Auf dieser Seite werden während der Testwochen aktuelle Informationen, Status-Updates, Eilmeldungen und Störungsmeldungen veröffentlicht. 

Es wird empfohlen, diese Seite aktiv zu beobachten und regelmäßig zu besuchen, um über den aktuellen Stand und eventuelle Ereignisse informiert zu sein.

Aktueller Status der Testwoche:

  • gematik Quickcheck erfolgreich abgeschlossen, keine Einschränkungen bekannt

  • Testumgebung RU (ECC only) für allgemeine Tests freigegeben

 

Serviceportal

Change Planer RU:

Lagebild über die geplanten Changes während der Testwoche


Monitoring Lagebild der TI-Referenzumgebung (RU):

Lagebild RU


DatumUhrzeitKomponenteAktivitätDurch wen

Status

[ NOCH NICHT GESTARTET |

WIP/ON-TRACK |

FERTIG |

PROBLEM/VERZUG/BLOCKER ]

Bemerkung / Detail 

1




Abschaltung QES / nonQES RSA



2

 

09:00 - 10:00

VZD-LDAPSicherung des LDAP-Inhaltsarvato

FERTIG


3

 

09:00

Pseudo-BNetzA-VLVeröffentlichung der ECC-Only Pseudo-BNetzA-VL am Downloadpunkt (RSA QES-SubCAs erhalten den Status withdrawn inkl. History Eintrag)gematik

FERTIG

Pseudo-BNetzA-VL mit Sequenznummer 53

4

 

09:30

ehcaAnpassung QES-OCSP-Signer der ehca, so dass diese mit "unknown" für die RSA-QES-Zertifikate antworten.gematik

FERTIG


5

 

ab 09:30

KonnektorenUpdate der ECC-Only Pseudo-BNetzA-VL

FERTIG


6

 

10:00TSL-DienstVeröffentlichung einer RU ECC-TSL ohne RSA-CAs. (außer SMCB- und KOMP-CA-Zertifikate, bei diesen werden die oids angepasst)gematik

FERTIG

RU ECC-TSL mit Sequenznummer 10608 (oder 10611)

ebenfalls Veröffentlichung einer TU ECC-TSL ohne RSA-CAs. (außer SMCB- und KOMP-CA-Zertifikate, bei diesen werden die oids angepasst) - mit Sequenznummer 10609 (oder 10610)

Entfernte OID's - RSA KOMP-CA:

1.2.276.0.76.4.79     oid_ak_aut
1.2.276.0.76.4.80     oid_nk_vpn
1.2.276.0.76.4.82     oid_smkt_aut
1.2.276.0.76.4.113     oid_sak_aut
1.2.276.0.76.4.155     oid_fd_aut
1.2.276.0.76.4.157     oid_zd_tls_s
1.2.276.0.76.4.168     oid_fd_tls_c
1.2.276.0.76.4.169     oid_fd_tls_s
1.2.276.0.76.4.175     oid_cm_tls_c
1.2.276.0.76.4.202     oid_fd_enc
1.2.276.0.76.4.203     oid_fd_sig
1.2.276.0.76.4.214     oid_sgd_hsm_aut
1.2.276.0.76.4.283    oid_fd_osig
1.2.276.0.76.4.287    oid_zd_sig
1.2.276.0.76.4.300    oid_hsk_sig
1.2.276.0.76.4.301    oid_hsk_enc

Entfernte OID's - RSA SMCB-CA:

1.2.276.0.76.4.76     oid_smcb_enc
1.2.276.0.76.4.77    oid_smcb_aut
1.2.276.0.76.4.78     oid_smcb_osig

7

 

ab 10:00

TSL-DienstAlle RSA-Sub-CAs (außer SMCB- und KOMP-CAs) werden von den Internet-Downloadpunkten entfernt.arvato

FERTIG


8

 

10:00VZD-LDAP/FHIRDeaktivierung der Synchronisation nach FHIRarvato

FERTIG


9

 

10:00VZD-LDAPDie RSA-Zertifikate werden aus dem LDAP-Verzeichnisdienst (VZD) entfernt.arvato

FERTIG


10

 

10:00VZD-LDAPInterne Kommunikation von RSA auf ECC umstellenarvato

FERTIG


11

 

10:00BDE

Umstellung auf ECC-only/ECC-preferred

gematik

FERTIG

Produktivstand aller RU und TU BDE Instanzen ist aktuell Dual Mode mit Prio auf ECC. Ich werde sehen, ob mögliche Probleme mit Nichtlieferungen und falschen RSA Ciphern über den TLS Cipher Parameter ausreichend beobachtet werden können. Damit würde es für die ECC Tests keine aktive Änderung an der BDE (d.h. ECC only) erfordern. Ggfs. werde ich am Ende der Testzeit zum Vergleich die ECC only Version deployen. Schelm, Stefan 

12

 

ab 10:00alle

Quickcheck 

gematik

FERTIG

QES crypt RSA meldet:

Faultstring=Die OCSP-Response vom OCSP-Responder http://ehca-testref.komp-ca.telematik-test:8080/status/qocsp enthält keine CertHash-Extension
Fehlercode=1040 Fehlertext=Bei der Onlinestatusprüfung ist ENFORCE_CERTHASH_CHECK auf ´true´ gesetzt, die OCSP-Response enthält jedoch keine certHashErweiterung

QES crypt ECC geht einwandfrei

QES crypt RSA_ECC geht einwandfrei nimmt ECC


13

 

10:00alleTestdurchführung durch RU-Nutzeralle RU-Nutzer

WIP/ON-TRACK


14

 

14:00 - 15:00ehca

Anpassung QES-OCSP-Signer der ehca, so dass diese mit "good" bzw. "revoked" für die RSA-QES-Zertifikate antworten.

um 15:00 wird die Konfiguration wieder zurückgestellt.

gematik

FERTIG


15








16




Wiedereinschalten von RSA nach der Testwoche (QES / nonQES)



17

 

09:00Pseudo-BNetzA-VLVeröffentlichen einer Pseudo-BNetzA-VL, bei der die relevanten RSA-SubCAs wieder den bisherigen Status erhalten.gematik

NOCH NICHT GESTARTET


18

 

09:30ehcaAnpassung QES-OCSP-Signer der ehca, so dass diese wieder korrekt für die RSA-QES-Zertifikate antworten.gematik

NOCH NICHT GESTARTET


19

 

10:00TSL-DienstVeröffentlichung einer neuen Ad-hoc-ECC-TSL, die den Zustand vor der Testwoche wiederherstellt.gematik

NOCH NICHT GESTARTET


20

 

10:00VZD-LDAPDie RSA-Zertifikate werden über ein Backup wieder in den LDAP-VZD integriert.arvato

NOCH NICHT GESTARTET


21

 

10:00VZD-LDAP/FHIRAktivierung der Synchronisation nach FHIRarvato

NOCH NICHT GESTARTET


22

 

10:00BDEUmstellung auf Dual-Modus RSA/ECCgematik

NOCH NICHT GESTARTET


23

 

ab 10:00alle

Quickcheck 

gematik

NOCH NICHT GESTARTET


24

 

10:00alleFreigabe der RU nach RSA Wiedereinschaltungalle RU-Nutzer

NOCH NICHT GESTARTET



  • No labels