29 юни 2008

Електронно банкиране с ОББ

В края на юни блогът става на три години. Всичко започна от една случка с ОББ и сега по случай трите години ще им посветя още един постинг. Не, не съм станал техен клиент, но помагах в активирането на електронно банкиране за една фирма.

Представа си нямам как е уредено електронното банкиране из другите банки, но специално регистрацията на това на ОББ е мъка. Обезателно трябва да се спазват всички инструкции. Лошото е, че само това не е достатъчно, както и че на сайта им има доста неактуални вече неща. Например, навремето ползваха самоподписани сертификати на web сървърите и имаше инструкция да се отговаря с yes на всички въпроси (много несериозен подход). Времето със самоподписаните сертификати е отдавна минало, но инструкцията седи.

Та да започнем с регистрацията. В зависимост как стигнете до нея, може да минете и през кратки инструкции как протича цялата процедура. Има една стъпка, в която се генерира сертификат и там задължително ви трябва IE заради някакви ActiveX неща. По отношение на регистрацията не срещам такова изискване и смело решавам да пробвам с Firefox под Linux. Груба грешка. Първоначално казва, че ми трябва IE, но след един refresh работата тръгва. Макар и самата регистрация да е преминаване през няколко форми, в които се събира информация и после се изпраща на някъде, тя е така направена, че се чупи под Firefox (това е толкова невероятно, че направо си мисля, че е направено нарочно). Отделно има някакви недомислици, че не може да въведе запетая в полето за адрес или пък са ви ограничили паролата да съдържа само букви и цифри.

Регистрирам се през IE, след което започвам да чакам да ми обработят регистрацията. Макар и в инструкциите да пише да проверя какво става след 24 часа, всъщност мина цяла седмица. Не знам защо е толкова бавно и какви са административните процедури, но поне на мен ми се струва, че този срок е ужасно дълъг.

След като заявката е обработена, следващата стъпка е подписване на договор. Титулярът мина през банката да свърши тази формалност и му дадоха едно листче, като тези за дебитните карти на Борика, на което имаше потребител (някаква дълга комбинация от цифри) и парола за генериране на сертификата. Тук е мястото да отбележа, че тази парола е за генериране на сертификата. За логване в системата се ползва паролата зададено в процеса на регистрация, така че е хубаво да се помни.

С генерирането на сертификата падна голяма борба. Има едни инструкции, в които пише как трябва да се настрои IE, така че да няма проблеми с изпълнението на ActiveX нещата. Всичко точно, но греда. Първо трябваше да разкарам блокирането на popup-и, но след това забих на някаква доста неинформативна грешка. Няколко опита, но все същото. Така или иначе без сертификат, може да се прави всичко без нареждане на преводи. Тъй като искам да се ползва електронен подпис (като си говорих с човек от ОББ работят със всички доставчици), се чудя защо ми е да генерирам този сертификат (всъщност недостатъка на подхода със сертификата на ОББ е че трябва да се импортира в browser-а, което означава, че всеки който знае паролата за импортираните сертификати, както и паролата за вход в системата може да банкира на воля, което на мен ми се вижда не много надеждна работа. От друга страна, ако го запишете на някаква карта и съответно имате и устройство за четене е далавера, тъй като важи три години и не плащате нищо за него, а разходите за карта и устройство ги има и при УЕП), и не мога ли да действам с подписа. Системата разпознава наличието на подписа, но също така информира, че е нужно ръчно да се регистрира. От профила за електронното банкиране намирам регистрация на УЕП, но това не променя крайния резултат.

Тъй като и регистрацията и генерирането на сертификат ги правя привечер в извън работното време на банката, то опцията да се обадя на поддръжката не е изпълнима. Някак си попадам на някакъв FAQ. Та там някъде имаше въпрос какво се прави, ако има проблем с генерирането на сертификата. Разбира се, имаше предположение че не са спазени инструкциите за настройка на IE, което веднага бе отхвърлено. Таман започвам да се чудя защо работата не върви и виждам коментар – може би ползвате Windows Vista. Аха, ето къде бил ключът от палатката. В крайна сметка това е единственият Windows във фирмата, намиращ се на един ново закупен лаптоп. Добре че си носа моя лаптоп и на него имам XP, което си бях взел за да компилирам програмите, които пиша и под Windows, та работата минава успешно. Но като цяло ситуацията е много тъпа. Ако вие сте новорегистрирана фирма, няма откъде да си купите Windows различен от Vista (ако сте фирма с история, може да се надявате, че поне веднъж сте сглупили да си купите XP) и съответно за един кратък момент от време трябва да се правите на пирати, за да подкарате електронното банкиране на ОББ. Честно казано не знам какво би станало, ако ползвате IE с wine под linux, но така или иначе пак се нарушава лиценза.

