Zur DATEV-Community

DATEV Community Archiv

ARCHIV

Sie befinden sich im Archiv der DATEV-Community

Die DATEV-Newsgroup wurde im November 2015 zur DATEV-Community. Diese Seiten sind ein Archiv der Beiträge aus der bisherigen DATEV-Newsgroup. Sie können hier nicht kommentieren oder neue Themen einstellen. Für neue Kommentare oder Beiträge melden Sie sich einfach in der DATEV-Community an.

zur DATEV-Community

    Einträge 1-13 / 13

    Seite 1 von 1

  • Steffen Tillmann
    10.02.2006 00:48 Uhr

    Hallo,

    die mIDentity USB-Sticks funktionieren die eigentlich auch mit anderen VPN-Gateways? Unser Lancom 1721 VPN ist eigentlich ein sehr ordentliches Gerät. Es wäre schön wenn sich das kombinieren ließe.

    mfg
    Steffen Tillmann

  • Thorsten Jedlitzke
    10.02.2006 12:32 Uhr

    Guten Tag Herr Tillmann,

    wie möchten Sie denn DATEV mIDentity mit dem Lancom 1721VPN kombinieren? Geht es um die VPN Authentifizierung über die Zertifikate des mIDentity?

    Vielleicht beschreiben Sie in Ansätzen kurz Ihr Anliegen.

    Mit freundlichem Gruß aus Nürnberg

    Programmservice DATEV eG

  • Horst Müller
    10.02.2006 13:09 Uhr

    Hallo Herr Tillmann,
    ich habe jetzt das mIDentity seit Dezember 2004 im Einsatz und betreibe es an unterschiedlichen Zugängen (mit und ohne VPN; mit und ohne Router; DSL, ISDN, UMTS, GPRS und GSM).
    Aus meiner Sicht ist der USB-Stick relativ unabhängig von der Zugangshardware.
    Schöne Grüße
    Horst Müller

  • Steffen Tillmann
    10.02.2006 15:35 Uhr
    Zitat von Thorsten Jedlitzke


    Geht es um die VPN Authentifizierung über die Zertifikate des mIDentity?

    Hallo Herr Jedlitzke,

    ja genau auf der einen Seite der Roadwarrior mit dem mIDentity und auf der anderen Seite der Lancom-Router der hierzu erfahren muss welche Zertifikate gültig sind. Vielleicht lassen sich zur Lösung dieses Vorhabens auch noch zusätzliche Zertifikate (self-signed) auf den Stick schieben.


    Gruß
    Steffen Tillmann

  • Thorsten Jedlitzke
    16.02.2006 17:55 Uhr

    Guten Tag Herr Tillmann,

    entschuldigen Sie, dass ich mich erst jetzt auf Ihren Beitrag melden kann!

    Zu Ihrem Anliegen:

    Das Ablegen von eigenen Zertifikaten auf der SmartCard des mIDentity ist nicht möglich. Ausnahme: Sie können ein LogOn Zeritifikat eines Windows-Domain-Controllers auf der SmartCard ablegen. Das nennt sich bei mIDentity Mehrplatz-Logon.

    Zum Logon am LanCom VPN-Router können eventuell die Zertifikate auf der SmartCard des mIDentity herangezogen werden. Grundvoraussetzung ist hier sicherlich, dass der LanCom Client auf die Windows-Zertifikatsverwaltung zugreift. Dort stehen unsere Zertifikate zur Verfügung. Ansonsten sehe ich hier keine Erfolgsaussichten. Sie müssten dann irgendwie direkt die Zertifikate auf der SmartCard auslesen. Das dürfte sich als schwierig und in der Praxis wahrscheinlich als fehleranfällig erweisen.

    Die hier gegebenen Hinweise sind natürlich ohne Gewähr. Chancen für eine Realisierung sind vermutlich eher gering. Es wäre schön, wenn Sie Ihre Erfahrungen auch anderen Anwendern in der DATEV newsgroup zur Verfügung stellen.

