Elsteronline Logon geht nicht Probs mit Zertifikat/Java

  • Vielleicht kann mir hier jemand helfen, die elsterhotline kanns offenbar nicht :(
    Bürorechner, XP SP3, Java neueste Ausgabe 1.6.0_18
    Firefox 3.5.7.:

    Ich versuche mich ins ElsterOnlineportal einzuloggen und bekomme folgenden Fehler:

    [Blockierte Grafik: http://i47.tinypic.com/2enanhx.jpg]

    Ich hab nach Anweisung der Elsterhotline in den FF-Einstellungen Cookies von Drittanbietern akzeptieren angehakt, gefühlte 328mal Java neu installiert.

    Ich kann im FF kein Zertifikat finden, dort ist alles leer, obwohl auf meinem Rechner zu hause (selbe konfig, selber Firefox, selbe Einstellungen, alles gleich) sich dort das Bayerische Landesamt für Steuern korrekt verewigt hat und ich von dort auch das Logon machen kann.

    Ich kann kein zert. in Java finden da kommt dies:

    [Blockierte Grafik: http://i46.tinypic.com/2n9lz09.jpg]


    Alles sehr merkwürdig. hat jemand ne Idee?
    Gibt auch die goldene Aushilfs-Support-Medaille von Elster :lol::lol:

  • Ggf. mal mit dem Firmenadmin sprechen, ob der Import von Zertifikaten geblockt wird? Kannst ja auch mal die Datei cert8.db aus dem häuslichen Fuchs (Dateien im Profilordner) auf einen Stick kopieren und in das Profil des Bürorechners transferieren, wenn dies in der Firma erlaubt ist!!

  • OK. danke, das probier ich mal.
    Im Büro-Fuchs bei Einstellungen>erweitert>Verschlüsselung<zert.anzeigen ist zum Beispiel schon mal nix drin!
    Mal schauen ob da zu hause was drin steht.

    Bin mein eigener Admin in der Firma meines Gatten.

    Nur mal so zur Info, was ich mit Java schon alles gemacht hab:

    ""Geht auf eure Festplatte meistens C: Und sucht nach
    Programme>Java>jre6>bin>
    Dann klickt ihr das policytool an, geht dann auf Datei>öffnen sucht euch die Datei Java.policy aus und klickt dann auf Richtlinieneintrag hinzufügen
    Weiter auf Berechtigung hinzufügen""

    Ich hab in der Java.policy und in der Javawvs.policy
    jeweils die über Richtlinieneintrag hinzufügen< neue Berechtigung
    AllPermission angeklickt und bestätigt

    > Datei jeweils gespeichert.

    Bei signiert von und den Principals muss ich wohl nix eingeben, weil:
    "Lässt man diese Textfelder leer, so gelten die Berechtigungen für alle Herkunftsorte."

    Datei Java.policy-Eintrag sieht jetzt so aus:

    [Blockierte Grafik: http://i46.tinypic.com/2u4lheo.jpg]

    Datei Javawvs.policy sieht so aus:

    [Blockierte Grafik: http://i45.tinypic.com/hx5cly.jpg]


    Zusätzlich hab ich in den ....Anwendungsdaten>Sun>Java>Deployment<Security bei trusted.certs genauso auch die AllPermissions eingestellt.
    Dabei ist mir aufgefallen, dass die Jungs von Google meinen, in genau diesem Verzeichnis sollte sich auch eine Datei Java.policy befinden.
    Ist bei mir nicht der Fall.
    Deshalb hab ich die da noch reinkopiert und mit dem policytool geprüft, ob die dann auch genauso aussieht.
    Tut sie.

    Rechner neu gestartet, Ergebnis:

    [Blockierte Grafik: http://i46.tinypic.com/14d0tjk.jpg]

    Wieder 4 Stunden verdaddelt.
    Ich krieg die Kriise.

