Umstellung auf Smart-TAN bei den Volksbanken?

Die Volksbanken scheinen auf Smart-TAN umzustellen. In letzter Zeit erhalte ich gehäuft Fehlermeldungen von Hibiscus-Usern, bei denen die Bank folgenden Fehlertext sendet:
TAN-Verfahren 999 fuer den Kunden nicht zugelassen
Kurz zuvor meldet HBCI4Java folgendes im Log:
there is only one pintan method (999) supported - choosing this automatically
supported: pintan-onestep

Heisst: Hibiscus ist der Meinung, die Bank würde nur ein TAN-Verfahren anbieten und wählt dieses daher automatisch. Unmittelbar danach meldet die Bank jedoch, dass sie genau dieses Verfahren gar nicht unterstützt. Eine kurze Suche nach dieser Fehlermeldung brachte folgende Links zu Tage:


Das Problem scheint sich also lösen zu lassen, indem man die HBCI-Version 3.0 (in Hibiscus "FinTS 3.0" genannt) verwendet. Hibiscus sollte dann auch das Smart-TAN-Verfahren erkennen. Da ich selbst kein Konto bei denen habe, würde ich mich freuen, wenn ihr mir sagt, ob das geholfen hat.

Update: Einige User haben mir berichtet, dass es nach der Umstellung auf HBCI 3.0 zu einem anderen Fehler kommt. Wir sind gerade dabei, das zu analysieren. Ich halte euch auf dem Laufenden.

Update 06.09.2007: Volker berichtet in Bug 460, dass folgende Einstellungen funktioniert haben:
  • Benutzerkennung: ohne die letzten 2 Stellen
  • Kundenkennung = Kontonummer
  • Filter: Base64
  • HBCI-Version: HBCI+

Wenn Ihr die HBCI-Version ändert, dann löscht stattdessen besser die komplette PIN/TAN-Konfiguration in Hibiscus und erstellt sie anschließend neu. Hierbei werden die UPD/BPD neu übertragen.

Update 23.12.2007: Die Smart-TAN/FinTS3-Probleme sollten mit der neuen HBCI4Java-Version erledigt sein. Siehe auch: Hibiscus Debugging-Session für FinTS3 bei Volksbanken (GAD) und HBCI4Java: Neue Version

Trackbacks

Trackback-URL für diesen Eintrag

Dieser Link ist nicht aktiv. Er enthält die Trackback-URI zu diesem Eintrag. Sie können diese URI benutzen, um Ping- und Trackbacks von Ihrem eigenen Blog zu diesem Eintrag zu schicken. Um den Link zu kopieren, klicken Sie ihn mit der rechten Maustaste an und wählen "Verknüpfung kopieren" im Internet Explorer oder "Linkadresse kopieren" in Mozilla/Firefox.

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Marcel H. am :

Leider wird auch nach einer Umstellung auf "FinTS 3.0" bei dem Versuch das Konto zu synchronisieren abgebrochen. Bei Bedarf kann ich Dir die kompletten Statusmeldungen zuschicken.

MfG Marcel

Christian am :

gibt es schon etwas neues? :)

Olaf am :

Nein, leider noch nicht. Wir sind noch dabei.

Hannes Birnbacher am :

Bei mir, Voba Bonn Rhein-Sieg, ging's auf Anhieb. Benutzerkennung ist Kontonummer ohne die letzten drei (!!! nicht zwei, wie andernorts hier zu lesen war) Ziffern.

Olaf am :

Vielen Dank fuer den Hinweis. Ich werd mal ein paar User benachrichtigen, die von diesem Problem betroffen sind. Wenn sich deren Fehler damit loesen laesst, waere die Ursache (hoffentlich) gefunden.

Sascha am :

Also bei mir geht es so nicht, da passt dann meine Pin nicht mehr zur Kombination Kunde/Konto. Scheint also so zu sein, dass einige Vobas da die letzten drei streichen während es bei anderen mit den letzten zweien passt...

Marcel H. am :

Bei mir dasselbe. Es geht aber auch nicht, wenn ich nur die letzten 2 Ziffern weglasse. Mit HBCI+ musste ich als Benutzerkennung und Kundennummer immer die volle Kontonummer angeben. Bei FinTS 3.0 erscheint immernoch der Fehler 999. Desweiteren habe ich keine Mäglichkeit das Tan Verfahren zu ändern (Einfach, iTan usw.).