    Ansonsten möchte ich Sie auf die VPN-Lösung der DATEV, den Telearbeitsplatz VPN, hinweisen. Als Besitzkomponente für die Authentifizierung fungiert hier entweder eine DATEV SmartCard, ein DATEV mIDentity oder eine DATEV ISDN-Karte. Damit ist eine sichere VPN Verbindung in die Kanzlei von unterwegs möglich.


    Mit freundlichen Grüßen

    DATEV Programmservice SmartCard


    Thorsten Jedlitzke

  • Ronny Neubert
    16.02.2006 18:27 Uhr

    Hallo Herr Tillmann,

    nur noch eine kurze Frage hierzu.
    nutzen Sie den VPN Client von Lancom?

    MfG

    Ronny Neubert

  • Steffen Tillmann
    17.02.2006 17:01 Uhr
    Zitat von Ronny Neubert


    nutzen Sie den VPN Client von Lancom?


    Hallo Herr Neubert,

    nein ich bevorzuge den Greenbow-Client www.thegreenbow.de. Der hat neuerdings das Feature "USB-Stick-Modus". Da kommt dann für einen sehr günstigen Preis schon richtiges USB-Token-Feeling auf.

    Gruß
    Steffen Tillmann

  • Steffen Tillmann
    17.02.2006 17:06 Uhr

    Hallo Herr Jedlitzke,

    danke für diese Informationen. Probieren geht über studieren. Fortschritte werde ich hier mitteilen.

    Gruß
    Tillmann

  • Mario Arndt
    08.06.2006 17:00 Uhr

    Hallo Herr Tillmann,

    das zertifikatsbasierende Login per Datev-Smartcard zum Lancom ist seit der Firmware 6.10 (derzeit nur die Modelle 17xx, 7111 und 8011) mit dem Lancom VPN-Client möglich. Am Lancom muss dazu nur das CA-Zertifikat der Datev hinterlegt und die vereinfachte Zertifikatseinwahl aktiviert werden. Im Lancom VPN-Client kann nach der Installation des Sicherheitspaketes die DATEV Smartcard-Verwaltung ausgewählt werden. Im cacerts Verzeichnis ist das Zertifikat der CA zu hinterlegen, welche das Gerätezertifikat des Lancoms ausgestellt hat.

    MfG

    Mario Arndt

    Zitat von Steffen Tillmann


    Hallo Herr Jedlitzke,

    danke für diese Informationen. Probieren geht über studieren. Fortschritte werde ich hier mitteilen.

    Gruß
    Tillmann

  • Steffen Tillmann
    11.06.2006 01:05 Uhr

    Hallo Herr Arndt,

    sehr schön, danke für diese Information.

    Gruß
    Steffen Tillmann

  • Mario Arndt
    26.06.2006 13:52 Uhr

    Hallo Herr Tillmann,

    Zitat von Steffen Tillmann

    sehr schön, danke für diese Information.

    Herr Jedlitzke hat mich freundlicherweise auf einen besonders zu beachtenden Umstand aufmerksam gemacht: Falls am Lancom die vereinfachte Zertifikats-Einwahl aktiviert ist, wird ja nur noch die Gültigkeit des übermittelten Client-Zertifikates geprüft. Damit könnte jeder Inhaber einer DATEV Smartcard (und das dürften einige zehntausende sein) eine VPN-Verbindung aufbauen. Von dieser Variante ist also dringends abzuraten.

    Die Alternative (vereinfachte Zertifikats-Einwahl deaktivieren und jeden VPN-User im Lancom einzeln zu konfigurieren) funktioniert leider derzeit nicht. Hier gibt es ein Kompatibilitätsproblem beim Übermitteln des Distinguished Name des Client-Zertifikates zum Lancom.

    Wünschenswert wäre es, wenn das auf dem mIdentity erzeugte Windows-Logon Zertifikat zum VPN-Verbindungsaufbau benutzt werden könnte.

    Mit freundlichen Grüßen

    Mario Arndt

  • Reine Neugier
    24.05.2007 17:40 Uhr

    Gibt´s hier eigentlich neue Erkenntnisse?

  • Heiner Müller
    03.07.2007 14:50 Uhr

    Hallo NG.

    Das würde mich auch interessieren.

    Grüße aus Berlin.

    H. Müller