Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

no support for passport format AESFormat: Illegal key size or default parameters ... passport format AESFormat not supported on this plattform

 
wptll
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 08 / 2019
Betreff:

Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

 · 
Gepostet: 30.11.2019 - 08:07 Uhr  ·  #1
Beim Zugriff via Hibiscus-Client auf derselben Maschine klappt alles problemlos.

Als Hibiscus-Server bekomme ich folgende Meldungen:
[Sat Nov 30 07:49:10 CET 2019][INFO][scheduler service][de.willuhn.jameica.sensors.service.impl.SchedulerImpl$Worker.run] collected data from device: hibiscus.server: account statistics
[Sat Nov 30 07:49:10 CET 2019][INFO][scheduler service][de.willuhn.jameica.sensors.service.impl.SchedulerImpl$Worker.run] collected data from device: hibiscus.server: scheduler statistics
[Sat Nov 30 07:50:02 CET 2019][INFO][qtp1808287658-47][de.willuhn.jameica.hbci.PassportRegistry.init] searching for available passports
[Sat Nov 30 07:50:02 CET 2019][INFO][qtp1808287658-47][de.willuhn.jameica.hbci.PassportRegistry.init] Chipkartenleser [de.willuhn.jameica.hbci.passports.ddv.server.PassportImpl]
[Sat Nov 30 07:50:02 CET 2019][INFO][qtp1808287658-47][de.willuhn.jameica.hbci.PassportRegistry.init] PIN/TAN [de.willuhn.jameica.hbci.passports.pintan.server.PassportImpl]
[Sat Nov 30 07:50:02 CET 2019][INFO][qtp1808287658-47][de.willuhn.jameica.hbci.PassportRegistry.init] Schl³sseldatei [de.willuhn.jameica.hbci.passports.rdh.server.PassportImpl]
Callback für Passport mit Init-Daten: C:\Users\wptll\.jameica\hibiscus\passports\1573037849308.pt
Bitte geben Sie das Passwort für den Zugriff auf die Passport-Datei ein: [Sat Nov 30 07:50:02 CET 2019][INFO][qtp1808287658-47][de.willuhn.jameica.hbci.payment.HBCICallbackServer.log] no support for passport format AESFormat: Illegal key size or default parameters
[Sat Nov 30 07:50:02 CET 2019][INFO][qtp1808287658-47][de.willuhn.jameica.hbci.payment.HBCICallbackServer.log] passport format AESFormat not supported on this plattform
Callback für Passport mit Init-Daten: C:\Users\wptll\.jameica\hibiscus\passports\1573037849308.pt
Bitte geben Sie das Passwort für den Zugriff auf die Passport-Datei ein:

Hat jemand eine Idee?
Vielen Dank!
-Werner
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11386
Dabei seit: 03 / 2005
Betreff:

Re: Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

 · 
Gepostet: 30.11.2019 - 09:10 Uhr  ·  #2
Die Java-Version auf deinem Server scheint AES-256 nicht zu unterstuetzen. Welche Java-Version verwendest du auf deinem Server? Verwende mindestens Java 1.8.0_151.
Alternativ kannst du auch die PIN/TAN-Config loeschen und neu anlegen.
wptll
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 08 / 2019
Betreff:

Klappt leider nicht mehr so wie früher

 · 
Gepostet: 30.11.2019 - 13:58 Uhr  ·  #3
Vielen, vielen Dank für die schnelle und konstruktive Antwort!

Die Javaversion war bereits aktuell.
Habe also die PIN/TAN-Konfigurationen gelöscht und via Mgmt-Konsole neu angelegt, anschließend kam das Ganze dann etwas weiter, nur sollte ich dann für das comdirect Konto eine Photo-TAN eingeben, aber es wurde nirgends ein Photo angezeigt.

Habe dann den Server gestoppt und die Deskop-Applikation aufgerufen, die dann wiederum mit diesen Bankzugängen nichts anfangen konnte. Früher konnte ich wechselweise die beiden Arten von Hibiscus aufrufen und alles hat schön geklappt.

Ein automatisches periodisches Abholen der Umsätze mit anschließender Abfrage dieser mit REST-API bekomme ich also aktuell nicht hin.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11386
Dabei seit: 03 / 2005
Betreff:

Re: Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

 · 
Gepostet: 30.11.2019 - 14:25 Uhr  ·  #4
Fuer die TAN-Eingabe musst du eine eigene Anbindung per XML-RPC programmieren. Der Server hat ja sonst keine Moeglichkeit, die TAN interaktiv irgendwo abzufragen.

Die Bankzugaenge zwischen Desktop- und Server-Version waren schon immer getrennt und muessten separat auf beiden Instanzen angelegt werden.
wptll
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 08 / 2019
Betreff:

2 Fragen zu work arounds

 · 
Gepostet: 29.01.2020 - 17:05 Uhr  ·  #5
a) kann man den Hibiscus-Server parallel zum Hibiscus gegen denselben Datenbestand laufen lassen?
Nehme an, dass man dann auf die SQL-Variante zur Datenhaltung gehen müsste?
=> Dann könnte ich die Aktionen die einen Frontend benötigen über Hibiscus abwickeln und via Server die Daten via REST-Schnittstelle zur Verfügung stellen.

