Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

TLS-Zertifikat für Homepage der Apobank ungültig?!

a.borque

Betreff:

TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 15:52 Uhr  ·  #157248
Hallo!
Beim Versuch die Homepage der Apobank per https aufzurufen (https://www.apobank.de) weigern sich Firefox, Edge (Chromium) und Safari (mobil) auf verschiedenen Rechnern in verschiedenen Netzwerken, die Seite zu öffnen, da das Zertifikat ungültig sei:

NET::ERR_CERT_REVOKED
bzw.
SEC_ERROR_REVOKED_CERTIFICATE

Kann das vielleicht nochmal jemand anderes nachprüfen?
Irgendwie sind die noch immer schwer neben der Spur, trotz ihrer 14-tägigen Updates.
Bin froh, gewechsel zu sein, aber es haben leider noch immer nicht alle umgestellt, sodass ich noch parallel fahre...
Grüße
A.Borque

Holger Fischer

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 16:10 Uhr  ·  #157250
Die Meldung sagt, dass das Zertifikat zurückgezogen wurde.
Der IE 11 akzeptiert das Zertifikat noch

hibiscus

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 16:13 Uhr  ·  #157251

vader

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 18:32 Uhr  ·  #157254
Und selbst wenn das Zertfikat korrigiert wird, ist Verschlüsselung (vorgegebene Cipher etc) ein schlechter Scherz

a.borque

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 20:09 Uhr  ·  #157257
Ja, das ist eine weitere reife Leistung der Apobank-IT, zumal die Seite noch immer nicht funktioniert, aber auf den offiziellen Kanälen (Twitter, Facebook, Zendesk) nichts dazu kommuniziert wird.
Der IE11 funktioniert vermutlich, weil er Zertifikate nicht automatisch gegen Rückruflisten prüft.
Möchte nicht wissen, welche Qualitätssicherung die momentan 2-wöchentlich über Nacht eingespielten Updates da durchlaufen...
Las aber kürzlich irgendwo, dass die BaFin wohl eher nichts größeres unternehmen will... dann ist ja alles gut.

a.borque

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 20:53 Uhr  ·  #157258
Es geht noch immer nicht. Aber amüsante Randnotiz: die Zwischen- / Ausstellung-Ca des momentan verwendeten Zertifikates ist die zu Gunsten von Avaloq geschmähten Fiducia GAD

Holger Fischer

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 21:07 Uhr  ·  #157259
Zitat geschrieben von a.borque

......
Las aber kürzlich irgendwo, dass die BaFin wohl eher nichts größeres unternehmen will... dann ist ja alles gut.

Das macht die BaFin offiziell eher selten. Das im Hintergrund deutlich was passiert, sieht man erst später, wenn Vorstände neue Herausforderungen suchen......

a.borque

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 21:17 Uhr  ·  #157260

B.N.

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 30.09.2020 - 22:09 Uhr  ·  #157262
Zitat geschrieben von a.borque

Es geht noch immer nicht. Aber amüsante Randnotiz: die Zwischen- / Ausstellung-Ca des momentan verwendeten Zertifikates ist die zu Gunsten von Avaloq geschmähten Fiducia GAD


Zertifikat vergessen neu zu bestellen und FGI hat ihres jetzt zurückgezogen? :D

Nun leitet die Apo erstmal dirtekt aufs Banking, da scheinen sie dran gedacht zu haben. ^^

Holger Fischer

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 01.10.2020 - 09:06 Uhr  ·  #157265

vader

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 01.10.2020 - 20:40 Uhr  ·  #157286
Das Zertifikatsproblem ist behoben, die Verschlüsselung ist weiterhin lächerlich

TLS 1.2 (suites in server-preferred order)
1. TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (0x9f) DH 1024 bits FS [color=#FF0000]WEAK[/bcolor]
usw.
TLS 1.0 und 1.1 ist auch schon lange obsolete.

Kleiner Smankerl an Rande, der Root Cert issuer Name "QuoVadis Root CA 2" passt hier zu wirklich gut.
Also: Quo Vadis ApoBank?

B.N.

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 01.10.2020 - 22:41 Uhr  ·  #157289
Wenn du das Zertifikat vom Banking nimmst ist es aber ok. Also zumindest dort wo es entscheidend ist, haben die darauf geachtet. Vermutlich durften die das für die Webseite gerade auf die Schnelle bestellen und da hat man noch nicht den Server entsprechend nachkonfiguriert. ;)

Aber das ist viel lustiger:

https://apobank-faq.zendesk.co…sabschluss

Zitat

Sofern Sie ein EC-Cash Terminal in Ihrer Praxis/Apotheke nutzen, sehen Sie auf Ihrem Abschluss unter "Einreichung elektr. Systembuchung" eine 0. Wir haben diese Buchungsposition für diesen Abschluss gebührenfrei gestellt.


Das ist aber nett. ^^

a.borque

Betreff:

Re: TLS-Zertifikat für Homepage der Apobank ungültig?!

 ·  Gepostet: 02.10.2020 - 22:15 Uhr  ·  #157306
Noch besser: die Apobank hat diesen Monat ohne Grundlage im Preisverzeichnis eine Dauerauftragsausführungsgebühr (auch ohne aktive Daueraufträge) belastet. Die hat sich die Avaloq dann wohl selbst und ohne Auftrag ausgedacht, da die Bank versichert, natürlich nicht vorzuhaben, eine einzuführen...