Difference between revisions of "De/HBCI"

From GnuCash
Jump to: navigation, search
(grammatikalische Korrektur)
m (Fehlersuche: insert link)
 
(145 intermediate revisions by 15 users not shown)
Line 1: Line 1:
[[GnuCash/de | Zurück zur Hauptseite]]
+
{|cellpadding="20"
 +
|[[De/Online-Banking | Zurück zu Online-Banking]]
 +
|[[De/Datenaustausch | Zurück zum Datenaustausch]]
 +
|[[De/GnuCash | Zurück zur Hauptseite]]
 +
|}
  
 +
Mit '''FinTS HBCI''' wird die kryptografische Verschlüsselung der Kommunikation zwischen Bank und Kunde bezeichnet. Diese Funktion wird von der Bibliothek [https://www.aquamaniac.de AqBanking] bereitgestellt.
 +
Der technische Hintergrund wird auf [https://www.aquamaniac.de/rdm/projects/aqbanking/wiki/Hbcicrypto Kryptographische Details] weiter beschrieben.
 +
 +
== Voraussetzungen ==
  
 +
* Zur Nutzung von ''klassischen'' HBCI, braucht man ein Medium zum Ablegen der '''Schlüssel'''.
 +
** Am einfachsten ist es, eine '''Schlüsseldatei''' zu benutzten. Nachteil: Wenn jemand die Datei zusammen mit dem Öffnungs-PIN in seine Hände bekommt, hat er auch Zugriff hat auf die entsprechenden Konten.
 +
** Am sichersten ist es, einen (USB-)'''Kartenleser''' zu benutzen. Heutzutage sind die erforderlichen Chips bereits in die normalen Bankkarten integriert. Als diese nur einen Magnetstreifen enthielten, bekam man eine separate Chipkarte von der Bank. Auf dieser wird während der Konfiguration ein Schlüssel gespeichert, der wiederum nur mit einer entsprechenden PIN am Kartenleser geöffnet werden kann. Somit bleibt der eigentliche Schlüssel immer auf der Karte, und niemand kann die Karte auslesen. Dafür muss das AqBanking-Paket <tt>libchipcard</tt> installiert sein. Siehe dort, welche Chipkarten im Einzelnen unterstützt werden.
 +
** Für die Bank macht es keinen Unterschied, ob die Schlüssel in einer Datei oder auf einer Karte gespeichert sind.
 +
::;Ist das Folgende so noch gültig?: Außer, wenn die Bank die Benutzerschlüssel bereits auf der Karte erzeugt hat, denn an diese Schlüssel kann man von außen nicht mehr gelangen. In diesem Fall ist Online-Banking mit GnuCash leider bisher ''nur'' mit '''DDV-Karten''' möglich, etwa der Sparkassen, da andere Anbieter ihre Spezifikationen nicht offengelegt haben.
  
'''HBCI''' steht für Homebanking Computer Interface und stellt eine standardisierte Schnittstelle für das Homebanking dar. Dieser ist vor allem in Deutschland im Einsatz. GnuCash nutzt dabei ab Version 1.8.10 [[LinuxWiki:Aqbanking|Aqbanking]]. (Wichtig für die, die selbst kompilieren: GnuCash benötigt dazu auch leider nach wie vor den qt-wizard von Aqbanking, sodass man Aqbanking mit QT-Unterstützung nutzen muss)
+
== Einrichtung eines HBCI-Zugangs ==
  
s.a.  [http://de.wikipedia.org/wiki/HBCI Wikipedia:HBCI], [[AqBanking]]
+
Hat man von der Bank den ''ersten'' Brief erhalten, dann kann die Einrichtung für das HBCI-fähige Konto in GnuCash mit dem Menüpunkt [[De/Onlinebanking-Einrichtungsassistent | Werkzeuge -> Onlinebanking-Einrichtungsassistenten]] durchgeführt werden. Bis Schritt 6 kann man dem Assistenten folgen, dann geht es anders weiter.
  
 +
In den nachfolgenden Dialogen kann eine '''vorhanden Chipkarte''' aktiviert, eine '''neue Schlüsseldatei''' erstellt oder eine '''vorhandene Schlüsseldatei''' importiert werden. Ebenso besteht die Möglichkeit den INI-Brief zu erzeugen und auszudrucken. Auch die verwendete HBCI-Version kann man dann auswählen.
  
== Einrichtung am Beispiel Commerzbank ==
+
=== Nutzung der Konfiguration oder Sicherheitsmedien durch mehrere Programme ===
  
* '''Ich habe den ersten Brief von der Bank bekommen (INI-Brief). Wie geht es weiter? Wie erstellt man den Schlüssel für die Signatur und erzeugt einen INI-Brief?'''
+
==== Gemeinsame Konfiguration mehrerer HBCI-Programme ====
** In GnuCash den Menüpunkt '''Werkzeuge -> HBCI Einrichtung''' aufrufen (siehe oben Abschnitt HBCI Homebanking). Schlüsseldatei/-diskette wird dort erstellt, ebenso INI-Brief erzeugt, und auch die HBCI-Version kann man dann  auswählen.
 