  • Im Steuerprogramm von ALDI, das ich nutze, wird ELSTER für das Steuerjahr 2009 zur Zeit noch gar nicht angeboten, da noch die letzten Gesetze eingearbeitet werden müssen. Das UpDate soll in den nächsten Tagen möglich sein. Ist das vielleicht auch bei dir das Problem? Da ich mich mit JAVA nicht auskenne, muss ich leider an dieser Stelle passen...
    Solltest du noch eine Lösung finden, wäre es nett, wenn du die hier postest. Das hilft vielleicht anderen betroffenen Usern.

  • Nee, daran kanns nicht liegen.
    Erstens geht es "nur" um das Elsterportal und das entsprechende Login, nicht um das Elsterprogramm.
    Zweitens krieg ich immer das neueste UD automatisch von Elster, weil mein Lohnprogramm das abfordert und zur Datenübermittlung braucht. Die FiBu für die Umsatzsteuer genauso.
    Und drittens gehts ja vom heimatlichen Rechner. :)

    Ich hab jetzt mal die cert8 datei hier und spiel die gleich mal ein. Im heimischen Fuchs bei einstellungen>erweiter<Verschlüsselung ist nämlich das Zert. vom Bayerischen FA sehr wohl drin.

    Ausserdem hab ich zu hause auch noch drei Java-Ordner in Dok.u. Einstellungen gefunden, die ich hier auch nicht hab. Die spiele ich auch gleich mal drauf. Versuch macht Kluch. Die Elsterhotline hat offensicht auch noch keine Lösung. Hüllen sich in verschämtes Schweigen. Mal sehen, wers zuerst packt. Ich glaub eher, wir hier gemeinsam. :lol:

  • http://java.sun.com/j2se/1.5.0/doc…article-16.html
    Auf Grund dessen kannst du den Browser außen vor lassen. Der nutzt getrennte Zertifikate.

    Zitat

    Ausserdem hab ich zu hause auch noch drei Java-Ordner in Dok.u. Einstellungen gefunden, die ich hier auch nicht hab.

    Da könnte eher der Ansatz liegen. Siehe http://java.sun.com/j2se/1.5.0/doc…p.html#security

  • Sooo, das herkopieren der Cert8 -datei aus dem Profil zu hause in das Büroprofil brachte nix.
    Es ist immer noch kein Zertifikat unter Einstellungen>erweitert>Verschlüsselungen da.
    Jetzt hab ich mal im Firefox ein ganz neues Profil angelegt, alle Einstellungen wie von Elster verlangt wieder eingestellt.
    Ergebnis: nullkommanix


    Mit der Anleitung http://java.sun.com/j2se/1.5.0/doc…p.html#security
    von Boardrider komm ich leider wegen verstümmeltem Schulenglisch :oops::oops:
    nicht wirklich klar. Tut mir leid. Gibts das irgendwo in deutsch?

    Einmal editiert, zuletzt von Polythal (26. Januar 2010 um 15:35)

  • Zitat von Polythal


    Mit der Anleitung http://java.sun.com/j2se/1.5.0/doc…p.html#security
    von Boardrider komm ich leider wegen verstümmeltem Schulenglisch :oops::oops:
    nicht wirklich klar. Tut mir leid. Gibts das irgendwo in deutsch?


    Habs noch mal versucht, der Anfang ist ja noch verständlich,. Bei den java>Sicherheitseinstellung wenn ich auf Zertifikate gehe kommt bereits folgende Fehlermeldung: Allgemeiner Ausnahmefehler! Java.i.o.IOExeption: Invalid keystore Format!

    Das heisst ich dringe gar nicht bis zum Zertifikat-Dialog-Fenster vor.

