Ankündigung

Einklappen
Keine Ankündigung bisher.

Fingerabdruck Java Applet

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Fingerabdruck Java Applet

    Hallo,

    ich wollte mich heute wie üblich per Software Zertifikat anmelden und erhielt die Meldung, dass ich das Zertifikat des Java-Applets bestätigen soll. Ein Blick auf das Zertifikat hat mich jedoch verwirrt: Es enthält den Fingerabdruck SHA1: A7:06:BA:1E:CA.....
    Auf der FAQ Seite steht jedoch ein völlig anderer Fingerabdruck:
    Zitat: "Das Zertifikat besitzt ein eindeutiges Merkmal. Dies ist sein elektronischer SHA1-Fingerabdruck, der lautet: 50 2B F0 9E 00 88 F8 99 6B 87 DD E0 E2 E2 86 4B 5A 39 58 76"

    Also der Fingerabdruck stimmt keinesfalls. Kommuniziere ich überhaupt mit den Steuerbehörden oder gibt es einen man-in-the-middle?????

    Bitte Bestätigen Sie mit die Richtigkeit des Zertifikats und Sie sollten IMMER den Fingerabdruck auf dem laufenden Stand halten da Sie ansonsten bei Nutzern unnötig für Unsicherheit sorgen.

    - Michael Meltner

    #2
    AW: Fingerabdruck Java Applet

    Sehr geehrter Herr Meltner,
    wsf oder . . . drauf.
    Der Hinweis auf den elektronischen SHA1-Fingerabdruck des ElsterOnline-Applet-Zertifikats stammt aus einer Datei, welche am 12.05.2009 erstellt wurde, und bis zum 13.05.2011 gültig sein sollte
    Mein eigenes, hier zur Verfügung stehendes Zertifikat vom 13.06.2008, gültig bis 13.06.2010 hat EXAKT diesen Fingerabdruck! - Da bin ICH schon mal beruhigt.
    Am 05.11.2009 wurden umfangreiche Änderungen am Portal und der Zertifizierung vorgenommen - siehe hierzu auch meinen Thread Verhalten nach dem 05.11.2009 ( https://www.elster.de/anwenderforum/showthread.php?t=22611 ).
    Ein Auffrischen des Zertifikates durch
    START - Systemsteuerung - Java - Sicherheit - Zertifikate - Bayerisches Landesamt für Steuern - Entfernen - OK
    würde in der Folge wohl ein ebenso signiertes Zertifikat hervorzaubern, wie Sie es nun auf Ihrem Rechner finden.
    Ergo: Sie haben eine weitere Schwachstelle im System gefunden:
    Die Hilfetexte sind eindeutig nach dem 05.11.2009 *nicht* aktualisiert worden!

    hotline@elster.de (!)

    Ihre Einschätzung, dass der Fingerabdruck IMMER auf dem laufenden Stand gehalten werden sollte, da ansonsten bei Nutzern unnötig Unsicherheit aufkommt, unterstütze ich ausdrücklich.
    Mit freundlichen Grüssen
    gez. D. Cremer

    Kommentar


      #3
      AW: Fingerabdruck Java Applet

      Hallo,

      Dankefür den Hotline Tipp.Ich dachte, jemand aus der Steuerbehörde würde regelmäßig das Forum hier lesen. Wohl falsch von mir gedacht. Naja, habe eine deutliche Email an deren Hotline geschrieben.

      Nochmal Danke!

      - Michael Meltner

      Kommentar

      Lädt...
      X