eRezept Fehlermeldung

Fragen, Anregungen oder Tipps und Tricks? Hier ist der erste Anlaufpunkt.
Nicht sicher, wo ein Thema hingehört? Hier hinein - wir kümmern uns! :)

Moderator: Forum Moderatoren

Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
Antworten
nmndoc
Beiträge: 1880
Registriert: Donnerstag 17. März 2011, 12:56
14
Hat Dank erhalten: 41 mal

eRezept Fehlermeldung

Beitrag von nmndoc »

Hallo,

obwohl es schon mal funktioniert hat, erhalten wir beim Signieren des eRezeptes folgenden Fehler (siehe Bild).

Hat Jemand eine Idee? Dachte an die TLS-Verbindung/Kommunikation mit dem Konnektor ... aber wie gesagt hat es auch schon funktioniert.
Man importiert das Zertifikat doch nicht an jedem Client sondern nur einmal in den Konnektoreinstellungen in TM (Server)?
Sie haben keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
nmndoc
Beiträge: 1880
Registriert: Donnerstag 17. März 2011, 12:56
14
Hat Dank erhalten: 41 mal

Re: eRezept Fehlermeldung

Beitrag von nmndoc »

... der Versand der eAU scheint auch nicht mehr zu funktionieren ... KIM-Modul Wartungslauf hatte ich eigentlich gemacht / Zertifikat hinterlegt
nmndoc
Beiträge: 1880
Registriert: Donnerstag 17. März 2011, 12:56
14
Hat Dank erhalten: 41 mal

Re: eRezept Fehlermeldung

Beitrag von nmndoc »

ok ... noch einen Schritt weiter. Scheinbar fehlt dem Kim-Dienst das Passwort für das Zertifikat/Zertifikatsspeicher - starte ich über die Batch-Datei den dienst von Hand, fragt er danach.
ich hatte die Konfiguration via "\TurboMed\ExtPrg\KIM\Client Module\config-cm-windows(32bit).bat" angepasst - war das falsch, fehlt noch was? zB D:\TurboMed\ExtPrg\KIM\Kim Assist? Wenn ich den aufrufe ist aber alles leer...?
bofh
Beiträge: 447
Registriert: Mittwoch 5. September 2018, 21:47
7
Wohnort: Land Brandenburg
Hat sich bedankt: 27 mal
Hat Dank erhalten: 48 mal

Re: eRezept Fehlermeldung

Beitrag von bofh »

Wurde am TLS-Zertifikat rumgefummelt (ausgetauscht)? Falls ja, dann sind Sonderzeichen im Passwort eine der Fallen. Die andere ist ECC, muss RSA sein.
scottsdalegirl
Beiträge: 746
Registriert: Dienstag 13. November 2012, 11:51
13
Hat sich bedankt: 41 mal
Hat Dank erhalten: 48 mal

Re: eRezept Fehlermeldung

Beitrag von scottsdalegirl »

Zitat FortiSecond:

Interface Kocobox:

"Wenn unter "Aktive Bestandsnetze" der Eintrag für gematik kein X in der zweiten Spalte hat, dann vorn einmal klicken und ÜBERNEHMEN nicht vergessen. Ich neige dazu, anschließend die TI-Verbindung ab- und wieder aufzubauen oder gleich den Konnektor neu zu starten."
Viele Grüße
Scottsdalegirl
Benutzeravatar
FortiSecond
Beiträge: 1113
Registriert: Dienstag 2. August 2022, 21:30
3
Hat sich bedankt: 519 mal
Hat Dank erhalten: 385 mal

Re: eRezept Fehlermeldung

Beitrag von FortiSecond »

nmndoc hat geschrieben: Dienstag 19. Dezember 2023, 18:19 ok ... noch einen Schritt weiter. Scheinbar fehlt dem Kim-Dienst das Passwort für das Zertifikat/Zertifikatsspeicher - starte ich über die Batch-Datei den dienst von Hand, fragt er danach.
ich hatte die Konfiguration via "\TurboMed\ExtPrg\KIM\Client Module\config-cm-windows(32bit).bat" angepasst - war das falsch, fehlt noch was? zB D:\TurboMed\ExtPrg\KIM\Kim Assist? Wenn ich den aufrufe ist aber alles leer...?
Bei Nutzung vom cm-config für die TLS-Einrichtung sieht es funktional aus, aber das Zertifikatspasswort wird nicht in der config-Datei hinterlegt bzw. die neuere Variante (mit WCM) nicht angelegt. Letzteres soll der Wartungslauf in TM machen, klappt aber nicht immer.

Im Notfall bzw. um es überhaupt erst einmal wieder lauffähig zu bekommen, hilft folgende Hauruck-Methode:

X: / TurboMed / ExtPrg / KIM / Client Module / conf / cm-config.properties
KONNEKTOR_KEYFILE=X\:\\TurboMed\\ExtPrg\\KIM\\zert\\NAMEDESZERTIFIKATS.p12
USE_WCM=false
KONNEKTOR_KEYPIN=PASSWORTDESZERTIFIKATS

Robuster Umgang mit Sonderzeichen im Zertifikatspasswort gewünscht? Siehe viewtopic.php?p=62877#p62877 :)
--
42
nmndoc
Beiträge: 1880
Registriert: Donnerstag 17. März 2011, 12:56
14
Hat Dank erhalten: 41 mal

Re: eRezept Fehlermeldung

Beitrag von nmndoc »

FortiSecond hat geschrieben: Donnerstag 21. Dezember 2023, 08:23 Bei Nutzung vom cm-config für die TLS-Einrichtung sieht es funktional aus, aber das Zertifikatspasswort wird nicht in der config-Datei hinterlegt bzw. die neuere Variante (mit WCM) nicht angelegt. Letzteres soll der Wartungslauf in TM machen, klappt aber nicht immer.

