Hilfe, Telematik tot, kv.dox und ECC
Moderator: Forum Moderatoren
					Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
	TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
- torsten2
 - Beiträge: 506
 - Registriert: Sonntag 25. Oktober 2015, 22:07
 - 10
 - Wohnort: Gera (KV Thüringen)
 - PVS: Turbomed
 - Konnektortyp: Kocobox
 - Hat sich bedankt: 49 mal
 - Hat Dank erhalten: 34 mal
 
Hilfe, Telematik tot, kv.dox und ECC
Ich habe heute mit meinem DVO auf ECC umgestellt. Jetzt kommt im TM eine Fehlermeldung und die Verbindung zum Konnektor klappt nicht. Mit NIST und Brainpool nicht. Es würde stehenbleiben, weil KIM nicht geht, d.h. Kv.dox. Ich kann keine Zertifikate im kv.dox Clientmodul importieren. Der DVO kennt sich mit kv.dox leider nicht aus:
Morgen ist voll bestellt und wir können nicht mal Karten einlesen. Kann jemand helfen??
			
			
						Morgen ist voll bestellt und wir können nicht mal Karten einlesen. Kann jemand helfen??
Sie haben keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
			
						- Lazarus
 - Beiträge: 1298
 - Registriert: Freitag 22. Dezember 2006, 17:04
 - 18
 - Hat sich bedankt: 23 mal
 - Hat Dank erhalten: 62 mal
 
Re: Hilfe, Telematik tot, kv.dox und ECC
Ich würde es wieder auf RSA umstellen, beide Zertifikate sollten in der Kokobox hinterlegt sein
			
			
									
						- 
				CGM-FTW
 - Beiträge: 71
 - Registriert: Mittwoch 15. November 2023, 08:10
 - 1
 - PVS: CGMMANAGEDTI
 - Konnektortyp: Kocobox
 - Hat Dank erhalten: 48 mal
 
Re: Hilfe, Telematik tot, kv.dox und ECC
Ich bin mir sehr sicher, dass die Kocobox definitiv unter der gleichen Clientsystem-ID _keine_ zwei Zertifikate (ECC und RSA) gleichzeitig speichert.
Um das eine zu generieren, muss man das andere löschen.
Ich würde bei der CGM Hotline anrufen. Ist ja mal wieder der Hammer, das ein CGM DVO nicht weiß, wie man das eigene System bedient.
Zum Glück arbeite ich in dem Laden nicht mehr.
			
			
									
						Um das eine zu generieren, muss man das andere löschen.
Ich würde bei der CGM Hotline anrufen. Ist ja mal wieder der Hammer, das ein CGM DVO nicht weiß, wie man das eigene System bedient.
Zum Glück arbeite ich in dem Laden nicht mehr.
- Lazarus
 - Beiträge: 1298
 - Registriert: Freitag 22. Dezember 2006, 17:04
 - 18
 - Hat sich bedankt: 23 mal
 - Hat Dank erhalten: 62 mal
 
Re: Hilfe, Telematik tot, kv.dox und ECC
Seltsam, bei uns kann man in der Kocobox unter Verwaltung/Clientsysteme zwischen RSA und ECC hin und her auswählen
			
			
									
						- 
				lcer
 - Beiträge: 676
 - Registriert: Sonntag 26. Oktober 2008, 09:15
 - 17
 - Hat sich bedankt: 7 mal
 - Hat Dank erhalten: 55 mal
 
Re: Hilfe, Telematik tot, kv.dox und ECC
Nach dem umstellen vom rsa auf das ecc Zertifikat muss man die kokobox neu starten.
Grüße
lcer
			
			
									
						Grüße
lcer
- torsten2
 - Beiträge: 506
 - Registriert: Sonntag 25. Oktober 2015, 22:07
 - 10
 - Wohnort: Gera (KV Thüringen)
 - PVS: Turbomed
 - Konnektortyp: Kocobox
 - Hat sich bedankt: 49 mal
 - Hat Dank erhalten: 34 mal
 
Re: Hilfe, Telematik tot, kv.dox und ECC
Für die CGM ist kv.dox ein Fremdanbieter. Was halt nicht geht ist, daß der Import des ECC fehlschlägt, weil KIM nicht funktioniert. Das ist doch unerheblich. So könnte man wenigstens eGK einlesen, eRP würde gehen. Auf die eAU und den eAB könnte ich auch eine Weile verzichten.
Ich habe noch etwas rumgebastelt und den secP256r1 enabled und mit den Gruppenrichtlinien diesen ganz nach oben gestellt.
PS C:\WINDOWS\system32> Get-TlsEccCurve
secP256r1
brainpoolP256r1
curve25519
NistP256
NistP384
jetzt geht das Client-Modul und der kv.dox Mailclient. Der Import des Zertifikates in TM hat immer noch einen Fehler 500 geworfen. Ich habe trotzdem gespeichert und nach einem Neustart von TM war das Telematik-Symbol plötzlich grün.
 
