Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

Hibiscus: HBCI, HTTPS, SSL und RC4?

Kommunikation Hibiscus <=> Bank sichern

Lex

Betreff:

Hibiscus: HBCI, HTTPS, SSL und RC4?

 ·  Gepostet: 28.11.2013 - 10:30 Uhr  ·  #97159
Hallo zusammen,

wie finde ich heraus, welche Verschlüsselungsalgorithmen bei der Kommunikation zwischen Hibiscus und meiner Bank verwendet werden?

Wie kann ich verhindern, dass RC4 verwendet wird, falls dies noch der Fall ist?

Grüße
Lex

hibiscus

Betreff:

Re: Hibiscus: HBCI, HTTPS, SSL und RC4?

 ·  Gepostet: 28.11.2013 - 12:37 Uhr  ·  #97168
Das waere im HBCI4Java/Hibiscus-Forum besser aufgehoben.

> wie finde ich heraus, welche Verschlüsselungsalgorithmen bei der
> Kommunikation zwischen Hibiscus und meiner Bank verwendet werden?

Stelle das Loglevel in Jameica unter Datei->Einstellungen auf DEBUG bzw. im Nightly-Build auf TRACE und schaue in die jameica.log. Die HTTPS-Kommunikation laeuft mit Java-Bordmitteln. Daher hat da HBCI4Java/Hibiscus auch nicht sonderlich viel Einfluss drauf, auf welche Verfahren sich die Java VM mit dem Server beim SSL-Handshake verstaendigt.

> Wie kann ich verhindern, dass RC4 verwendet wird, falls dies noch der Fall ist?

Google nach "Java disable RC4"
Da findet man z.Bsp. http://stackoverflow.com/quest…-jre-level, wo beschrieben ist, was man in $JRE_HOME/lib/security/java.security eintragen muss, wenn man gezielt einzelne Cipher abstellen moechte.

Lex

Betreff:

Re: Hibiscus: HBCI, HTTPS, SSL und RC4?

 ·  Gepostet: 28.11.2013 - 21:08 Uhr  ·  #97211
Hallo!

Entschuldige meine Ungeduld.

Ich fand die Datei bei ubuntu unter /etc/java-7-openjdk/security/java.security.
Für die DKB darf man SHA1 nicht deaktivieren. Bei mir steht nun folgende Zeile:
jdk.tls.disabledAlgorithms=MD5, RC4, DSA, RSA keySize < 2048

Damit klappt's. Allerding weiß ich nicht, ob RC4 überhaupt verwendet wurde.

Vielen Dank und Grüße
Lex

vader

Betreff:

Re: Hibiscus: HBCI, HTTPS, SSL und RC4?

 ·  Gepostet: 28.11.2013 - 21:39 Uhr  ·  #97218

onlbanker

Betreff:

Re: Hibiscus: HBCI, HTTPS, SSL und RC4?

 ·  Gepostet: 29.11.2013 - 06:38 Uhr  ·  #97242