* '''Wie kann man den Port angeben (bei Commerzbank Port 3000)?'''
 
**Portnummer 3000 wird sowieso benutzt. Der Rechnername muss OHNE Portnummer angegeben werden, also einfach <code>hbci.commerzbank.de</code>.
 
  
== Fragen+Antworten ==
+
Es ist möglich, mit mehreren Programmen die gleiche HBCI-Konfiguration zu benutzen, solange die Programme den HBCI-Zugang über die Bibliothek AqBanking realisieren. Dies ist z.B. der Fall bei der Kombination GnuCash und ''QBankManager'', ''aqbanking-tool'' oder ''KMyMoney''. Die Einrichtung des HBCI-Zugangs braucht dann nur einmal mit dem Einrichtungs-Assistent erfolgen.
 
 
* '''Ich habe einen Schlüssel (Keyfile) auf Diskette für ein anderes Programm bekommen. Leider funktioniert GnuCash nicht mit diesem Schlüssel?'''
 
** Eine Schlüsseldatei eines fremden Programms funktioniert '''NICHT''' mit GnuCash!
 
* '''Beim Absenden von Überweisungs- oder Lastschriftaufträgen kommt die Fehlermeldung <code>HBCI: 9210 - DTA-Berechtigung fehlt (S)</code>.'''
 
** AqBanking bietet die Wahlmöglichkeit, ob Aufträge entweder als Einzelaufträge (teurer) oder als Sammelaufträge (billiger, aber weniger Details im Kontoauszug) eingereicht werden. Diese Fehlermeldung besagt, dass man Sammelaufträge eingereicht hat, aber die Bank nur Einzelaufträge akzeptiert. Abhilfe: 1. In der Datei ~/.banking/backends/aqhbci/settings.conf im Abschnitt für die entsprechende Bank und den entspr. Benutzer: <code>customer { [...]</code> den Wert <code>int preferSingleTransfer="0"</code> auf <code>int preferSingleTransfer="1"</code> ändern. 2. Alternativ im Konfigurationsassistenten durchklicken zu "Users"/"Benutzer" -> <user wählen> -> "Expert Actions"/"Experten-Aktionen" -> "Edit"/"Bearbeiten" -> <Customer/Kunde wählen> -> | "Edit"/"Bearbeiten" -> "Prefer single Transactions over multi transfers"/"Einzelüberweisung anstelle Sammelüberweisung bevorzugen" aktivieren.
 
 
 
== Getestete Banken und Einstellungen ==
 
[http://linuxwiki.de/OpenHBCI/GetesteteBanken OpenHBCI]
 
 
 
== AqBanking 3.6 aufwärts und Gnucash 2.2.7 unter Windows XP - der aktuelle Stand (2.10.2008) ==
 
 
 
Momentan läuft AqBanking 3.6 aufwärts mit Gnucash 2.2.7 unter Windows XP noch gar nicht.
 
Im trunk wurde gestern mit r17612 der Stand eingecheckt, auf dem man diesbezüglich gerade ist, nämlich dass man jetzt auf win32 install.sh-gesteuert AqBanking3 komplett bauen und GnuCash dagegen linken kann . Diese Änderung sollte sich relativ einfach auch auf
 
branches/2.2 oder das 2.2.7-Tarball übertragen lassen. Allerdings ist das alles noch ziemlich ungetestet und man benötigt außerdem einen seichteren Switch für die Windows-User. Es gibt grob gesagt zwei Todos: Die Registry-Einträge für die AqBanking-Paths sind jetzt anders, vielleicht fehlen sogar welche; und ~ \.banking wir ~\.aqbanking.
 
(Quelle: https://lists.gnucash.org/pipermail/gnucash-de/2008-October/006500.html)
 
 
 
 
 
 
 
 
 
 
 
 
 
== HBCI Onlinebanking (Übertrag) ==
 
Note: Das ist noch die Rohform, wird bald überarbeitet. --Helmut 17.10.2008
 
 
 
Seit 2003 wird in GnuCash Homebanking über ["HBCI"] unterstützt. GnuCash ab Version 1.8.10 benötigt für Homebanking über ["HBCI"] die AqBanking-Bibliothek. Damit wird nun auch PIN/TAN unterstützt. (Die älteren Versionen bis 1.8.9 verwendeten den Vorläufer von AqBanking namens ["OpenHBCI"].)
 
 
 
Seit 2008 kann für fortgeschrittene Nutzer auch alternativ das scriting-fähige HBCI-Plugin des jGnucash-Editors der [http://apps.sourceforge.net/mediawiki/jgnucashlib/index.php?title=Main_Page jGnucashLib] verwendet werden (nicht Teil von Gnucash, benötigt Java).
 