Im Notfall bzw. um es überhaupt erst einmal wieder lauffähig zu bekommen, hilft folgende Hauruck-Methode:

X: / TurboMed / ExtPrg / KIM / Client Module / conf / cm-config.properties
KONNEKTOR_KEYFILE=X\:\\TurboMed\\ExtPrg\\KIM\\zert\\NAMEDESZERTIFIKATS.p12
USE_WCM=false
KONNEKTOR_KEYPIN=PASSWORTDESZERTIFIKATS

Robuster Umgang mit Sonderzeichen im Zertifikatspasswort gewünscht? Siehe viewtopic.php?p=62877#p62877 :)
danke - so in der Art dachte ich mir das schon. Werde dastesten. Ich hatte mir jetzt beholfen, indem ich den Dienst via Batch von Hand gestartet habe und er dann das PW abgfragt - aber dann läuft es eben als Anwendung und nicht als Dienst.
Man könnte sich natürlich fragen, wo der Sinn ist, das Zertifikat mit einem PW zu schützen wenn das dann im Klartext in der Konfiguration steht ... daher wäre mein nächster Versuch gewesen den PW-Schutz zu entfernen (import/export ohne PW) aber evtl. fehlt das dann wieder anderen ...
Benutzeravatar
FortiSecond
Beiträge: 1113
Registriert: Dienstag 2. August 2022, 21:30
3
Hat sich bedankt: 519 mal
Hat Dank erhalten: 385 mal

Re: eRezept Fehlermeldung

Beitrag von FortiSecond »

nmndoc hat geschrieben: Donnerstag 21. Dezember 2023, 09:47
FortiSecond hat geschrieben: Donnerstag 21. Dezember 2023, 08:23 Bei Nutzung vom cm-config für die TLS-Einrichtung sieht es funktional aus, aber das Zertifikatspasswort wird nicht in der config-Datei hinterlegt bzw. die neuere Variante (mit WCM) nicht angelegt. Letzteres soll der Wartungslauf in TM machen, klappt aber nicht immer.

Im Notfall bzw. um es überhaupt erst einmal wieder lauffähig zu bekommen, hilft folgende Hauruck-Methode:

X: / TurboMed / ExtPrg / KIM / Client Module / conf / cm-config.properties
KONNEKTOR_KEYFILE=X\:\\TurboMed\\ExtPrg\\KIM\\zert\\NAMEDESZERTIFIKATS.p12
USE_WCM=false
KONNEKTOR_KEYPIN=PASSWORTDESZERTIFIKATS

Robuster Umgang mit Sonderzeichen im Zertifikatspasswort gewünscht? Siehe viewtopic.php?p=62877#p62877 :)
danke - so in der Art dachte ich mir das schon. Werde dastesten. Ich hatte mir jetzt beholfen, indem ich den Dienst via Batch von Hand gestartet habe und er dann das PW abgfragt - aber dann läuft es eben als Anwendung und nicht als Dienst.
Man könnte sich natürlich fragen, wo der Sinn ist, das Zertifikat mit einem PW zu schützen wenn das dann im Klartext in der Konfiguration steht ... daher wäre mein nächster Versuch gewesen den PW-Schutz zu entfernen (import/export ohne PW) aber evtl. fehlt das dann wieder anderen ...
PW-Schutz entfernen: Das entschützte Zertifikat ist parallel zu dem originalen Zertifikat verwendbar und sollte natürlich nur eine Übergangslösung sein.

Das Klartextpasswort war von Anfang an nicht sinnvoll und (vermutlich) der Eile geschuldet, als erster Anbieter am Markt zu sein. Warum nicht direkt ein Veto von der gematik kam, weiß ich nicht, und ich will lieber nicht öffentlich mutmaßen, wie CGM damit durchgekommen ist. Es war andererseits aber nicht so gravierend, weil damals noch nicht zwingend per TLS verbunden wurde.

CGM hat aber schnell die Nutzung des Windows-Zertfikatspeichers (WCM) eingeführt. Damit ist das Klartextpasswort überflüssig geworden. Wenn das KIM-CM im WCM-Modus funktioniert. Und da gibt es bis heute auch im Standalone-KIM-CM allerlei Merkwürdigkeiten.
Immerhin scheint es auf eine Art gut zu klappen: Per TLS-Wartungslauf, nachdem man TM umgestellt hat, während das KIM-CM noch ohne TLS lief. Dann scheint WCM genutzt zu werden.



Weshalb ich nun sukzessive in allen betreuten Praxen CGM-KIM durch ein anderes Produkt ersetze, schreibe ich die Tage an anderer Stelle.
--
42
Antworten

Wer ist online?

Mitglieder in diesem Forum: Bing [Bot], Google [Bot], Kasimir, SFeu und 17 Gäste