Deniz am :

siehe: http://www.onlinebanking-forum.de/phpBB2/viewtopic.php?p=40724#40724

Konfiguration des Sicherheitsmediums:

Benutzerkennung: Kontonummer (ohne die letzen drei Stellen BEI MIR) je nachdem wie die Bank die Kundenummern führt. Müsste aber in den Unterlagen vermerkt sein! Bei mir zumindest.
Kundenkennung: Kontonummer komplett
HBCI-Version: HBCI+ (obwohl ich immer dachte, dass es FinTS 3.0 sein muss)

Bei der Kontokonfiguration muss unter HBCI die Kontonummer, die BLZ und die Kundennummer eingetragen werden. Diese muss die gleich der Benutzerkennung sein.

Viele Grüße,
dk

D am :

Hallo,

habe das gleiche Problem!

Bei mir sagt er auch immer, dass Synchronisierung geklappt hat, aber ich bekomme kein TAN-Verfahren zur Auswahl gestellt (nutze Sm@rt-TAN+ und mobileTAN).

Die hier gegebenen Tips klappen leider nicht.

Kann man eigentlich eine VR-NetWorld Card einlesen? Habe nur den Punkt CHipkarte DDV entdeckt! Sind RDH-Karten im Programm ausgeschlossen??

Olaf am :

RDH-Karten werden von HBCI4Java (welches von Hibiscus ja intern verwendet wird) leider noch nicht unterstuetzt. Stefan (der Autor von HBCI4Java - siehe auch http://hbci4java.kapott.org) arbeitet bereits dran. Allerdings ist noch nicht absehbar, wann es verfuegbar sein wird.

Gruss
Olaf

D am :

Hallo,

ich bekomme bei der Einrichtung diese Meldung:

*** there is only one pintan method (999) supported - choosing this automatically

Bei mir sind aber mobileTAN und Sm@rt-TAN+ freigegeben und nicht das Einschrittverfahren (999)!

Olaf am :

Loesche mal die PIN/TAN-Konfiguration unter Plugins->Hibiscus->Einstellungen->HBCI-Sicherheitsmedien->PIN/TAN und lege sie anschliessend mit der HBCI-Version "HBCI+" neu an. Dann werden die BPD neu uebertragen und das Smart-TAN-Verfahren sollte mit angeboten werden.

D am :

genau das hab ich ja schon mehrfach getestet! Hat leider nichts gebracht!

Wenn ich bei der Einrichtung auf den Verlauf des Protokolles achte, stelle ich fest, dass die besagte Meldung kommt, bevor die PIN abgefragt wird, also kann das Programm in dem Moment garnicht feststellen, welche TAN-Verfahren freigeschaltet sind.

Phantom am :

Hallo

Habe seit der umstellung auf SmartTan Plus das selbe problem. Der Lösungsvorschlag mit dem HBCI+ funktioniert bei mir leider auch nicht.

Sicherheitsmedium testen funktioniert prima, nur sobald ich die umsätze abrufen möchte bekomme ich eine exception.

Olaf am :

Bevor sich hier noch mehr Leute melden: Koennt ihr diese Fragen bitte im Forum www.onlinebanking-forum.de (im Thema "hbci4java") stellen? Dort sind sie besser aufgehoben als hier in den Blog-Kommentaren.

Stephan am :

Hallo Olaf,

die VR-Banken im Süden scheinen ein neues PIN/TAN-Verfahren iTAN einzusetzen.

Ich habe auch bereits bei www.onlinebanking-forum.de nachgesehen, ob irgendwelche Erfahrungen zu diesem Verfahren vorliegen. Allerdings habe ich dort nur einen Link von dir zu diesem blog gefunden.

Ich kann hier kurz meine Erfahrungen und Informationen beschreiben:
- Ich habe zwei TANs von dem neuen iTAN-Bogen bereits mit Hibiscus verwendet (alles funktionierte normal mit den gleichen Einstellungen wie bisher)

Folgendes habe ich auf der Internetpräsenz http://www.volksbank-freiburg.de/itan.cfm meiner Bank gefunden:

- Neue TAN-Listen
Alle bisherigen TAN-Listen werden durch neue ersetzt, bei denen die TANs durchnummeriert sind. Diese erhalten Sie automatisch per Post.