 
 
Wenn GnuCash mit HBCI-Unterstützung kompiliert (übersetzt) wurde, kann man die Einrichtung des HBCI-Zugangs über den Menüpunkt "Werkzeuge->HBCI Einrichtung" im Hauptfenster vornehmen. Nachdem die HBCI-Einrichtung abgeschlossen wurde und die Bank den Zugang aktiviert hat, können dann in den entsprechenden Kontofenstern HBCI-Aktionen über das Untermenü "Aktionen ->Online Aktionen" ausgeführt werden.
 
 
 
Wenn man GnuCash selber compiliert (übersetzt), siehe /RpmInstallieren oder /SourceInstall, muss für die Aktivierung der HBCI-Unterstützung bei ./configure das Argument --enable-hbci mit angegeben werden:
 
  
. $ ./configure '''--enable-hbci'''
+
Wenn ein Onlinebanking-Programm eine andere (eigene) HBCI-Bibliothek verwendet, wie z.B. "moneyplex", greift dieses nicht auf die gemeinsame ''AqBanking''-Zugangskonfiguration zu. Stattdessen muss der HBCI-Zugang dort komplett separat eingerichtet werden.
Im GnuCash-Paket sind weitere Hinweise zur HBCI-Benutzung in der mitgelieferten Textdatei [attachment:README_HBCI.txt doc/README.HBCI] zu finden. Weitere Tipps, die direkt mit HBCI zu tun haben, werden auf der AqBanking- und ["OpenHBCI"]-Seite gesammelt.
 
  
Ursprünglich wird HBCI seit Version 1.8.0 (Februar 2003) unterstützt, und zwar mit Hilfe der ["OpenHBCI"]-Bibliothek. Allerdings wurde damit kein PIN/TAN unterstützt, siehe [#PinTan unten].
+
==== Schlüsseldateien und Sicherheitsmedien anderer HBCI-Programme ====
  
Siehe auch: [http://apfelwiki.de/wiki/Main/GnuCashHBCImitCyberjack Mac OS X und GnuCash mit HBCI Kartenleser Cyberjack]
+
Die ''Schlüsseldateien'' und ''-disketten'' aus anderen Onlinebanking-Programmen (z.B. Quicken, Star``Money, "moneyplex") können ''nicht'' in GnuCash/AqBanking weiterverwendet werden. Soll das alte Programm weiterhin benutzbar bleiben, muss eine weitere HBCI-Benutzerkennung für AqBanking bei der Bank angefordert werden. Dann benutzt jedes Bankingprogramm seinen jeweils eigenen Schlüssel. Wenn man die neue Benutzerkennung bekommen hat, können für diese neue Benutzerkennung ganz regulär mit GnuCash für AqBanking/AqHBCI neue Schlüssel erzeugt und mit Ini-Brief bestätigt werden.
 
 
=== Gemeinsame Konfiguration mehrerer Linux HBCI-Programme ===
 
Es ist möglich, mit mehreren Linux Programmen die gleiche HBCI-Konfiguration zu benutzen, solange die Programme den HBCI-Zugang über die Bibliothek AqBanking realisieren. Dies ist z.B. der Fall bei der Kombination GnuCash und ''Q``Bank``Manager'', ''aqbanking-tool'' oder ''["KMyMoney"]''. Die Einrichtung des HBCI-Zugangs braucht dann nur einmal mit dem Einrichtungs-Assistent erfolgen.
 
 
 
. Für die ältere Bibliothek ["OpenHBCI"] (bis GnuCash 1.8.9) galt folgende Information: In allen Programmen die gleiche HBCI-Konfigurations-Datei verwendet werden (standardmäßig {{{~/.openhbci}}}). Beim Einrichten des HBCI-Zugangs in GnuCash wird zuerst nach der Konfigurations-Datei von ["OpenHBCI"] gefragt. Ist diese schon vorhanden, gibt man im Einrichtungs-Druiden den Dateinamen der vorhandenen Konfigurations-Datei an und kann dann gleich die Zuordnung der HBCI-Konten zu GnuCash-Konten vornehmen. Der Dateiname, den man dort angibt, wird von GnuCash in der GnuCash-Datei gespeichert. Die HBCI-Konfigurationsdatei selber wird von GnuCash nie selbst geändert, sondern immer nur über OpenHBCI verwendet. Das heißt: Wenn noch ein anderes Programm (z.B. ''aqmoney'') auf OpenHBCI zugreifen soll, kann man dieses Programm die gleiche OpenHBCI-Konfigurationsdatei benutzen lassen, und dann ist ein abwechselnder Zugriff auf die OpenHBCI-Konfiguration problemlos möglich. Bei aqmoney würde das mit der Kommandozeilenoption "{{{aqmoney -C /meine/konfigurations/datei ...}}}" geschehen, z.B. "{{{aqmoney -C ~/.openhbci ...}}}".
 