Oder könnte man alternativ die REST-Schnittstelle auch gegen Hibiscus laufen lassen?

b) Wäre im Hibiscus ein automatisiertes periodisches Abholen (z. B. alle x Stunden von ... bis ...) umsetzbar?
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11386
Dabei seit: 03 / 2005
Betreff:

Re: Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

 · 
Gepostet: 29.01.2020 - 17:31 Uhr  ·  #6
Zitat geschrieben von wptll

a) kann man den Hibiscus-Server parallel zum Hibiscus gegen denselben Datenbestand laufen lassen?
Nehme an, dass man dann auf die SQL-Variante zur Datenhaltung gehen müsste?
=> Dann könnte ich die Aktionen die einen Frontend benötigen über Hibiscus abwickeln und via Server die Daten via REST-Schnittstelle zur Verfügung stellen.

Ja, das geht. Per MySQL.

Siehe
https://www.willuhn.de/wiki/doku.php?id=support:mysql
https://www.willuhn.de/wiki/do…n_benutzen

Zitat geschrieben von wptll

Oder könnte man alternativ die REST-Schnittstelle auch gegen Hibiscus laufen lassen?

Nein, das geht nicht. Die REST-Schnittstelle ist direkt Teil des Hibiscus-Servers.

Zitat geschrieben von wptll

b) Wäre im Hibiscus ein automatisiertes periodisches Abholen (z. B. alle x Stunden von ... bis ...) umsetzbar?

Nein. Genau dafür ist ja der Server da.
wptll
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 08 / 2019
Betreff:

"genau dafür ist der Server da"

 · 
Gepostet: 29.01.2020 - 17:42 Uhr  ·  #7
ja, genau dazu war der Server auch wirklich super. Bis dann mit der Umstellung im September beim Abholen der Umsätze ab und an eine Photo-TAN Abfrage dazukam und das Ganze ohne zusätzliche Programmierung nicht mehr läuft.

Aber auch andere Finanz-Software unterstützen doch ein solches automatisches periodisches Abholen?
Denke schon, dass das eine tolle Erweiterung wäre (würde mich ggf. auch an einer Finanzierung beteiligen) und könnte mir vorstellen, dass das nicht nur für mich interessant wäre.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11386
Dabei seit: 03 / 2005
Betreff:

Re: Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

 · 
Gepostet: 30.01.2020 - 08:36 Uhr  ·  #8
Zitat geschrieben von wptll

ja, genau dazu war der Server auch wirklich super. Bis dann mit der Umstellung im September beim Abholen der Umsätze ab und an eine Photo-TAN Abfrage dazukam und das Ganze ohne zusätzliche Programmierung nicht mehr läuft.

Aber auch andere Finanz-Software unterstützen doch ein solches automatisches periodisches Abholen?

Meinst du, die anderen Anwendungen können die TAN-Abfragen irgendwie wegzaubern? Die kommen dort genauso. Eine TAN-Abfrage ist nunmal interaktiv. Und Interaktiv verträgt sich nicht mit automatisch. Nachvollziehbar, oder?

Zitat geschrieben von wptll

Denke schon, dass das eine tolle Erweiterung wäre (würde mich ggf. auch an einer Finanzierung beteiligen) und könnte mir vorstellen, dass das nicht nur für mich interessant wäre.

Mir ist nicht ganz klar, was du dir da vorstellst? Der Hibiscus-Server kann TAN-Abfragen beantworten. Dafür ist aber in der Tat etwas Programmierung nötig. Irgendwie muss die TAN ja im Programm ankommen, wenn es im Hintergrund läuft.

Siehe auch https://www.willuhn.de/wiki/do…ent-server
Wenn du parallel eine Desktop-Instanz verwendest, innerhalb der 90-Tage-Frist immer mal auf dem Desktop die Umsätze abrufst, damit für die Benutzerkennung der Zähler zurückgesetzt wird und deine Bank nicht jedesmal eine TAN haben will, dann kannst du den Hibiscus-Server auch in PSD2-Zeiten weiterhin zum automatischen Abruf der Umsätze verwenden.
wptll
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 5
Dabei seit: 08 / 2019
Betreff:

Re: Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

 · 
Gepostet: 30.01.2020 - 10:42 Uhr  ·  #9
Zitat
Mir ist nicht ganz klar, was du dir da vorstellst? Der Hibiscus-Server kann TAN-Abfragen beantworten. Dafür ist aber in der Tat etwas Programmierung nötig. Irgendwie muss die TAN ja im Programm ankommen, wenn es im Hintergrund läuft.

Dazu fehlt mir aktuell leider die Zeit ...

Ich dachte mir halt, dass Leute, die (wie ich) die Desktop-Instanz parallel offen lassen, durch ein periodisches Abholen sich das Drücken der Schaltfläche und das Warten auf's Ergebnis sparen könnten. Und in der Konstellation mit einem parallel laufenden Server könnte man diese Umsätze dann auch von anderen Anwendungen abfragen.
hibiscus
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 11386
Dabei seit: 03 / 2005
Betreff:

Re: Seit Umstellung auf .21 (ich denke von der .16) klappt der Zugriff des Servers auf die Konten nicht mehr

 · 
Gepostet: 30.01.2020 - 10:47 Uhr  ·  #10
Zitat geschrieben von wptll

Ich dachte mir halt, dass Leute, die (wie ich) die Desktop-Instanz parallel offen lassen, durch ein periodisches Abholen sich das Drücken der Schaltfläche und das Warten auf's Ergebnis sparen könnten. Und in der Konstellation mit einem parallel laufenden Server könnte man diese Umsätze dann auch von anderen Anwendungen abfragen.

Ja, genau so geht das. Und genau so nutze ich das selbst auch. Und da musste ich im Server auch nichts an den TAN-Abfragen dranprogrammieren. Weil die auf dem Server normalerweise nicht kommen, wenn man hin und wieder vom Desktop aus die Umsätze abruft.
Gewählte Zitate für Mehrfachzitierung:   0