Guten Tag liebe Datev Community.
Wir sind eine RA Gesellschaft und nutzen eine eigene Cloud-Software für unsere Mandantenverwaltung.
Nun möchten wir mittels unseres ELSTER Servers die ElsterDatenabholung/ElsterVaStDaten abrufen.
Hierzu sagte man uns bei ELSTER, dass mittels secure Datev die Validierung der Smart Card durchgeführt werden muss.
Gibt es ein serverseitiges Paket, sodass wir aus dem Browser die Smart Card validieren und diesen Fingerprint nach ELSTER senden können? Oder geht das nur, wenn wir direkt mit secure4.datev.de die Validierung ausführen? Muss man sich dazu als Entwickler registrieren?
Danke sehr und viele Grüsse!
Gelöst! Gehe zu Lösung.
Hallo @chrigu,
ich verstehe ehrlich gesagt nicht genau, was Sie machen, was ein eigener ELSTER Server ist und warum DATEV ins Spiel kommt. Ich antworte trotzdem Mal, sonst bekommen Sie wahrscheinlich gar keine Antwort. Ich denke so pauschal kann ich sagen, dass es dazu nichts gibt.
Warum soll das Ganze denn überhaupt per DATEV SmartCard erfolgen? ELSTER bietet doch z. B. auch eigene Zertifikate an - das macht es vermutlich einfacher.
Grundsätzlich finden Sie Schnittstellen hier: https://developer.datev.de/
Da gibt es aber nichts in die Richtung und ELSTER bietet keine direkte Anmeldung mittels DATEV SmartCard / DATEV-Login an. Das läuft normalerweise über den ElsterAuthenticator: DATEV SmartCard in Mein ELSTER registrieren - DATEV Hilfe-Center
Hallo @Andreas_Bär
Danke für Ihre E-Mail.
Wenn wir Mandantendaten abrufen möchten, d.h. die ELSTER eigene Post, benötigt ELSTER die Verifizierung, dass wir eine Vollmacht des Mandanten haben. Dies geschieht über die Vollmachtsdatenbank VBD (https://www.wpk.de/mitglieder/vollmachtsdatenbank/zugang-und-registrierung/).
ELSTER hat uns mitgeteilt, dass geprüft wird, ob wir eine Vollmacht haben, damit uns die Daten ausgespielt werden können. Diese Bestätigung, dass wir eine Vollmacht haben, geht nicht über das ELSTER Zertifikat (denn das kann man im Namen verschiedener Entitäten nutze ), sondern es wird mittels der Smart Card geprüft, ob der verifizierte Benutzer oder die verifizierte Organisation diese Vollmacht hat.
Die Information von ELSTER lautet:
Abhängig von der Art des Authentifizierungsmediums (Sticks) könnte der Abruf der ElsterDatenabholung/ElsterVaStDaten beschränkt sein.
In der Kammer-Vollmachtsdatenbank muss in der Spalte "Abrufumfang Vollmacht" VaSt stehen, damit für den jeweiligen Mandanten der Abruf von VaSt-Daten technisch gelingt.
Für VaSt werden Organisationszertifikate mit Stick oder Karte unterstützt (s. Kapitel 5.2.3 EHB).
Die Zertifikatsdatei ist derzeit für Ihren Anwendungsfall nicht erlaubt.
Der Abruf der VaSt-Belege mit der DATEV SmartCard erfolg also über Windows.
Stichworte: Windows, DATEV Sicherheitspaket, <Fingerprint>
@chrigu schrieb:
Für VaSt werden Organisationszertifikate mit Stick oder Karte unterstützt (s. Kapitel 5.2.3 EHB).
Die Zertifikatsdatei ist derzeit für Ihren Anwendungsfall nicht erlaubt.
"Stick" wäre dann vermutlich (ELSTER-)Sicherheitsstick und "Karte" Signaturkarte (z. B. DATEV SmartCard).
Um jetzt DATEV Mal raus zu lassen - haben Sie von ELSTER ein Vorgehen für die Anmeldung per Sicherheitsstick? Denn ich kenne bei beidem nur die Anmeldung mittels ElsterAuthenticator (ELSTER - Login mit Sicherheitsstick). Also müssten Sie den beim Sicherheitsstick nicht auch verwenden und somit wäre das Vorgehen für die DATEV SmartCard identisch (die Unterscheidung/Auswahl erfolgt dann erst im ElsterAuthenticator).
Danke für Ihre Nachricht.
ELSTER sagt:
Für VaSt werden Organisationszertifikate mit Stick oder Karte unterstützt (s. Kapitel 5.2.3 EHB). Die Zertifikatsdatei ist derzeit für Ihren Anwendungsfall nicht erlaubt.
Das sind die Sticks und Signaturen.
Sticks:
G&D StarSign Crypto USB Token (S) für ELSTER
G&D StarSign USB Token für ELSTER
Signaturkarten:
DATEV SmartCard classic 2048Bit (DATEV)
DATEV mIDentity (DATEV)
Mitgliedsausweis einer Steuerberaterkammer (DATEV)
DATEV SmartCard classic für Berufsträger (DATEV)
Bundesnotarkammer 2048Bit (Bundesnotarkammer)
D-Trust card (D-TRUST)
Wir haben eine DATEV SmartCard und wie könnten wir diese via ELSTER verifizieren, ohne diesen auth von Datev selbst zu erhalten?
Danke sehr!
@chrigu schrieb:
Wir haben eine DATEV SmartCard und wie könnten wir diese via ELSTER verifizieren, ohne diesen auth von Datev selbst zu erhalten?
So wie ich es kenne ist DATEV da fast gar nicht im Spiel. Seitens DATEV muss das Sicherheitspaket (compact) installiert sein, damit auf die SmartCard zugegriffen werden kann. Wenn man sich jetzt bei ELSTER anmeldet wird der ElsterAuhtenticator genutzt. Der greift auf das Zertifikat der SmartCard zu und meldet sich damit bei ELSTER an. Die Information, ob und was die SmartCard jetzt bei ELSTER abrufen darf, kommt nicht von DATEV. Selbst wenn man jetzt die Vollmachtsdatenbank zu DATEV zählt - ELSTER holt sich auch die Information m. E. selbst aus der Vollmachtsdatenbank.
Das einzige was bei DATEV geprüft wird - das macht aber auch ELSTER selbst - ist ob die SmartCard grundsätzlich gültig/identifiziert ist.
Ich glaube Sie müssen da nochmal bei ELSTER nachfragen. Vielleicht auch wie die Anmeldung über den Sicherheitssick von ELSTER funktionieren würde - denn wie gesagt läuft die Anmeldung nach meinem Verständnis dort genauso wie bei der DATEV SmartCard.
Danke für diese Erläuterung!
Ich vermute, dann müssen wir beim ElsterAuthenticator genauer nachschauen.