Wenn ein Onlinebanking-Programm eine andere (eigene) HBCI-Bibliothek verwendet, wie z.B. ["moneyplex"], greift dieses nicht auf die gemeinsame ''AqBanking''-Zugangskonfiguration zu. Stattdessen muss der HBCI-Zugang dort komplett separat eingerichtet werden.
 
 
 
 
 
 
 
=== Schlüsseldateien und Sicherheitsmedien fremder HBCI-Programme ===
 
Die ''Schlüsseldateien'' und ''-disketten'' aus anderen Onlinebanking-Programmen (z.B. Quicken, Star``Money, ["moneyplex"]) können normalerweise ''nicht'' in GnuCash/AqBanking weiterverwendet werden (Ausnahmen siehe nächster Absatz). Soll das alte Programm weiterhin benutzbar bleiben, muss eine weitere HBCI-Benutzerkennung für AqBanking bei der Bank angefordert werden. Dann benutzt jedes Bankingprogramm seinen jeweils eigenen Schlüssel [[FootNote(Siehe auf der Mailingliste  http://www.gnucash.org/pipermail/gnucash-de/2003-February/000120.html) ]]. Wenn man die neue Benutzerkennung bekommen hat, können für diese neue Benutzerkennung ganz regulär mit GnuCash für AqBanking/AqHBCI neue Schlüssel erzeugt und mit Ini-Brief bestätigt werden.
 
  
 
Bei ''Chipkarten'' dagegen treten keine größeren Probleme auf, wenn sie einfach mit mehreren HBCI-Programmen und -Bibliotheken verwendet werden.
 
Bei ''Chipkarten'' dagegen treten keine größeren Probleme auf, wenn sie einfach mit mehreren HBCI-Programmen und -Bibliotheken verwendet werden.
  
In der Bibliothek AqBanking ist es wie gesagt nicht möglich, Schlüsseldateien von fremden HBCI-Programmen zu importieren. Bei der veralteten Bibliothek ["OpenHBCI"] und manche der Versionen davon gab es zwar ein so genanntes Medium-Plugin, die die Verwendung von Schlüsseldateien von ''StarMoney'' ermöglichte. Details auf ["OpenHBCI"], aber wie gesagt, ist diese Bibliothek veraltet.
+
;Achtung
 
+
:Chipkarten mit dem Namen "WebSign" sind kein HBCI und werden von AqBanking nicht unterstützt. Welche HBCI-Karten sind hier gemeint?
=== Onlinebanking per PIN/TAN ===
 
 
 
''Frage:'' Ist es möglich, mit GNUCash über das PIN/TAN-Verfahren Onlinebanking zu betreiben?
 
 
 
''Antwort:'' '''Zum Teil ja, ab Version 1.8.10'''. Man unterscheidet bei PIN/TAN vier Fälle:
 
  
 +
== Erweiterte Einstellungen ==
 +
Hier verbergen sich einige Optionen zum Feintuning. Normalerweise werden diese Einstellungen von AqBanking bei der Einrichtung mit brauchbaren Werten belegt. Falls die Bank Einstellungen ändert, kann man sie anpassen.
  
* 1. PIN/TAN über die Web-Schnittstelle. Dies ist nur für einen menschlichen Benutzer gedacht, nicht für die Nutzung durch ein Programm. (Dies ist z.B. das bisherige Angebot der Postbank.)
+
=== HBCI Version ===
** Vorteil: Fast jede Bank bietet es an und dies ist provider-unabhängig.
 
** Nachteil: Überhaupt kein standarisierter Zugang; jede Bank müsste praktisch ihre eigene onlinebanking Software schreiben. Überhaupt keine Spezifikation erhältlich, und selbst wenn, dann wäre sie für jede Bank eine andere. Wer hier versucht Schnittstellen zu schreiben, ist sozusagen wahnsinnig, obwohl es angeblich ein Projekt gibt, das  bei einer Bank die  Webschnittstelle nutzen kann.
 
** '''Status Gnucash:''' Dies wird nicht unterstützt und wird auch nie unterstützt werden.
 
 
 
* 2. PIN/TAN über T-Online. Der Standard, wenn es um Homebanking-Programme im Zusammenhang mit PIN/TAN geht.
 
** Vorteil: Fast jede Bank bietet es an.
 
** Nachteil:  Man ist an T-Online als Internetprovider gebunden, da das sog. '''Classic Gateway''' (BTX-Seiten zum Datenaustausch) von T-Online benutzt wird. Die Schnittstelle wurde von fun communications, Karlsruhe entwickelt und kann dort gegen Gebühren lizenziert werden. Die  Banken wenden sich von diesem Verfahren mittelfristig ab, weil T-Online sich den Betrieb der alten Infrastruktur teuer bezahlen lässt.
 
