Es gibt eine neue Firmware für die ORGA-Terminals (6141 online und Neo).
Auszug aus der "read me.txt" steht unten.
Mir ist aufgefallen, dass die Anleitung zum manuellen Update einen Fehler enthält.

Falsch: 1.) Die Files "MCT6KP_V3.9.0_15.07.2024_KEYID_7.dfu", "mctfirmware.dfu" und "mct6kp308.dfu" aus dem ZIP-File auf den USB-Stick kopieren. Korrekt: 1.) Die Files "MCT6KP_V3.9.1_31.03.2025_KEYID_7.dfu", "mctfirmware.dfu" und "mct6kp308.dfu" aus dem ZIP-File auf den USB-Stick kopieren.(Hersteller ist informiert)
Download hier:
https://support.worldline.com/de-de/hom ... re_Treiber
...oder per Konnektor updaten. Kocobox bietet es an. Secunet demnach sicherlich auch.
Neuigkeiten:
===================================================================================
=== Release Notes ORGA 6141 online V3.9.1 - 31.03.2025 (Firmware Gruppe: 00023) ===
===================================================================================
* Release Notes Datum: 02.06.2025
* Produkttyp: KT
* Produkttypversion: V1.8.0 (1.8.0-0, OPB3.1.3)
* Produktkürzel: ORGA6100
* Produktversion: 3.9.1:1.2.0/2.0.0
* Release Datum: 31.03.2025
* eHealth Interface Version: 1.0.0
* Diese Release Dokumentation gilt für PU-Produktivgeräte (erkennbar an den
BSI-gelabelten Secure Gehäusesiegeln) sowie für RU/TU-Testgeräte (erkennbar an den
ORGA oder den silbernen Secure Siegeln).
==================================
=== Generelle Verbesserungen ===
==================================
* Die Firmware-Version 3.9.1 ist für Bestandskartenterminals des ORGA 6141 online ab
der Firm- und Hardwareversion V3.8.1:1.2.0, als auch für Kartenterminals ab der Firm- und
Hardwareversion V3.8.2:2.0.0 (ORGA Neo) vorgesehen.
Sie finden unter https://fachportal.gematik.de/zulassung ... bersichten
den neusten Zulassungsstatus.
* VPN-Client: Ergänzung eines alternativen WireGuard®-VPN-Clients zum bereits vorhandenen
optionalen IPSec VPN-Client (Einschränkung: Nur für V3.9.1:2.0.0 verfügbar)
* Bestätigen des Pairing Prozesses über die RMI-Schnittstelle (Remote Pairing)
* Optimierung: Einstellmöglichkeit der Display-Meldungsdauer nach Pairing-Befehl
* Optimierung: Erreichbarkeit der Remote Management Webseite bei Portweiterleitung
* Optimierung: Aktualisierung Startbild "Worldline" anstatt "Ingenico"![]()
* Optimierung: Warnmeldung zum Ablauf der Zertifikatsgültigkeit der gSMC-KT
* Optimierung: Kein Geräteneustart über RMI bei laufendem FW-Update
* Optimierung: Konfig.-Parameter für VPN-Announcement IP-Adresse (Unicast Announcement Service) ergänzt
* Optimierung: Anzeige der Konnektor IP Adresse beim RMI-Login (vereinfachter Service)
* Optimierung: „Select Masterfile“ beim Kartenzugriff (SMC-B PIN Status) entfernen
* Optimierung: Neues Komponenten CA-Zertifikat (GEM.KOMP-CA57_TEST-ONLY) in TLS-RU/TU ergänzt
[...]Viel Text zu Zertifikaten[...]
==================================
=== Bug-Fixes: ===
==================================
* Korrektur: Fehlerhaftes „ECC-validate“ nach erfolgreichem „RSA-validate“
* Korrektur: RMI-Parameter net_vpn_client_configuration Wertebereichsanpassung
* Korrektur: Überprüfung und Anpassung der Rechte eines "anonymen" Users am RMI
* Korrektur: Firmware Update über die RMI-Schnittstelle verbessert
==================================
=== Restriktionen: ===
==================================
* Die Firmware V3.9.1 ist für die "ORGA 6141 online" HW-Version 1.2.0 und "ORGA Neo"
HW-Version 2.0.0 vorgesehen.
* Die Firmware ist in zwei Varianten verfügbar - sie ist für PU-Produktivgeräte
als auch für RU/TU-Testgeräte signiert.
* Die Firmware-Variante für RU/TU-Testgeräte bietet keine Umschaltmöglichkeit für den
Vertrauensraum der Produktivumgebung TSL-PU.
* Ein Update kann von V3.7.2, V3.7.4, V3.8.0, 3.8.1, V3.8.2, V3.9.0 und auf sich selbst
(V3.9.1) vorgenommen werden.
* Beim Schließen des Browser Fensters, ohne Logout an der Remote Management Webseite,
bleibt die aufgebaute Admin Session für das eingestellte RMI-Timeout geöffnet.
* Die 2. Authentisierungsmöglichkeit der RMI-Schnittstelle über die TLS-Extension SNI
(siehe oben) lässt sich nur mit einer gSMC-KT G2.1 nutzen.
Nur diese hat das entsprechende ECC-Zertifikat (Auth2) personalisiert.
* Bei einem Firmware Update von Version 3.8.x wird in der Detailansicht nicht die korrekte
Linux Kernel Version angezeigt. Die installierte Linux Kernel Version ist die 5.4.291,
angezeigt wird jedoch 5.4.x.
==================================
=== Update Prozess: ===
==================================
* Zur manuellen Durchführung des Updates wird ein mit FAT32 formatierter USB-Stick
benötigt.
1.) Die Files "MCT6KP_V3.9.0_15.07.2024_KEYID_7.dfu", "mctfirmware.dfu" und
"mct6kp308.dfu" aus dem ZIP-File auf den USB-Stick kopieren.
2.) Den USB-Stick in den USB-A Port auf der Unterseite des Kartenterminals stecken.
3.) Das Update unter den Menüpunkten:
- [Menü] -> [Einstellungen] -> [Update] -> [Update starten] -> [via USB-Stick]
- oder der Kurzwahl [Menü \2852]
starten und den Anweisungen im Display folgen.
4.) Nach einem erfolgreichen Update und dem Terminalneustart, können die Versions-
informationen im Status-Menü:
- [Menü] -> [Service] -> [Status]
- oder der Kurzwahl [Menü \32]
überprüft werden:
ANZEIGE:
...
Firmware Version
3.9.1
Firmware Datum
31.03.2025
...