<html>
<head>
<meta content="text/html; charset=windows-1252"
http-equiv="Content-Type">
</head>
<body bgcolor="#FFFFFF" text="#000000">
<div class="moz-cite-prefix">Hallo Gunnar,<br>
<br>
die Meldung "Unterzeichner des Zertifikats wurde nicht gefunden"
deutet darauf hin, dass dein /etc/ssl/certs/ nicht i.O. ist. <br>
Was bekommst du denn wenn du folgendes Kommando ausführst:<br>
<blockquote>echo | openssl s_client -host
banking-dkb.s-fints-pt-dkb.de -port 443 > /dev/null<br>
</blockquote>
Bei mir sieht die Antwort wie folgt aus:<br>
<blockquote>depth=2 C = US, O = "VeriSign, Inc.", OU = VeriSign
Trust Network, OU = "(c) 2006 VeriSign, Inc. - For authorized
use only", CN = VeriSign Class 3 Public Primary Certification
Authority - G5<br>
verify return:1<br>
depth=1 C = US, O = Symantec Corporation, OU = Symantec Trust
Network, CN = Symantec Class 3 Secure Server CA - G4<br>
verify return:1<br>
depth=0 C = DE, ST = Hessen, L = Frankfurt am Main, O = Finanz
Informatik GmbH & Co. KG, OU = Finanz Informatik GmbH &
Co. KG, CN = banking-dkb.s-fints-pt-dkb.de<br>
verify return:1<br>
DONE<br>
</blockquote>
<br>
vG Mario<br>
<br>
<br>
Am 12.11.2016 um 15:25 schrieb Gunnar Henne:<br>
</div>
<blockquote
cite="mid:acd8f439-13ff-8724-2e97-5a805df7bb79@combio.de"
type="cite">Hallo,
<br>
<br>
ich habe es mit und ohne versucht. Ich habe auch statt ://
%3A%2F%2 in der Konfigurationsdatei verwendet. Ohne https hat es
gar nicht funktioniert (keine Verbindung), mit bekam ich den
Zertifikatsfehler, also war schonmal grundsätzlich eine Verbindung
auf TCP Ebene möglich.
<br>
<br>
Viele Grüße
<br>
<br>
Gunnar
<br>
<br>
<br>
Am 12.11.2016 um 10:31 schrieb Dominic Valerie Casare:
<br>
<blockquote type="cite">On Fri, 11 Nov 2016, Gunnar Henne wrote:
<br>
<br>
<blockquote type="cite">Hallo liebe Gnucash Benutzer,
<br>
<br>
ich hatte auch das Problem mit der Umstellung der 1822 direkt
Bank. Jetzt hat auch die DKB Bank umgestellt und ich habe dort
ebenfalls auf Version 3.0 umgestellt und die URL in der user
config Datei angepasst. Ich konnte dann aber keine Kontenliste
oder Umsätze abrufen weil das Zertifikat angeblich von einem
unbekannten Aussteller stammen soll:
<br>
<br>
2:47:02 TLS: SSL-Ciphers negotiated:
TLS1.2:ECDHE-RSA-AES-256-GCM:AEAD
<br>
22:47:02 Unterzeichner des Zertifikats wurde nicht gefunden
<br>
22:47:02 Dem Zertifikat wird nicht vertraut
<br>
22:47:05 Verbunden.
<br>
22:47:05 There are no tan method descriptions (yet), trying
One-Step TAN.
<br>
22:47:05 Aufträge werden kodiert
<br>
22:47:12 Aufträge werden gesendet
<br>
22:47:12 Warte auf Antwort
<br>
22:47:12 Fehler beim Empfangen der Antwort (-101)
<br>
22:47:12 Verbindung zur Bank wird beendet...
<br>
<br>
Der Browser kann die https URL problemlos öffnen und
verifizieren. Unter /etc/ssl/certs ist das Zertifikat
hinterlegt:
<br>
</blockquote>
<br>
Nur mal nachgefragt: beim Eintragen der neuen URL in die
config-Datei hast Du aber das vorangestellte <a class="moz-txt-link-rfc2396E" href="https://">"https://"</a>
weggelassen, oder nicht?
<br>
<br>
Gruss,
<br>
Dominic
<br>
_______________________________________________
<br>
gnucash-de mailing list
<br>
<a class="moz-txt-link-abbreviated" href="mailto:gnucash-de@gnucash.org">gnucash-de@gnucash.org</a>
<br>
<a class="moz-txt-link-freetext" href="https://lists.gnucash.org/mailman/listinfo/gnucash-de">https://lists.gnucash.org/mailman/listinfo/gnucash-de</a>
<br>
</blockquote>
<br>
_______________________________________________
<br>
gnucash-de mailing list
<br>
<a class="moz-txt-link-abbreviated" href="mailto:gnucash-de@gnucash.org">gnucash-de@gnucash.org</a>
<br>
<a class="moz-txt-link-freetext" href="https://lists.gnucash.org/mailman/listinfo/gnucash-de">https://lists.gnucash.org/mailman/listinfo/gnucash-de</a>
<br>
</blockquote>
<br>
</body>
</html>