Info ECC Serverauthentifizierung
Verfasst: Freitag 2. Januar 2026, 09:25
Hallo,
Ich habe scheinbar erfolgreich auf ECC umgestellt. Allerdings funktioniert die ePA nur, wenn man die Einstellung des Konnektorautentifizierungszertifikat auf C.AK.AUTH belässt und nicht auf C.AK.AUTH2 umstellt.
Mit C.AK.AUTH2 funktioniert bei mir mit Turbomed ECC Clientzertifikat:
- Versichertenstammdatenabgleich, eRP
- KIM über KV.dox
Die ePA nicht. Es kommt zu einer Fehlermeldung beim Übertragen der Konnektor-Konfiguration an die CBOX, die besagt, dass das Konnektorzertifikat nicht gelesen werden kann. Nach Rückumstellung auf C.AK.AUTH geht es, also:
C.AK.AUTH funktioniert bei mir mit Turbomed ECC Clientzertifikat:
- Versichertenstammdatenabgleich, eRP
- KIM über KV.dox
- ePA / CBOX
Das bedeutet, dass ECC Zertifikate zur Authentifizierung des Clientsystems (Turbomed = Clientauthentifizierung) funktionieren, das Clientsystem (Turbomed) den Konnektor nur über ein RSA-Zertifikat authentifiziert (Serverauthentifizierung). Zumindest bei der ePA. Ob Turbomed in den anderen Anwendungsfällen den Konnektor überhaupt identifiziert, oder ob das einfach nicht passiert, weiß ich nicht. Ich vermute jedoch letzteres. Hätte man das für die anderen Anwendungen sauber programmiert, wäre vermutlich auch bei CGM irgendjemand an die ePA gedacht. Ich nehme mal an, dass die Sicherheitsbedenken, die vor einem Jahr die Einführung der ePA verzögert hatten dazu führten, dass das Serverauthentifizierungs-Feature für die ePA aktiviert wurde, während es bei den anderen Anwendungen nie aktiviert war. Und dabei hat man ECC halt vergessen.
Da die RSA-Ära gerade verlängert wurde, hat CGM ja noch so 3-5 Updates Zeit nachzubessern.
Grüße
lcer
P.S. nach dem Umschalten des Zertifikats muss der Konnektor neu gestartet werden.
Ich habe scheinbar erfolgreich auf ECC umgestellt. Allerdings funktioniert die ePA nur, wenn man die Einstellung des Konnektorautentifizierungszertifikat auf C.AK.AUTH belässt und nicht auf C.AK.AUTH2 umstellt.
Mit C.AK.AUTH2 funktioniert bei mir mit Turbomed ECC Clientzertifikat:
- Versichertenstammdatenabgleich, eRP
- KIM über KV.dox
Die ePA nicht. Es kommt zu einer Fehlermeldung beim Übertragen der Konnektor-Konfiguration an die CBOX, die besagt, dass das Konnektorzertifikat nicht gelesen werden kann. Nach Rückumstellung auf C.AK.AUTH geht es, also:
C.AK.AUTH funktioniert bei mir mit Turbomed ECC Clientzertifikat:
- Versichertenstammdatenabgleich, eRP
- KIM über KV.dox
- ePA / CBOX
Das bedeutet, dass ECC Zertifikate zur Authentifizierung des Clientsystems (Turbomed = Clientauthentifizierung) funktionieren, das Clientsystem (Turbomed) den Konnektor nur über ein RSA-Zertifikat authentifiziert (Serverauthentifizierung). Zumindest bei der ePA. Ob Turbomed in den anderen Anwendungsfällen den Konnektor überhaupt identifiziert, oder ob das einfach nicht passiert, weiß ich nicht. Ich vermute jedoch letzteres. Hätte man das für die anderen Anwendungen sauber programmiert, wäre vermutlich auch bei CGM irgendjemand an die ePA gedacht. Ich nehme mal an, dass die Sicherheitsbedenken, die vor einem Jahr die Einführung der ePA verzögert hatten dazu führten, dass das Serverauthentifizierungs-Feature für die ePA aktiviert wurde, während es bei den anderen Anwendungen nie aktiviert war. Und dabei hat man ECC halt vergessen.
Da die RSA-Ära gerade verlängert wurde, hat CGM ja noch so 3-5 Updates Zeit nachzubessern.
Grüße
lcer
P.S. nach dem Umschalten des Zertifikats muss der Konnektor neu gestartet werden.