Workaround für die Java7-Problematik

Ich schrieb hier ja schonmal, dass es tatsächlich Banken gibt, die noch MD2(!) verwenden. In Java7 werden die (zu Recht) nicht mehr unterstützt. Effekt: Der Zugang zur Bank funktioniert nicht mehr (insofern die Bank halt noch diese alten Hash-Algorithmen verwendet) und bricht mit der Fehlermeldung "java.security.cert.CertificateException: Certificates does not conform to algorithm constraints" ab. Den meisten Usern rate ich, wieder zurück auf Java6 zu wechseln. Oracle wird auch diese Java-Version noch eine Weile weiter supporten. Eventuell lange genug, bis die Bank endlich aktuelle Hash-Verfahren unterstützt.

Wer nun dennoch unbedingt Java7 verwenden will und nicht davor zurückschreckt, in einer Config-Datei von Java herum zu editieren, dem sei dieser Blog-Beitrag ans Herz gelegt. Denn in der Properties-Datei "$JAVA_HOME/jre/lib/security/java.security" kann man den Support für MD2 wieder aktivieren. Wer diese Datei nicht findet oder nicht weiss, wie er sie bearbeiten muss, ist mit dem Downgrade auf Java 6 besser beraten. Zumal die Änderung u.U. ohnehin überbügelt wird, wenn ein neues Java-Update installiert wird.

Vielen Dank an "Dark-Water", der die Lösung im onlinebanking-forum.de gepostet hat.

Trackbacks

Trackback-URL für diesen Eintrag

Dieser Link ist nicht aktiv. Er enthält die Trackback-URI zu diesem Eintrag. Sie können diese URI benutzen, um Ping- und Trackbacks von Ihrem eigenen Blog zu diesem Eintrag zu schicken. Um den Link zu kopieren, klicken Sie ihn mit der rechten Maustaste an und wählen "Verknüpfung kopieren" im Internet Explorer oder "Linkadresse kopieren" in Mozilla/Firefox.

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Volker am :

Ich würde gerne auf Java 7 umstellen und suche Informationen welche Banken noch die alten Hash-Algorithmen verwenden. Kann aber keine Infos finden.

Könnte das nicht in die Liste der unterstützten Banken eingetragen werden?

Am wichtigsten wäre für mich die Post-Bank. Läuft die zusammen mit Java7?

Olaf am :

Ich weiss auch nicht, welche Banken betroffen sind - daher kann ich auch keine Liste zusammenstellen. Ob die Postbank betroffen ist, kann ich dir nicht sagen. Ich wuerde vermuten Nein. Aber probiers doch einfach aus. Wenns nicht klappt, kannst du es doch wieder rueckgaengig machen.

Die Kommentarfunktion wurde vom Besitzer dieses Blogs in diesem Eintrag deaktiviert.