Auf dieser Seite werden während der Testwoche aktuelle Informationen, Status-Updates, Eilmeldungen und Störungsmeldungen veröffentlicht. 

Es wird empfohlen, diese Seite aktiv zu beobachten und regelmäßig zu besuchen, um über den aktuellen Stand und eventuelle Ereignisse informiert zu sein.


Serviceportal


Change Planer RU:

Lagebild über die geplanten Changes während der Testwoche


Monitoring Lagebild der TI-Referenzumgebung (RU):

Lagebild RU


Aktuelle Informationen:

03.03.2025 - 17:00: Umstellung auf Dual-Modus RSA/ECC beendet, Testwoche beendet

Damit ist der Zustand von vor der Testwoche wiederhergestellt.
(warning) Bitte beachten Sie, dass einige Komponenten nur alle 24 Stunden ihre TSL beziehen.

Sollten wider Erwarten noch Probleme nach Umschaltung auf den Dual-Modus RSA/ECC bestehen, öffnen Sie bitte ein Ticket im ECC-Serviceportal.

24.02.2025 - 11:00 Uhr: Ad-hoc-ECC-TSL wurde veröffentlicht

Liebe TI-Teilnehmer,
hiermit kündigen wir an, dass eine Ad-hoc-ECC-TSL veröffentlicht wurde, die ohne RSA-CAs auskommt. Dies bedeutet, dass die neue TSL ausschließlich auf ECC-Elementen basiert und somit die Sicherheit und Effizienz der Zertifikatsüberprüfung verbessert. Abschließend wurde dann der Notfall-Downloadpunkt der RSA-TSL dauerhaft deaktiviert. Für Rückfragen können Sie gerne wie gewohnt unser ECC-Serviceportal oder den ECC-Teams-Herstellerkanal nutzen. Ihr RSA2ECC-Team

24.02.2025 - 10:00 Uhr: Die RSA-SUB-CAs wurden entfernt

Alle RSA-Sub-CAs wurden von den Internet-Downloadpunkten entfernt und der OCSP-Proxy deaktiviert, was Auswirkungen auf die Überprüfung der Zertifikate haben könnte. Im Rahmen dieser Maßnahmen wird auch die Störungssampel abgeschaltet, um einen reibungslosen Übergang zu gewährleisten.

24.02.2025 - 09:00 Uhr: Teststart

Alle Abschaltmaßnahmen konnten erfolgreich umgesetzt werden. Das Monitoring zeigt eine stabile Lage, ohne besondere oder unerwartete Auffälligkeiten. Bitte beachten Sie, dass das TSL-Update spätestens nach 24 Stunden automatisch erfolgt. Alternativ kann das Update manuell bereits im Konnektor vorab durchgeführt werden.


Aktueller Zeitplan der Testwoche inklusive vorgesehener Aktivitäten/Änderungen und dem derzeitigen Status:


DatumUhrzeitKomponenteAktivitätDurch wen

Status

[ NOCH NICHT GESTARTET |

WIP/ON-TRACK |

FERTIG |

PROBLEM/VERZUG/BLOCKER ]

Bemerkung / Detail 

1

 

09:00Uhr

VZD-LDAPSicherung des LDAP-Inhaltsarvato

FERTIG


2

 

10:00UhrTSL-DienstAlle RSA-Sub-CAs werden von den Internet-Downloadpunkten entfernt.arvato

FERTIG

SMCB-CA's verbleiben
3

 

10:00UhrOCSP ProxyDeaktivierung des OCSP Proxyarvato

FERTIG


4

 

10:00UhrStörungsampelAbschaltungarvato

FERTIG


5

 

10:00UhrTSL-DienstVeröffentlichung einer Ad-hoc-ECC-TSL ohne RSA-CAs.gematik

FERTIG

modifizierte RSA SMCB-CA's verbleiben in der TSL (ext, oid_smcb_aut und oid_smcb_enc werden entfernt)

Hinweis: Es kann bis zu 24h dauern, bis alle Komponenten/Fachdienste die neue TSL eingelesen haben.

6

 

10:00UhrTSL-DienstDer Notfall Downloadpunkt der RSA-TSL wird dauerhaft deaktiviert.arvato

FERTIG


7

 

09:00-11:00UhrVZD-LDAP/FHIRDeaktivierung der Synchronisation nach FHIRarvato

FERTIG


8

 

nach Pkt. 1VZD-LDAPDie RSA-Zertifikate werden aus dem LDAP-Verzeichnisdienst (VZD) entfernt.arvato

FERTIG


9

 

09:00-11:00UhrVZD-LDAP

Interne Kommunikation von RSA auf ECC umstellen

arvato

FERTIG


10

-  


alleTestdurchführung durch RU-Nutzer.alle RU-Nutzer

FERTIG

(warning)  Einige Komponenten beziehen nur alle 24 Stunden ihre TSL. Daher sind erfolgreiche Testergebnisse erst bei Testdurchführungen ab 10:00 wirklich aussagekräftig.

11

 

08:00UhrTSL-DienstVeröffentlichung einer neuen Ad-hoc-ECC-TSL, die den Zustand vor der Testwoche wiederherstellt.gematik

FERTIG


12



Aktivierung des OCSP Proxy


Der OCSP Proxy bleibt deaktiviert.
13



Anschaltung der Störungsampel


Die Störungsampel bleibt deaktiviert
14




Der Notfall Downloadpunkt der RSA-TSL in der RU wird nicht  wieder aktiviert.


Die regulären RSA-TSL DL-Punkte sind bereits seit 12/2024 abgeschaltet
15

 

ab 08:00UhrVZD-LDAPDie RSA-Zertifikate werden über ein Backup wieder in den LDAP-VZD integriert.arvato

FERTIG


16

 

ab 08:00UhrVZD-LDAP/FHIRAktivierung der Synchronisation nach FHIRarvato

FERTIG


17

 

ab 08:00UhrBDEUmstellung auf Dual-Modus RSA/ECCgematik

FERTIG

(warning)  Einige Komponenten beziehen nur alle 24 Stunden ihre TSL. Daher sind erfolgreiche Testergebnisse erst bei Testdurchführungen ab 10:00 wirklich aussagekräftig.


  • No labels
Write a comment…