[quote="hibiscus"]
Nochmal: Ich verstehe echt nicht, wo da jetzt dein Problem ist. Auf
https://hbci-pintan.gad.de/ wird im Browser als SHA1-Hash "FC:68:....79:2E" angezeigt. Vergleiche das mit dem SHA1-Hash, der in Jameica angezeigt wird. Siehe dein Posting weiter oben:
http://www.onlinebanking-forum…real121583
Sind die identisch oder nicht?
[/quote]
Das ist doch logisch, dass die identisch sind. Hibiscus holt sich das Zertifikat von
https://hbci-pintan.gad.de, erkennt, dass es nicht verifiziert werden kann und meckert. Firefox holt sich ebenfalls das Zertifikat von
https://hbci-pintan.gad.de, es kann nicht verifiziert werden, also gibt es eine Warnung. Die Zertifikate sind identisch, weil sie von der gleichen Webseite stammen.
Da gibt es 2 Möglichkeiten. Die Macher der Webseite haben ein neues Zertifikat (Gültigkeitsbeginn: 02.12.2015) nicht richtig auf ihrem Server installiert, die ausstellende Organisation VR-Ident ist dem Zertifikats-System (noch) nicht bekannt. Das wäre harmlos. Es kann aber auch sein, dass da jemand mit unfreundlichen Absichten die Webseite manipuliert hat. Dass die Banken nicht immer gut aufpassen, hat ja die Konto-App der Sparkassen gezeigt.