Inzwischen laufen mir diverse KoBos über den Weg, bei denen die Laufzeitverlängerung angeboten wird UND funktioniert.
Das klappt (für ein Produkt auf dem Umfeld CGM) überraschenderweise sogar ohne irgendeine "Bestellung".
Obwohl es vielleicht doch nicht überraschend ist, wenn das nur bei Boxen im Rahmen von Managed TI so sein sollte.
Aber egal:
Unter... Verwaltung(?) gibt es den Punkt der Laufzeitverlängerung. Dort kann man eine solche manuell ausführen.
WICHTIG: Danach müssen auch die Zertifikate "umgestellt" werden, d.h. erneuert werden. Inklusive Clientzertifikate.
Die Box muss nach der Aktivierung der neuen Zertifikate neu angelernt werden in allen Bereichen, sollte am VPN neu registriert werden, am besten auch neue Pairings mit den Kartenlesern und so weiter.
Aber... es ist zwar quasi ein Konnektortausch, doch trotzdem einfacher als ein Konnektortausch, weil die IP-Adressen etc. bleiben und die Box ansonsten ebenfalls aktuell ist. Und es ist immer noch robuster als ein Fernkonnektor.
Siehe auch hier:
https://www.kococonnector.com/deu_de/do ... x-med.html
(Im Regelfall HAT die Box bereits aktualisierte Zertifikate heruntergeladen und hält sie für die Aktivierung bereit, so dass meistens der Download entfallen sollte)
Zertifikate sind verfügbar für:
Konnektoren der Generationen G3 und G4
Seriennummern von 8027600364000095103 bis 8027600364000167441
bis SMC-K exp: 31.12.2022
Entsprechend der gematik-Spezifikation wurden alle Zertifikate verlängert, die bis zum 31. Dezember 2022 erzeugt wurden. Sie finden dieses Datum auf der Unterseite Ihres Konnektors unter SMC-K exp: DD.MM.YYYY. Analog entspricht es dem Ablaufdatum des Zertifikats, das im Browser bei der Verbindung zur Managementoberfläche verwendet wird.
ANLEITUNG: Ab Seite 121
https://www.kococonnector.com/_Resource ... 202024.pdf
Zusammenfassung (lokale KI):
Anleitung zur Laufzeitverlängerung der Zertifikate in der KoCoBox MED+
Ziel der Laufzeitverlängerung
Mit der
Laufzeitverlängerung werden die Zertifikate der eingebauten gSMC‑K‑Karten in der KoCoBox MED+ aktualisiert. Ohne diese Aktualisierung können sich Systeme nicht mehr mit der Telematik‑Infrastruktur verbinden.
Arten der Laufzeitverlängerung
1. Automatische Laufzeitverlängerung
- []Der Konnektor prüft täglich automatisch, ob neue Zertifikatscontainer bereitstehen.
[]Sobald Container verfügbar sind, werden sie automatisch eingespielt.
[]Zur manuellen Auslösung kann der Administrator auf "Verlängerung starten" klicken.
[]Mit dem Schalter "automatische Laufzeitverlängerung ein/aus" lässt sich die Automatik pausieren.
2. Manuelle Laufzeitverlängerung
Falls die automatische Aktualisierung nicht funktioniert oder deaktiviert ist:
- []Im Menü werden die erwarteten Containerdateinamen angezeigt (sie entsprechen den ICCSNs der gSMC‑Ks).
[]Per Klick auf den jeweiligen Button wird die passende Zertifikats‑Containerdatei (.zip) vom lokalen System ausgewählt und hochgeladen.
[]Nach Auswahl aller Dateien auf "Manuelle Verlängerung starten" klicken.
[]Bei Problemen können über "Zertifikate löschen" die hochgeladenen Zertifikate entfernt und der Vorgang neu gestartet werden.
Wichtig:
Die ausgewählte Datei muss exakt zum erwarteten ICCSN passen, sonst wird der Betrieb der KoCoBox MED+ beeinträchtigt.
Container sind ZIP‑Archive mit Zertifikatsdateien, deren Namen ebenfalls das ICCSN enthalten (z. B.
C.AK.AUT_RSA_80276883580000048312.pem).
Aktivierung des neuen AK.AUT‑Zertifikats
Nach erfolgreicher Laufzeitverlängerung verliert das alte
C.AK.AUT‑Zertifikat seine Gültigkeit.
Das neue Zertifikat wird aktiviert durch Klick auf
"AK.AUT aktivieren" im entsprechenden Abschnitt.
Rücksetzen auf alte Zertifikate
Wenn nach der Verlängerung Probleme auftreten:
- []Im Abschnitt "Auf alte Zertifikate zurücksetzen" auf "Reset" klicken.
[]Danach sollte die Laufzeitverlängerung erneut durchgeführt werden.
Hinweis zu Kartenterminals
Nach der Laufzeitverlängerung kann es vorkommen, dass
Kartenterminals keine Verbindung mehr aufbauen.
Ursache: neue Zertifikate stammen evtl. von einer anderen Zertifizierungsstelle (CA), die in der
TSL des Terminals noch nicht enthalten ist.
Lösungen:
- []Temporär auf alte Zertifikate zurücksetzen.
[]Danach die TSL des Kartenterminals aktualisieren (über Servicepartner oder Hersteller).
- Anschließend Wiederumstellung auf die verlängerten Zertifikate.