На следващия ден показвам на титуляра как става ауторизацията в системата и таман дойде негов ред да пробва, и се оказа, че сертификатът, с който се борих предишната вечер, вече не може да се използва. Явно в ОББ са валидирали електронния подпис. Разбира се, срещнах малко затруднения с подкарването му, но в този случай вината си беше моя, че не съобразих няколко неща (под Firefox първо ти иска PIN-а замаскиран в термина „главна парола“, а след това се избира сертификат) но работите тръгнаха.

Самото банкиране изглежда доста приятно направено и няма никакъв проблем да се ползва под Linux с Firefox. Единственото, което ме дразни, е че всеки път изкача съобщение за миграция от сертификати издадени от банката към използване на УЕП, макар и вече да се ползва УЕП.

6 коментара:

Marianna7 каза...

Ползвам е-банкиране точно в ОББ. Нямах никакъв проблем. Стана ми чудно обаче,след като ми беше загубена информацията от компютъра (просто се повреди компютъра)и трябваше да възстановя сертификата. Даваше ми да напиша ключ след като исках да си копирам данните от флаш. Доста време мина докато се сетя, че трябва да извадя "онова" листче от банката. написах наново данните от него и всичко се оправи. Като цяло съм доволна от услугата и огромното удоблство.

D каза...

Ако бяха написали на видно място, че с Windows Vista няма да стане работата, сигурно и аз нямаше да губя време. Ако бяха казали и как да регистрирам веднага УЕП и да си спестя процедурата с техните сертификати щеше да е още по-добре.
Иначе е удобно, спор няма.

Анонимен каза...

Напълно подкрепям блогера.
От месец се боря с инсталиране на банкирането. нервите ми не издържат. попаднах на блога като се опитвах да намеря форум с ясни инструкции.
имам сметки и електронно банкиране от две различни държави - с различен методи. подобна джунгла никъде не бях срещала. сега научавам че и за четец или за ЕП се плаща - какви са тия глупости.

Анонимен каза...

D, току що прочетох коментара ти. и аз съм с Виста... Благодаря все пак. това е пародия.

Анонимен каза...

Огромни благодарности за написаното! От известно време се боря с подкарването на сертификат на Райфайзен с Firefox под Линукс и като се стигне до "главната парола" нещата се дънят. Просто така и не ми просветна, че иска PIN-а от банката. По тази тема няма нищо написано в интернет, освен твоят опит. Абсурдното е, че притежавам легално закупен от мен Windows XP, който работи 2 години без проблем, но откакто се ъпдейтна на SP-3 нещата се омотаха и възнамерявам окончателно да мигрирам към Линукс. Спрял съм се на PCLinuxOS-2009, тъй като тази дистрибуция по начин на инсталиране, графична среда (KDE) и работа с нея много наподобява Windows и не изисква специални познания, за да я подкараш и работиш на нея. Единствено не можах да се справя с подкарването на банковия сертификат, а това е изключително важно за окончателното ми преминаване към Линукс. Ето защо още веднаж ти благодаря горещо!

Анонимен каза...

Самите служители са изключително некомпетентни по този въпрос. След като намериха служителка която "разбира" се оказа, че не знае как да ми активира банкирането ако съм подал заявка през сайта. После дойде една друга, която обаче предния път като регистрарала "нещо друго и пишело на компютъра", звъняха разни телефони...Изключително некомпетентни са относно интернет банкирането. А искат да минаваме на електронно правителство и др. ала бала. За какво ми го прадлагат това интернет банкиране всеки път като те самите не знаят как да го пуснат. Смешници даже и картите има не стават за интернет.