A:DF:69:9A:25:FF

Dieser Fingerabdruck ist nicht nur anders, sondern vor allem auch länger als der den ich in GnuCash zu sehen bekomme. Weiß hier vielleicht jemand, woran das liegen könnte?

Danke im Vorhinein und viele Grüße,
Leonard
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 04 / 2010
Betreff:

Re: comdirect

 · 
Gepostet: 04.10.2010 - 19:58 Uhr  ·  #2
Hallo zusammen,
darf ich nochmal an obige Frage erinnern? Gibt es keine anderen AqBanking-Nutzer, die bei der comdirect sind und auch nur einen Hash angezeigt bekommen, der nicht mit dem Fingerprint des Zertifikats übereinstimmt?
Danke,
Leonard
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Nürnberg
Beiträge: 679
Dabei seit: 12 / 2005
Betreff:

Re: comdirect

 · 
Gepostet: 04.10.2010 - 21:55 Uhr  ·  #3
Der Hash wird bei bestimmten RDH-Verfahren anders berechnet. Das wird das Problem sein.

Ciao

Christian
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 04 / 2010
Betreff:

RDH-Verfahren?

 · 
Gepostet: 05.10.2010 - 21:35 Uhr  ·  #4
Hallo Christian,

danke für Deine Antwort!

Ich vermute auch, dass ich hier Äpfel mit Birnen vergleiche -- weiß aber nicht, wie ich AqBanking dazu bringen kann mir das passende anzuzeigen. Die comdirect konnte mir jedenfalls nicht weiterhelfen...

Weißt Du, wie ich den von AqBanking (in dem Programm Pecunia) angezeigten Hash mit dem von der Comdirect vergleichen kann? Laut http://www.comdirect.de/pbl/st…safari.pdf gibt mir die comdirect einen SHA1-Hash zum Vergleich; zeigt AqBanking/Pecunia vielleicht nur den MD5-Hash an?

Grüße,
Leonard
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Nürnberg
Beiträge: 679
Dabei seit: 12 / 2005
Betreff:

Re: comdirect

 · 
Gepostet: 06.10.2010 - 09:52 Uhr  ·  #5
Ah sorry, ich sehe gerade, Dir geht es um das SSL-Zertifikat beim FinTS PIN/TAN und nicht um RDH-Verfahren. Dazu kann ich bei Pecunia nix sagen.

ciao

Christian
Gewählte Zitate für Mehrfachzitierung:   0