- Bisherige TAN-Listen sind bis spätestens 30. November 2007 gültig
Die bisherige TAN-Liste verliert ihre Gültigkeit, sobald Sie die erste TAN der neuen Liste verwenden.
Ab 1. Dezember 2007 gelten generell nur noch die neuen indizierten TAN-Listen.

- iTANplus-Verfahren ab 7. November 2007
Bei Bedarf kann die neue TAN-Liste ab sofort genutzt werden. Vor dem 7. November 2007 können Sie die TANs wie gewohnt in beliebiger Reihenfolge verbrauchen.

Zum 7. November 2007 starten wir das iTANplus-Verfahren im Rahmen unseres neuen Internet Bankings. Bei Einsatz der neuen TAN-Liste ist dann nur noch die TAN mit der angeforderten Nummer gültig.

Kann der iTAN-Bogen auch mit einer Finanzsoftware verwendet werden?

Sie können iTAN selbstverständlich auch für Transaktionen verwenden, die Sie über Ihre Finanzsoftware ausführen. Dafür nutzen Sie einfach eine beliebige Transaktionsnummer Ihres iTAN-Bogens - Sie verfahren also analog dem bisherigen TAN-Verfahren. Streichen Sie daher bitte wie gewohnt die verbrauchten TANs ab. Die Freischaltung des iTAN-Verfahrens innerhalb einer Finanzsoftware wird in der zweiten Stufe 2008 erfolgen.

Wie lange ist eine iTAN gültig?

Wird eine angeforderte TAN innerhalb von 5 Minuten nicht eingegeben, so wird diese entwertet. Bitte streichen Sie diese TAN von Ihrer Liste.


Fazit:
Laut Aussage der Bank kann man das bisherige PIN/TAN-Verfahren wie bisher mit beliebigen TANs von der TAN-Liste mit den selben Einstellungen verwenden. Bei mir HBCI+ (nicht FINTS wie es auf der Bankseite heisst).

Allerdings ist es für 2008 vorgesehen auch bei Finanzsoftware die indizierten TANs zu verwenden. Dabei wird von der Bank eine bestimmte PIN mittels Index auf dem TAN-Bogen erwartet.

Olaf am :

Vielen Dank fuer diese ausfuehrlichen Informationen. Das hat eine Menge Licht in's Dunkel gebracht ;)

Peter am :

Bis zu der Umstellung auf Sm@rt TAN plus lief das Programm einwandfrei (Danke), nach der Umstellung durch die Bank (Hannoversche Volksbank, Rechenzentrum GAD) kann ich das Sichermedium erfolgreich testen (mit Einstellung HBCI+, andere Einstellungen funktionieren nicht). Ein Abruf von Salden oder Umsätzen läuft jedoch in einen Fehler. Es wird das Pin/Tan-Verfahren 999 ausgewählt (Ein-Schritt-Verfahren), Sm@rt TAN plus ist jedoch ein Zwei-Schritt-Verfahren. Die Schaltfläche "Automatische Vorauswahl des TAN-Verfahrens" löschen ist deaktiviert, so dass es nicht möglich ist die Auswahl zu ändern.

Ein Test mit zwei anderen Programmen (Demo VRnetworld-Software bzw. Demo Moneyplex) ermöglichte jedoch sowohl den Saldenabruf als auch die Umsatzabfrage. Ich denke, dass hier entweder eine falsche Information von der Bank kommt, oder eine richtige Information falsch interpretiert wird und es dadurch zur falschen Auswahl des Verfahrens kommt.

Irgendein Lösungsansatz?

Klaus am :

Hibiscus auf dem Mac:

Beim Aufruf von Jameika erscheint die Passwortabfrage, obwohl ich zuvor keines vergeben habe. In den Erläuterungen steht für diesen Fall:

"Datei "jameica.keystore" im Verzeichnis ".jameica/cfg". Sie finden dieses Verzeichnis in Ihrem Homebereich."

Ich finde nun weder das Verzeichnis noch die Datei auf meinem Mac und kenne auch keinen Homebereich.

Wenn Hilfe möglich, Danke im voraus.

Gruß
Klaus

Olaf am :

Bitte, bitte: Meldet Fehler und Probleme nicht als Kommentare im Blog. Die haben hier nichts verloren! Unter http://www.willuhn.de/projects/hibiscus/?page=support findet ihr alle Informationen, um Fehler zu melden.

Die Kommentarfunktion wurde vom Besitzer dieses Blogs in diesem Eintrag deaktiviert.