<html>
  <head>
    <meta content="text/html; charset=windows-1252"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">Hallo Gunnar,<br>
      <br>
      die Meldung "Unterzeichner des Zertifikats wurde nicht gefunden"
      deutet darauf hin, dass dein /etc/ssl/certs/ nicht i.O. ist. <br>
      Was bekommst du denn wenn du folgendes Kommando ausführst:<br>
      <blockquote>echo | openssl s_client -host
        banking-dkb.s-fints-pt-dkb.de -port 443  > /dev/null<br>
      </blockquote>
      Bei mir sieht die Antwort wie folgt aus:<br>
      <blockquote>depth=2 C = US, O = "VeriSign, Inc.", OU = VeriSign
        Trust Network, OU = "(c) 2006 VeriSign, Inc. - For authorized
        use only", CN = VeriSign Class 3 Public Primary Certification
        Authority - G5<br>
        verify return:1<br>
        depth=1 C = US, O = Symantec Corporation, OU = Symantec Trust
        Network, CN = Symantec Class 3 Secure Server CA - G4<br>
        verify return:1<br>
        depth=0 C = DE, ST = Hessen, L = Frankfurt am Main, O = Finanz
        Informatik GmbH & Co. KG, OU = Finanz Informatik GmbH &
        Co. KG, CN = banking-dkb.s-fints-pt-dkb.de<br>
        verify return:1<br>
        DONE<br>
      </blockquote>
      <br>
      vG Mario<br>
      <br>
      <br>
      Am 12.11.2016 um 15:25 schrieb Gunnar Henne:<br>
    </div>
    <blockquote
      cite="mid:acd8f439-13ff-8724-2e97-5a805df7bb79@combio.de"
      type="cite">Hallo,
      <br>
      <br>
      ich habe es mit und ohne versucht. Ich habe auch statt ://
      %3A%2F%2 in der Konfigurationsdatei verwendet. Ohne https hat es
      gar nicht funktioniert (keine Verbindung), mit bekam ich den
      Zertifikatsfehler, also war schonmal grundsätzlich eine Verbindung
      auf TCP Ebene möglich.
      <br>
      <br>
      Viele Grüße
      <br>
      <br>
      Gunnar
      <br>
      <br>
      <br>
      Am 12.11.2016 um 10:31 schrieb Dominic Valerie Casare:
      <br>
      <blockquote type="cite">On Fri, 11 Nov 2016, Gunnar Henne wrote:
        <br>
        <br>
        <blockquote type="cite">Hallo liebe Gnucash Benutzer,
          <br>
          <br>
          ich hatte auch das Problem mit der Umstellung der 1822 direkt
          Bank. Jetzt hat auch die DKB Bank umgestellt und ich habe dort
          ebenfalls auf Version 3.0 umgestellt und die URL in der user
          config Datei angepasst. Ich konnte dann aber keine Kontenliste
          oder Umsätze abrufen weil das Zertifikat angeblich von einem
          unbekannten Aussteller stammen soll:
          <br>
          <br>
          2:47:02 TLS: SSL-Ciphers negotiated:
          TLS1.2:ECDHE-RSA-AES-256-GCM:AEAD
          <br>
          22:47:02 Unterzeichner des Zertifikats wurde nicht gefunden
          <br>
          22:47:02 Dem Zertifikat wird nicht vertraut
          <br>
          22:47:05 Verbunden.
          <br>
          22:47:05 There are no tan method descriptions (yet), trying
          One-Step TAN.
          <br>
          22:47:05 Aufträge werden kodiert
          <br>
          22:47:12 Aufträge werden gesendet
          <br>
          22:47:12 Warte auf Antwort
          <br>
          22:47:12 Fehler beim Empfangen der Antwort (-101)
          <br>
          22:47:12 Verbindung zur Bank wird beendet...
          <br>
          <br>
          Der Browser kann die https URL problemlos öffnen und
          verifizieren. Unter /etc/ssl/certs ist das Zertifikat
          hinterlegt:
          <br>
        </blockquote>
        <br>
        Nur mal nachgefragt: beim Eintragen der neuen URL in die
        config-Datei hast Du aber das vorangestellte <a class="moz-txt-link-rfc2396E" href="https://">"https://"</a>
        weggelassen, oder nicht?
        <br>
        <br>
        Gruss,
        <br>
        Dominic
        <br>
        _______________________________________________
        <br>
        gnucash-de mailing list
        <br>
        <a class="moz-txt-link-abbreviated" href="mailto:gnucash-de@gnucash.org">gnucash-de@gnucash.org</a>
        <br>
        <a class="moz-txt-link-freetext" href="https://lists.gnucash.org/mailman/listinfo/gnucash-de">https://lists.gnucash.org/mailman/listinfo/gnucash-de</a>
        <br>
      </blockquote>
      <br>
      _______________________________________________
      <br>
      gnucash-de mailing list
      <br>
      <a class="moz-txt-link-abbreviated" href="mailto:gnucash-de@gnucash.org">gnucash-de@gnucash.org</a>
      <br>
      <a class="moz-txt-link-freetext" href="https://lists.gnucash.org/mailman/listinfo/gnucash-de">https://lists.gnucash.org/mailman/listinfo/gnucash-de</a>
      <br>
    </blockquote>
    <br>
  </body>
</html>