** '''Status Gnucash:''' Dies wird nicht unterstützt und wird auf Grund der notwendigen Lizenzgebühren auch nie unterstützt werden.
 
 
 
* 3. PIN/TAN über Sonderlösungen. Die Sonderlösungen basieren meist auf ähnlichen Techniken wie das Classic Gateway in 2. oder auf  SSL-basierenden  Verfahren, sind aber nicht an T-Online gebunden, also provider-unabhängig. Der Nachteil dieser Lösungen ist, dass sie nur für einzelne Banken oder Bankgruppen taugen, da deren Rechenzentren die  entsprechenden Server bereitstellen müssen. Ein Beispiel hierfür ist das sog. CAT-Verfahren der Genobanken, die an die FIDUCIA, Karlsruhe angebunden sind. Hier erfolgt  die Datenübertragung  auf  Übertragungsseiten  wie  unter 2. . Das  Verfahren stammt ebenso von fun communications und kann  dort lizenziert werden. Homebanking-Software, die das Verfahren benutzt: VR-NetWorld Software Ein weiteres Beispiel  ist die  Lösung der Firma StarFinanz, Hamburg. Hier wird wohl ein SSL-ähnliches Verfahren benutzt.  Clientsoftware ist StarMoney, der Server dazu ist der StarFinanz Server, manche Sparkassen benutzen dieses Verfahren.
 
** '''Status Gnucash:''' Dies wird nicht unterstützt und wird auf Grund der notwendigen Lizenzgebühren auch nie unterstützt werden.
 
 
 
* 4. PIN/TAN über HBCI. Der zukünftige Standard. Vorteil: Provider-unabhängig, offene Schnittstelle, einfache Einrichtung, dadurch sehr leichte Migration der bestehenden  Kunden.  (Bei einer bestehenden kommerziellen Homebanking-Software reicht ein Online-Update der Software, um vom Verfahren 2.  oder 3. darauf umzuschalten.) Viele Banken sind im Laufe der Jahre 2004/2005 auf dieses Verfahren gewechselt. Nachteil: Geringere Sicherheit als bei Chipkarten-/Schlüsseldatei-HBCI.
 
** '''Status GnuCash:''' Wird seit Version 1.8.10 über die neue HBCI-Bibliotheksfamilie AqBanking unterstützt, aber alle Versionen vorher unterstützen das nicht.
 
 
 
=== Änderung der verwendeten HBCI Version ===
 
 
Mit einigen Banken funktionieren nur bestimmte Versionen der HBCI Spezifikation. Die von AqBanking verwendete HBCI-Version kann mit dem Knopf "HBCI-Version" im AqHBCI-Einrichtungs-Assistent (in GnuCash "Werkzeuge"->"HBCI Einrichtung" und dann "AqHBCI-Einrichtung starten") geändert werden.
 
Mit einigen Banken funktionieren nur bestimmte Versionen der HBCI Spezifikation. Die von AqBanking verwendete HBCI-Version kann mit dem Knopf "HBCI-Version" im AqHBCI-Einrichtungs-Assistent (in GnuCash "Werkzeuge"->"HBCI Einrichtung" und dann "AqHBCI-Einrichtung starten") geändert werden.
  
=== Getestete Banken ===
+
Manche Banken unterstützen nur HBCI Version 2.2, andere wiederum nur Version 3.0.
Eine Liste mit schon getesteten Banken wird auf der ["OpenHBCI"]-Seite verwaltet und gilt genauso für AqBanking.
 
  
[[Anchor(Debian)]]
+
=== HTTP-Protokoll-Version ===
 +
Manche Banken arbeiten nicht mit dem HTTP-Protokoll in der Version 1.1. In diesen Fällen sollten Sie einmal Version 1.0 probieren.
  
=== Debian und GnuCash/HBCI ===
+
=== SSL v3 erzwingen ===
Da sich mit gnucash-1.8.10 die HBCI-Bibliothek geändert hat, erfordert das Paket {{{gnucash-hbci}}} nun seinerseits die neuen Pakete der AqBanking-Familie. Diese haben es nicht in die Sarge-Veröffentlichung geschafft, in debian/unstable sind die Pakete (mit aqbanking 2.x) vorhanden (Stand: Juli 2006).  GnuCash-HBCI kann leider im Augenblick aus Gründen der Debian-Lizenzpolitik (GPL+OpenSSL - nicht für AqBanking, sondern alle GnuCash-Dependencies) in das offizielle Debian-Archiv aufgenommen werden. Inoffizielle Pakete gibt es aber ([#DebianHBCIInst siehe unten]). Wer mit überschüssigen Programmierresourcen ein GnuTLS/GCrypt-Verschlüsselungs-Plugin für Gwenhywfar implementieren will, würde dieses [http://bugs.debian.org/340573 Lizenzdilemma ] lösen.
+
Banken, die den Server www.bankingonline.de verwenden, verlangen meistens, daß Sie ''SSL v3 erzwingen'' einschalten.
  