Vielen Dank für Euren Beistand!!!!
Ich habe noch Fragen:
1.
Wenn ich doch jetzt ein solches Zertifikat habe:
warum bekomme ich im Status vom Konnektor immer noch einen Fehler angezeigt:
Der Konnektor sollte doch mit seinem selbst generierten Zertifikat glücklich sein??
2.
Ich habe verstanden, daß der eigentliche Sinn der Veranstaltung ist, daß man folgenden Schalter auf ECC stellen kann und sich der Konnektor dann nurmehr mit ECC Zertifikaten meldet:
Wenn ich in VPN Zugangsdienst bereits RSA und ECC stehen habe:
Fliegt mir dann beim Umstellen die TI VPN weg und wie melde ich das ggf. wieder an?
Das werde ich wohl einige Tage rausschieben und erstmal durchatmen.
			
			
						Ich habe noch etwas rumgebastelt und den secP256r1 enabled und mit den Gruppenrichtlinien diesen ganz nach oben gestellt.
PS C:\WINDOWS\system32> Get-TlsEccCurve
secP256r1
brainpoolP256r1
curve25519
NistP256
NistP384
jetzt geht das Client-Modul und der kv.dox Mailclient. Der Import des Zertifikates in TM hat immer noch einen Fehler 500 geworfen. Ich habe trotzdem gespeichert und nach einem Neustart von TM war das Telematik-Symbol plötzlich grün.
Vielen Dank für Euren Beistand!!!!
Ich habe noch Fragen:
1.
Wenn ich doch jetzt ein solches Zertifikat habe:
warum bekomme ich im Status vom Konnektor immer noch einen Fehler angezeigt:
Der Konnektor sollte doch mit seinem selbst generierten Zertifikat glücklich sein??
2.
Ich habe verstanden, daß der eigentliche Sinn der Veranstaltung ist, daß man folgenden Schalter auf ECC stellen kann und sich der Konnektor dann nurmehr mit ECC Zertifikaten meldet:
Wenn ich in VPN Zugangsdienst bereits RSA und ECC stehen habe:
Fliegt mir dann beim Umstellen die TI VPN weg und wie melde ich das ggf. wieder an?
Das werde ich wohl einige Tage rausschieben und erstmal durchatmen.
Sie haben keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
			
						- FortiSecond
 - Beiträge: 1043
 - Registriert: Dienstag 2. August 2022, 21:30
 - 3
 - Hat sich bedankt: 474 mal
 - Hat Dank erhalten: 345 mal
 
Re: Hilfe, Telematik tot, kv.dox und ECC
@torsten2 
Das Zertifikat zur Authentifizierung des Clientsystems ist unabhängig vom VPN-Zugangsdienst.
Letzterer wird registriert per SMC-B und mit dessen Zertifikat(en bei RSA+ECC).
Es kann also klappen, den Rest auf ECC umzustellen. Die TI-Anbindung selbst wird davon nicht beeinflusst.
Allerlei Kombinationen sind "unterwegs" möglich, sei es "Kartenleser per ECC, TM+KIM per RSA, VPN mit ECC".
KV.DOX kann ECC seit einiger Zeit. TM dem Anschein nach einige Sorten ECC (wobei ich mit Secunet... ach lassen wir das).
Bei KV.DOX ist es allerdings wohl so, dass man nach dem Umstellen auf ECC-Zertifikat (Clientauth am Konnektor) zusätzlich noch einmal ein Zertifikat für das Clientmodul beschaffen muss. Dafür muss man sich im Clientmodul mit der KIM-Adresse anmelden. Erst dann geht´s an diese Details.
Beim CGM KIM ist es ebenfalls möglich, ein neues Zertifikat vom (Post-)Fachdienst zu holen.
			
			
									
						Das Zertifikat zur Authentifizierung des Clientsystems ist unabhängig vom VPN-Zugangsdienst.
Letzterer wird registriert per SMC-B und mit dessen Zertifikat(en bei RSA+ECC).
Es kann also klappen, den Rest auf ECC umzustellen. Die TI-Anbindung selbst wird davon nicht beeinflusst.
Allerlei Kombinationen sind "unterwegs" möglich, sei es "Kartenleser per ECC, TM+KIM per RSA, VPN mit ECC".
KV.DOX kann ECC seit einiger Zeit. TM dem Anschein nach einige Sorten ECC (wobei ich mit Secunet... ach lassen wir das).
Bei KV.DOX ist es allerdings wohl so, dass man nach dem Umstellen auf ECC-Zertifikat (Clientauth am Konnektor) zusätzlich noch einmal ein Zertifikat für das Clientmodul beschaffen muss. Dafür muss man sich im Clientmodul mit der KIM-Adresse anmelden. Erst dann geht´s an diese Details.
Beim CGM KIM ist es ebenfalls möglich, ein neues Zertifikat vom (Post-)Fachdienst zu holen.
-- 
42
			
						42
Wer ist online?
Mitglieder in diesem Forum: Bing [Bot], Google [Bot], Semrush [Bot] und 40 Gäste