HBCI - Der neue Homebanking-Standard

Erstmaliger Schlüsselaustausch

Nach der Schlüsselerzeugung verbindet sich die HBCI-Software mit dem Rechner der Bank. Die Bank überträgt dann zuerst ihren öffentlichen Schlüssel auf den Rechner des Kunden. Durch den Vergleich der Schlüsseldaten mit denen im erhalten INI-Brief stellt der Benutzer die Identität der Bank sicher. Erst danach gibt er seine Onlinenummer ein und überträgt seinen öffentlichen Schlüssel an die Bank. Jetzt muss der Benutzer seinerseits einen INI-Brief mit seinem öffentlichen Schlüssel erzeugen und diesen ausgedruckt an die Bank schicken. Dort erfolgt eine Prüfung der Unterschrift mit einer hinterlegten Kopie und dadurch die Authentifizierung des Benutzers und seines öffentlichen Schlüssels. Erst danach schaltet die Bank das HBCI-Banking des Kunden frei. Der Schlüsselaustausch ist damit abgeschlossen. Bank und Kunde besitzen jeweils den öffentlichen Schlüssel des anderen. Der private Schlüssel bleibt geheim.