Weitere Details hierzu inkl. Lösungsmöglichkeiten gibt es [#DebianHBCIInst hier im Kapitel Installation und Update].
+
=== Base64-Kodierung abschalten ===
 +
Um mit der Ärzte- und Apothekerbank arbeiten zu können, müssen Sie ''Base64-Kodierung abschalten'' anwählen.
  
 +
== Fragen+Antworten ==
  
=== Fragen & Antworten ===
+
Dazu siehe [[De/FAQ#OnlineBanking.2C_HBCI_und_AqBanking]].
 
 
==== HBCI-Benutzung ====
 
Wie kann man eigentlich das Passwort des HBCI-Keyfiles ändern? Danke. Jens Bräuer [[MailTo(jensb AT NOSPAM cs.tu-berlin.de)]]
 
 
 
. ''Das geht mit dem Programm aqmoney wie folgt:''
 
{{{
 
aqmoney --modifymedium --user=<USERID> --newpin
 
}}}
 
. ''In GnuCash ist das aber leider nicht möglich. -- ChristianStimming [[DateTime(2003-09-11T09:45:55Z)]]''
 
 
 
  
==== Einrichtung des HBCI-Zugangs ====
+
== Ausführen von SEPA-Lastschriften ==
Ich habe den ersten Brief von der Bank bekommen (INI-Brief). Wie geht es weiter? Wie erstellt man den Schlüssel für die Signatur und erzeugt einen INI-Brief? Ich habe keinen Chipkartenleser, wie geht das mit Diskette, oder Datei, oder USB-Stick? Wie stelle ich die Version von HBCI ein (Vers. 2.1 bei Commerzbank)?  PS: Ich benutze Debian 3.0 (Woody) mit ein bisschen Sarge und ein ganz kleines Bisschen SID ;-) (GNUCash und die entsprechenden Libs und Gnome) -- GuidoThulke
+
Siehe [[De/SEPA-Lastschrift]]
  
. ''In GnuCash den Menüpunkt Werkzeuge -> HBCI Einrichtung aufrufen (siehe oben Abschnitt HBCI Homebanking). Schlüsseldatei/-diskette wird dort erstellt, ebenso INI-Brief erzeugt, und auch die HBCI-Version kann man dann  auswählen. -- ChristianStimming [[DateTime(2003-07-16T09:35:50Z)]]''
+
== Fehlersuche ==
Wie kann man den Port angeben (bei Commerzbank Port 3000)? Gebe ich hbci.commerzbank.de:3000 ein wird der Host nicht gefunden. -- GuidoThulke
 
  
. ''Portnummer 3000 wird sowieso benutzt. (Änderung der Portnummer ist leider bisher nicht möglich.) Der Rechnername muss '''ohne''' Portnummer angegeben werden, also einfach {{{hbci.commerzbank.de}}}. -- ChristianStimming [[DateTime(2003-07-16T09:35:50Z)]]''
+
Falls beim Online-Banking etwas nicht so klappt wie gewünscht, werden hilfreiche Informationen auf [[De/Online-Banking#Fehlersuche | Online-Banking]] und einige technische Details im englischen [[AqBanking]] angeboten.  
Nachtrag: Ich habe mich durchgerungen die Initialisierung unter Windows (Autsch) mit Hilfe der freundlichen Commerzbankhotline und Starmoney 3.0 durchzuführen. Das hat auch gut funktioniert und ich bin endlich zu meinem Schlüssel (Keyfile) auf der Diskette gekommen. Leider funktioniert GnuCash (jetzt Version 1.8.8) nicht mit diesem Schlüssel. Ist ein ungültiges/nicht bekanntes Keyformat. Ist das also nicht genormt?! Ich habe allerdings dieses Keyfile unter Windows auch für mehrere Programme nutzen können, namentlich Quickbooks 2003 und Starmoney 3.0. Ein Zufall? GuidoThulke
 
  
. ''Also eine Schlüsseldatei eines fremden Programms in GnuCash/AqBanking/OpenHBCI verwenden? Das geht nicht, siehe oben unter "[#fremdeHBCIProgramme fremde HBCI Programme]" (auch kürzer als RTFM bekannt, :-). Wenn es unter Windows funktionierte, war das Zufall bzw. die Hersteller haben genug Geld springen lassen, um die gleichen Formate zu benutzen. -- ChristianStimming [[DateTime(2004-02-11T19:52:28Z)]]''
+
== Weiterführende Literatur ==
Beim Absenden von Überweisungs- oder Lastschriftaufträgen kommt die Fehlermeldung {{{HBCI: 9210 - DTA-Berechtigung fehlt (S)}}}. Was tun?
 
