Das ist loesbar - allerdings etwas tricky. Das Problem am Server ist ja, dass der im Hintergrund laeuft und keine direkte Benutzer-Interaktion moeglich ist. Die ist aber eigntlich erforderlich, um dem Server-Zertifikat explizit zu vertrauen. Eine Sonderrolle spielt hierbei der Moment, wenn der User gerade einen Bankzugang neu im Server anlegt. Dort kommt es zwar zur selben Situation - Hibiscus vertraut in diesem Fall aber dem Server-Zertifikat, da sich aus dem Kontext erschliesst, dass das gerade ein vom User explizit gewuenschter Vorgang ist.
Kommt es aber irgendwann im zyklischen Synchronisationsbetrieb zu dem Zertifikatsfehler, dann darf der Server das nicht einfach tolerieren, da es sich hier ja schliesslich um einen Angriff handeln koennte, bei dem das Zertifikat manipuliert wurde. Der Server laeuft hierbei im "Nicht-interaktiven Modus" und kann den User daher nicht um Erlaubnis bitten. Sollte auch daran erkennbar sein, dass im Log unmittelbar vorher die Fehler-Meldung "Jameica läuft im nicht-interaktiven Modus. Beantwortung der Frage "..." nicht möglich" auftaucht.
Du kannst das wie folgt loesen:
1) Stelle sicher, dass du den Server nicht im "Nicht-interaktiven Modus" gestartet hast. Erkennbar am Parameter "-n" im Aufruf von Jameica. Wenn er da drin steht, entferne ihn.
2) Starte Jameica jetzt neu, schicke den Prozess aber nicht mit "&" in den Hintergrund und entferne die Umleitung von STDOUT ("> /dev/null")
3) Starte jetzt ueber das Webfrontend die Synchronsierung manuell. In dem noch offenen Terminal-Fenster mit dem Server-Prozess sollte jetzt die Abfrage fuer das Zertifikat erscheinen. Da stehen erst die Details des Zertifikates und danach: "Das Zertifikat des Systems konnte nicht verifiziert werden. Möchten Sie diesem Zertifikat vertrauen? [J/N]": Tippe "J" im Terminal ein und druecke ENTER. Das Zertifikat ist jetzt importiert.
4) Du kannst den Server jetzzt mit <CTRL><C> beenden, die Aenderungen aus 1 und 2 rueckgaengig machen und den Server wieder starten.
Und jetzt, nachdem ich das alles geschrieben habe, faellt mir eine viel einfachere Variante ein *an die Stirn klatsch*:
1) Oeffne im Browser
https://hbci-pintan.gad.de/ und speichere das Server-Zertifikat ab. In Firefox geht das ueber "Rechtsklick->View Page Info->Security->View Certificate->Details->Export"
2) Oeffne das Jameica-Webfrontend unter
https://<server>:8080/webadmin
3) Dort findest du die Liste der installierten Zertifikate. Klicke bei "Neues Zertifikat importieren" auf "Browse" und waehle das abgespeicherte Zertifikat aus.
4) Fertig ;)