beA-Login via beastie schlägt mit „0950 – CRAM authentication failed“ fehl


Startseite Foren Installation beA-Login via beastie schlägt mit „0950 – CRAM authentication failed“ fehl

Verschlagwortet: ,

3 Beiträge anzeigen - 1 bis 3 (von insgesamt 3)
  • Autor
    Beiträge
  • #7685
    pfeeerdi
    Participant

    Moin,

    nach Migration von Windows Server auf Ubuntu (nativ) schlägt der beA-Login aus j-lawyer heraus konstant fehl, während der Login in der beA-Weboberfläche mit demselben Softwarezertifikat und derselben PIN einwandfrei funktioniert.

    Setup: j-lawyer-Server 3.5.0.17 (nativer Linux-Installer, Ubuntu), Client 3.5.0.3, beastie jlawyerorg/beastie:latest (v1.9.0-SNAPSHOT, Image vom 15.06.2026) in Docker auf demselben Host, URL im Client korrekt hinterlegt.

    Bereits geprüft/ausgeschlossen: Zertifikat gültig bis 2031 (openssl-verifiziert), PIN korrekt (openssl + Web-Login), Zertifikat ist im beA-Portal als aktiver Sicherheitstoken mit übereinstimmender Seriennummer registriert, Serverzeit NTP-synchron (Europe/Berlin), Firewall inaktiv, beastie erreicht bea-brak.de, Keystore wurde erfolgreich geladen („Keystore written … 3422 bytes“).

    beastie-Log beim Versuch:

    Starting CRAM using software token
    Found alias: 1
    Calling Signature.getInstance with algorithm SHA256withRSAandMGF1
    Signature creation is finished
    ERROR org.jlawyer.bea.BeaWrapper – Unable to login to beA – software certificate expired? 0950 – CRAM authentication failed

    Fragen: Was bedeutet 0950 in dieser Konstellation konkret? Kann es sich um eine API-seitige Sperre nach mehreren Fehlversuchen handeln (Web-Login parallel funktionsfähig)? Gibt es aktuell bekannte Probleme der KSW-Schnittstelle?

    Vielen Dank und viele Grüße

    #7686
    j-lawyer.org
    Keymaster

    Die Fehlermeldung kommt direkt von den Server der BRAK – ich kann keine weiteren Details nennen. 0950 kommt aber in der Regel wenn das Zertifikat nicht vollständig für das Postfach freigeschalten ist. Der Postfachinhaber muss mittels Kartenlogin eine Freigabe für das Zertifikat erteilen.

    VG
    Jens / j-lawyer.org

    #7687
    pfeeerdi
    Participant

    Moin Jens,

    der Fehler lag beim Setup. Das Docker Image hatte keine Schreibrechte für den shared Folder mit den Zertifikaten.
    Trotzdem vielen Dank für die schnelle Antwort!

3 Beiträge anzeigen - 1 bis 3 (von insgesamt 3)
  • Du musst angemeldet sein, um zu diesem Thema eine Antwort verfassen zu können.