  
. ''AqBanking bietet die Wahlmöglichkeit, ob Aufträge entweder als Einzelaufträge (teurer) oder als Sammelaufträge (billiger, aber weniger Details im Kontoauszug) eingereicht werden. Diese Fehlermeldung besagt, dass man Sammelaufträge eingereicht hat, aber die Bank nur Einzelaufträge akzeptiert. Abhilfe: 1. In der Datei ~/.banking/backends/aqhbci/settings.conf im Abschnitt für die entsprechende Bank und den entspr. Benutzer: {{{customer { [...]}}} den Wert {{{int preferSingleTransfer="0"}}} auf {{{int preferSingleTransfer="1"}}} ändern. 2. Alternativ im Konfigurationsassistenten durchklicken zu "Users"/"Benutzer" -> <user wählen> -> "Expert Actions"/"Experten-Aktionen" -> "Edit"/"Bearbeiten" -> <Customer/Kunde wählen> -> | "Edit"/"Bearbeiten" -> "Prefer single Transactions over multi transfers"/"Einzelüberweisung anstelle Sammelüberweisung bevorzugen" aktivieren.'' -- ChristianStimming [[DateTime(2005-10-11T08:09:42Z)]]
+
Für ''AqBanking'' gibt es eine Benutzerdokumentation als '''AqBanking Handbuch'''. Eventuell wird dies auf Linux gleich mitinstalliert unter z.B. <tt>/usr/share/doc/packages/aqbanking/aqbanking-handbook.pdf</tt>.
 +
;AqBanking Website: [https://www.aquamaniac.de/rdm/ Website]
 +
:'''[https://www.aquamaniac.de/rdm/projects/aqbanking/wiki Wiki]'''.
 +
;Genossenschaftlich orientierte Banken: [https://vrkennung.de/ vrkennung.de]: nützliche Details zum Zugang über die fusionierten Betreiber [https://www.fiduciagad.de Fiducia-GAD].
  
 +
;Hinweis: Diese Seite basierte 2009 auf https://linuxwiki.de/GnuCash#HBCI_Onlinebanking.
  
 +
---- 
 +
{|cellpadding="20"
 +
|[[De/Online-Banking | Zurück zu Online-Banking]]
 +
|[[De/Datenaustausch | Zurück zum Datenaustausch]]
 +
|[[De/GnuCash | Zurück zur Hauptseite]]
 +
|}
  
[[GnuCash/de | Zurück zur Hauptseite]]
+
[[Category:De|HBCI]][[Category:De/FinTS|HBCI]]

Latest revision as of 20:57, 28 February 2021

Zurück zu Online-Banking Zurück zum Datenaustausch Zurück zur Hauptseite

Mit FinTS HBCI wird die kryptografische Verschlüsselung der Kommunikation zwischen Bank und Kunde bezeichnet. Diese Funktion wird von der Bibliothek AqBanking bereitgestellt. Der technische Hintergrund wird auf Kryptographische Details weiter beschrieben.

Voraussetzungen

  • Zur Nutzung von klassischen HBCI, braucht man ein Medium zum Ablegen der Schlüssel.
    • Am einfachsten ist es, eine Schlüsseldatei zu benutzten. Nachteil: Wenn jemand die Datei zusammen mit dem Öffnungs-PIN in seine Hände bekommt, hat er auch Zugriff hat auf die entsprechenden Konten.
    • Am sichersten ist es, einen (USB-)Kartenleser zu benutzen. Heutzutage sind die erforderlichen Chips bereits in die normalen Bankkarten integriert. Als diese nur einen Magnetstreifen enthielten, bekam man eine separate Chipkarte von der Bank. Auf dieser wird während der Konfiguration ein Schlüssel gespeichert, der wiederum nur mit einer entsprechenden PIN am Kartenleser geöffnet werden kann. Somit bleibt der eigentliche Schlüssel immer auf der Karte, und niemand kann die Karte auslesen. Dafür muss das AqBanking-Paket libchipcard installiert sein. Siehe dort, welche Chipkarten im Einzelnen unterstützt werden.
    • Für die Bank macht es keinen Unterschied, ob die Schlüssel in einer Datei oder auf einer Karte gespeichert sind.
Ist das Folgende so noch gültig?
Außer, wenn die Bank die Benutzerschlüssel bereits auf der Karte erzeugt hat, denn an diese Schlüssel kann man von außen nicht mehr gelangen. In diesem Fall ist Online-Banking mit GnuCash leider bisher nur mit DDV-Karten möglich, etwa der Sparkassen, da andere Anbieter ihre Spezifikationen nicht offengelegt haben.

Einrichtung eines HBCI-Zugangs

Hat man von der Bank den ersten Brief erhalten, dann kann die Einrichtung für das HBCI-fähige Konto in GnuCash mit dem Menüpunkt Werkzeuge -> Onlinebanking-Einrichtungsassistenten durchgeführt werden. Bis Schritt 6 kann man dem Assistenten folgen, dann geht es anders weiter.

