Auf dieser Seite werden während der Testwochen aktuelle Informationen, Status-Updates, Eilmeldungen und Störungsmeldungen veröffentlicht. 

Es wird empfohlen, diese Seite aktiv zu beobachten und regelmäßig zu besuchen, um über den aktuellen Stand und eventuelle Ereignisse informiert zu sein.

Aktueller Status der Testwoche:

  • gematik Quickcheck erfolgreich abgeschlossen

  • RU (mit ECConly Konfiguration) zum allgemeinen Testen freigegeben

 

zum Test empfohlene EBK-Versionen (Stand: 23.02.2026)

  • CGM (KoCoBox):     KoCo 6.0.4
  • Rise:                         RISE  6.1.3
  • Secunet:                   Secunet 6.0.8  (Achtung! Spezieller Upgrade-Pfad von FW 6.0.5 : 6.0.5 → Downgrade auf 5.70.7 → Upgrade auf 6.0.8, siehe https://www.secunet.com/loesungen/downloads-einboxkonnektor)

Serviceportal

Change Planer RU:

Lagebild über die geplanten Changes während der Testwoche


Monitoring Lagebild der TI-Referenzumgebung (RU):

Lagebild RU


DatumUhrzeitKomponenteAktivitätDurch wen

Status

[ NOCH NICHT GESTARTET |

WIP/ON-TRACK |

FERTIG |

PROBLEM/VERZUG/BLOCKER ]

Bemerkung / Detail 

1




Abschaltung QES / nonQES RSA



2

 

09:00

Pseudo-BNetzA-VLVeröffentlichung der ECC-Only Pseudo-BNetzA-VL am Downloadpunkt (RSA QES-CAs erhalten den Status "withdrawn" inkl. History Eintrag)gematik

FERTIG

Pseudo-BNetzA-VL mit Sequenznummer 58

Alle gematik RSA HBA-QES-CA-Zertifikate erhalten den Status "withdrawn" 

3

 

11:00

ehcaSperrung der RSA HBA QES-Zertifikate gematik

FERTIG


4

 

14:00

ehcaSperrung der RSA SMCB AUT- und OSIG-Zertifikate gematik

 FERTIG


5

 

11:00

ehcaKonfiguration des OCSP-Responders der ehca, so dass Anfragen zu RSA-Zertifikaten mit ECC signiert werden gematik

FERTIG


6

 

ab 09:30

KonnektorenUpdate der ECC-Only Pseudo-BNetzA-VL

FERTIG


7

 

09:10TSL-DienstVeröffentlichung einer RU ECC-TSL ohne RSA-CAs. (außer SMCB- und KOMP-CA-Zertifikaten - bei KOMP-CA- Zertifikaten werden die oids angepasst, SMCB-CA- Zertifikat erhalten den Status revoked)gematik

FERTIG

RU ECC-TSL mit Sequenznummer 10653 => Neue TSL siehe Punkt 14

Entfernte OID's - RSA KOMP-CA:

1.2.276.0.76.4.79     oid_ak_aut
1.2.276.0.76.4.82     oid_smkt_aut
1.2.276.0.76.4.113    oid_sak_aut

1.2.276.0.76.4.80     oid_nk_vpn
1.2.276.0.76.4.155     oid_fd_aut
1.2.276.0.76.4.157     oid_zd_tls_s
1.2.276.0.76.4.168     oid_fd_tls_c
1.2.276.0.76.4.169     oid_fd_tls_s
1.2.276.0.76.4.175     oid_cm_tls_c
1.2.276.0.76.4.202     oid_fd_enc
1.2.276.0.76.4.203     oid_fd_sig
1.2.276.0.76.4.214     oid_sgd_hsm_aut
1.2.276.0.76.4.283    oid_fd_osig
1.2.276.0.76.4.287    oid_zd_sig
1.2.276.0.76.4.300    oid_hsk_sig
1.2.276.0.76.4.301    oid_hsk_enc

8

 

ab 10:00

TSL-DienstAlle RSA-Sub-CAs (außer SMCB- und KOMP-CAs) werden von den Internet-Downloadpunkten entfernt.arvato

FERTIG


9

 

10:00VZD-LDAP/FHIRDeaktivierung der Synchronisation nach FHIRarvato

FERTIG


10

 

10:00VZD-LDAPAktivierung eines RSA-Filters und Neu-Initialisierung der LDAP-Viewsarvato

FERTIG


11

 

10:00BDE

Umstellung auf RSA/ECC-Dual Mode
(seit 18.06.2025)

gematik

FERTIG


12

 

ab 10:00alle

Quickcheck 

gematik

FERTIG


13

 

10:00alleTestdurchführung durch RU-Nutzeralle RU-Nutzer

WIP/ON-TRACK


14

 

10:30TSL-DienstVeröffentlichung einer neuen RU ECC-TSL (Korrektur der ServiceStartingTime für revoked RSA SMCB-CA-Zertifikate)gematik

FERTIG

RU ECC-TSL mit Sequenznummer 10655

TU ECC-TSL mit Sequenznummer 10654

15

 

9:00Pseudo-BNetzA-VLVeröffentlichung einer neuen ECC-Only Pseudo-BNetzA-VL am Downloadpunkt (alle RSA HBA-QES-CAs erhalten den Status "withdrawn" inkl. History Eintrag)gematik

FERTIG

Pseudo-BNetzA-VL mit Sequenznummer 59

RSA HBA-QES-CA-Zertifikate erhalten den Status "withdrawn" (Achelos, Atos, Eviden, Medisign, T-Systems, D-Trust)

16








17




Wiedereinschalten von RSA nach der Testwoche



18

 

09:00TSL-Dienst

Veröffentlichung einer RU-ECC-TSL mit RSA-CAs.

gematik

NOCH NICHT GESTARTET

RU ECC-TSL mit Sequenznummer xxxx
19

 

09:00TSL-Dienst

Alle RSA-Sub-CAs werden auf den Internet-Downloadpunkten hinzugefügt

arvato

NOCH NICHT GESTARTET

 
20

 

10:30ehcaEntsperrung der zu Beginn der Testwoche gesperrten RSA SMCB AUT- und OSIG-Zertifikategematik

NOCH NICHT GESTARTET


21

 

10:30 ehcaKonfiguration des OCSP-Responders der ehca, so dass Anfragen zu RSA-nonQES-Zertifikaten mit RSA signiert werden gematik

NOCH NICHT GESTARTET


22

 

13:00ehcaVeröffentlichung einer neuen Pseudo-BNetzA-VL am Downloadpunkt (RSA QES-CAs erhalten den Status "granted")gematik

NOCH NICHT GESTARTET

Pseudo-BNetzA-VL mit Sequenznummer xxx
23

 

13:30ehcaEntsperrung der RSA HBA QES-Zertifikate gematik

NOCH NICHT GESTARTET


24

 

10:00VZD-LDAPDeaktivierung des RSA-Filters und Neu-Initialisierung der LDAP-Viewsarvato

NOCH NICHT GESTARTET


25

 

10:00VZD-LDAP/FHIRAktivierung der Synchronisation nach FHIRarvato

NOCH NICHT GESTARTET


26

 

10:00BDEUmstellung auf Dual-Modus RSA/ECCgematik

NOCH NICHT GESTARTET

Dual-Modus RSA/ECC auf RU und PU bleibt vorerst angeschaltet

27

 

ab 10:00alle

Quickcheck 

gematik

NOCH NICHT GESTARTET


28

 

10:00alleFreigabe der RU nach RSA nonQES Wiedereinschaltungalle RU-Nutzer

NOCH NICHT GESTARTET



  • No labels