cancel
Showing results for 
Search instead for 
Did you mean: 

DE: Zertifikatsverlängerung/Zertifikatsablauf ELSTER LSTB/LSTA

szilviarekapa
Advisor
Advisor

Generell wird die Gültigkeit des Zertifikates geprüft:

...

Ihr Kunde soll versuchen, sich mit seinem Zertifikat in sein Konto im

ElsterOnline-Portal einzuloggen (https://www.elsteronline.de/eportal/).

Ist kein Login möglich, dann ist das Zertifikat abgelaufen oder defekt.

...

Sie können dann das neue (verlängerte) Zertifikat, wie im Hinweis

1266092 unter Punkt:

(2.4) Einspielen der notwendigen Zertifikate für die Signatur und

Verschlüsselung

beschrieben einspielen.

Wichtig ist dabei, dass ein Zertifikat (pfx) auf dem BC als Default

ausgewählt ist. Sind bei Ihnen mehrere Zertifikate im Einsatz, bitte

beachten Sie auch den Hinweis 1276664.

Für die Fachabteilung ist zu beachten:

für die LSTB (Lohnsteuerbescheinigung) gilt, dass diese Daten erst danach

im B2A-manager gestellt (und verschickt) werden sollen.

Weil die Verschlüsselung auf Seiten der Clearingsstelle findet zweimal

statt:

Innerer Teil des Protokoll >>> mit dem Zertifikat der Datenlieferung

Äußerer Teil des Protokoll >>> mit dem Zertifikat Protokollanforderung

Ein Problem kann sein, wenn zwischen Datenlieferung und Protokoll-

anforderung das Zertifikat auf dem BC (Default) getauscht wird oder

wenn im HR-System Customizing zur Verwendung eines bestimmten

Zertifikates vorgenommen wird.

Accepted Solutions (0)

Answers (1)

Answers (1)

szilviarekapa
Advisor
Advisor

Ob das neue Zertifikat korrekt im Business Connector übernommen wurde kann überprüft werden:

lassen Sie den Testreport RPUTX7D0 laufen. Im Business Connector wird dazu ein Trace Datei geschrieben:

Installationsverzeichnis des BC

...sapbc48ServerpackagesELSTER_EXTlogs

In diese Datei soll die Serialnummer des Zertifikats aufgelistet werden. Weiters sehen Sie die Gültigkeit des Zertifikats:

Beispiel:

...

subjectDN CN=1001224444,serialNumber=1001224444C

issuerDN CN=ElsterSoftOrgCA,OU=CA,O=Elster,C=DE

notBefore Fri Oct 27 14:02:02 CEST 2011

notAfter Tue Oct 27 14:02:02 CEST 2014

sigAlgName SHA256/RSA

serialNumber 1000903333

...