    Die Javameldungen dazu sehen so aus:
    Reading certificates from 5884 https://www.elsteronline.de/eportal/applet…pletAnalyze.jar | C:\Dokumente und Einstellungen\FiBu\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\34d52bc0-5b0fb45c.idx
    Ignored exception: java.io.IOException: Invalid keystore format
    checkNextGenerationPlugin: Classic Java Plugin erkannt
    java.security.AccessControlException: access denied (java.util.PropertyPermission * read,write)
    at java.security.AccessControlContext.checkPermission(Unknown Source)
    at java.security.AccessController.checkPermission(Unknown Source)
    at java.lang.SecurityManager.checkPermission(Unknown Source)
    at java.lang.SecurityManager.checkPropertiesAccess(Unknown Source)
    at java.lang.System.getProperties(Unknown Source)
    at de.elster.portal.applet.ElsterAppletAnalyze.Ò000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000new(Unknown Source)
    at de.elster.portal.applet.ElsterAppletAnalyze.init(Unknown Source)
    at sun.applet.AppletPanel.run(Unknown Source)
    at java.lang.Thread.run(Unknown Source)
    checkNextGenerationPlugin: Classic Java Plugin erkannt
    java.security.AccessControlException: access denied (java.util.PropertyPermission * read,write)
    at java.security.AccessControlContext.checkPermission(Unknown Source)
    at java.security.AccessController.checkPermission(Unknown Source)
    at java.lang.SecurityManager.checkPermission(Unknown Source)
    at java.lang.SecurityManager.checkPropertiesAccess(Unknown Source)
    at java.lang.System.getProperties(Unknown Source)
    at de.elster.portal.applet.ElsterAppletAnalyze.Ò000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000new(Unknown Source)
    at de.elster.portal.applet.ElsterAppletAnalyze.init(Unknown Source)
    at sun.applet.AppletPanel.run(Unknown Source)
    at java.lang.Thread.run(Unknown Source)

  • Quelle: Polythal

    Zitat von Polythal

    Sooo, das herkopieren der Cert8 -datei aus dem Profil zu hause in das Büroprofil brachte nix.

    Das hatte ich ja oben durch den ersten Link versucht zu verdeutlichen.

    Zitat

    Das ist nicht als Anleitung gedacht. Du hast oben geschrieben:

    Zitat

    Ausserdem hab ich zu hause auch noch drei Java-Ordner in Dok.u. Einstellungen gefunden, die ich hier auch nicht hab.


    http://java.sun.com/j2se/1.5.0/doc…html#user_level
    Dort wird auf den Ort des Zertifikatespeichers verwiesen. Ich nahm an, dass du diese Dateien gefunden hast. Daher oben der Hinweis auf den Ansatz (Kopieren).

  • @Boardrider.
    OK. verstanden.Manchmal steht man aufm Schlauch.
    das kommt dann auch dabei raus, wenn man immer alles zwischen Buchhaltung und Kundenverkehr machen muss. :cry:

    Nein diese Datei hatte ich noch gar nicht gefunden, da waren noch diese Ordner
    .java
    .javaws
    .jpi_cache

    in
    C: Dok.Einst./User ( nicht mal in den Anwendungsdaten/ Sun .. :?: )
    Ich hatte nur diese Kopiert.

    Die trusted.certs-Datei in Sun/deployment/ security hab ich jetzt hier aufm Homerechner auch gefunden. Kopier ich Montag ins Büro.
    Meine Idee war vorhin noch:
    Über die Einstellungen in Java: Sicherheit/zertifikate die hier zu hause korrekt eingetragenen über exportieren und aufm Bürorechner importieren rüberzukriegen. Ich versuchs aber erst mal mit dem Kopieren des security -Ordners. Danke fürs erste. :klasse:

  • So, nun hab ich folgendes versucht:

    Importieren der zu hause auf nen Stick exportierten Zerts geht nicht, weil bereits beim Versuch
    Systemseuerung > Java>Sicherheit> Zertifikate zu klicken wieder diese "Invalid keystore"-Meldung kam.

    Dann hab ich die von Hause kopierte /.. User/Anwendungsdaten/Sun/ Java/deployment /Security - Ordner mit der trustedcerts-Datei in den Firmenrechner kopiert.
    Ergebnis: Zertifikate stehen nun unter Systemst.> Java>Sicherheit> Zertifikate drin und ich kann dies auch sehen.

    Neuer Versuch des Login endet mit Absturz mit folgender Sturz-Meldung:

    [Blockierte Grafik: http://i46.tinypic.com/msdojk.jpg]

    Im Hintergrund erscheint auf der Elsterseite wieder dieser Schwachsinn, die Cookies wären nicht zugelassen.
    Die sind aber DEFINITIV zugelassen.

    Ich verzweifel bald.