In den nachfolgenden Dialogen kann eine vorhanden Chipkarte aktiviert, eine neue Schlüsseldatei erstellt oder eine vorhandene Schlüsseldatei importiert werden. Ebenso besteht die Möglichkeit den INI-Brief zu erzeugen und auszudrucken. Auch die verwendete HBCI-Version kann man dann auswählen.

Nutzung der Konfiguration oder Sicherheitsmedien durch mehrere Programme

Gemeinsame Konfiguration mehrerer HBCI-Programme

Es ist möglich, mit mehreren Programmen die gleiche HBCI-Konfiguration zu benutzen, solange die Programme den HBCI-Zugang über die Bibliothek AqBanking realisieren. Dies ist z.B. der Fall bei der Kombination GnuCash und QBankManager, aqbanking-tool oder KMyMoney. Die Einrichtung des HBCI-Zugangs braucht dann nur einmal mit dem Einrichtungs-Assistent erfolgen.

Wenn ein Onlinebanking-Programm eine andere (eigene) HBCI-Bibliothek verwendet, wie z.B. "moneyplex", greift dieses nicht auf die gemeinsame AqBanking-Zugangskonfiguration zu. Stattdessen muss der HBCI-Zugang dort komplett separat eingerichtet werden.

Schlüsseldateien und Sicherheitsmedien anderer HBCI-Programme

Die Schlüsseldateien und -disketten aus anderen Onlinebanking-Programmen (z.B. Quicken, Star``Money, "moneyplex") können nicht in GnuCash/AqBanking weiterverwendet werden. Soll das alte Programm weiterhin benutzbar bleiben, muss eine weitere HBCI-Benutzerkennung für AqBanking bei der Bank angefordert werden. Dann benutzt jedes Bankingprogramm seinen jeweils eigenen Schlüssel. Wenn man die neue Benutzerkennung bekommen hat, können für diese neue Benutzerkennung ganz regulär mit GnuCash für AqBanking/AqHBCI neue Schlüssel erzeugt und mit Ini-Brief bestätigt werden.

Bei Chipkarten dagegen treten keine größeren Probleme auf, wenn sie einfach mit mehreren HBCI-Programmen und -Bibliotheken verwendet werden.

Achtung
Chipkarten mit dem Namen "WebSign" sind kein HBCI und werden von AqBanking nicht unterstützt. Welche HBCI-Karten sind hier gemeint?

Erweiterte Einstellungen

Hier verbergen sich einige Optionen zum Feintuning. Normalerweise werden diese Einstellungen von AqBanking bei der Einrichtung mit brauchbaren Werten belegt. Falls die Bank Einstellungen ändert, kann man sie anpassen.

HBCI Version

Mit einigen Banken funktionieren nur bestimmte Versionen der HBCI Spezifikation. Die von AqBanking verwendete HBCI-Version kann mit dem Knopf "HBCI-Version" im AqHBCI-Einrichtungs-Assistent (in GnuCash "Werkzeuge"->"HBCI Einrichtung" und dann "AqHBCI-Einrichtung starten") geändert werden.

Manche Banken unterstützen nur HBCI Version 2.2, andere wiederum nur Version 3.0.

HTTP-Protokoll-Version

Manche Banken arbeiten nicht mit dem HTTP-Protokoll in der Version 1.1. In diesen Fällen sollten Sie einmal Version 1.0 probieren.

SSL v3 erzwingen

Banken, die den Server www.bankingonline.de verwenden, verlangen meistens, daß Sie SSL v3 erzwingen einschalten.

Base64-Kodierung abschalten

Um mit der Ärzte- und Apothekerbank arbeiten zu können, müssen Sie Base64-Kodierung abschalten anwählen.

Fragen+Antworten

Dazu siehe De/FAQ#OnlineBanking.2C_HBCI_und_AqBanking.

Ausführen von SEPA-Lastschriften

Siehe De/SEPA-Lastschrift

Fehlersuche

Falls beim Online-Banking etwas nicht so klappt wie gewünscht, werden hilfreiche Informationen auf Online-Banking und einige technische Details im englischen AqBanking angeboten.

Weiterführende Literatur

Für AqBanking gibt es eine Benutzerdokumentation als AqBanking Handbuch. Eventuell wird dies auf Linux gleich mitinstalliert unter z.B. /usr/share/doc/packages/aqbanking/aqbanking-handbook.pdf.

AqBanking Website
Website
Wiki.
Genossenschaftlich orientierte Banken
vrkennung.de: nützliche Details zum Zugang über die fusionierten Betreiber Fiducia-GAD.
Hinweis
Diese Seite basierte 2009 auf https://linuxwiki.de/GnuCash#HBCI_Onlinebanking.

Zurück zu Online-Banking Zurück zum Datenaustausch Zurück zur Hauptseite