eben nochmal mit CGM telefoniert- gefragt, wie die das im Moment sehen zu Thema ECC Comedy der Gematik: warten wir vorbereitet den Jahreswechsel erstmal ab und behalten wir, was ich ehrlich gesagt vernünftiger wäre, bis ins neue Jahr bis Quartals- und Monatsabrechnungen sind, erstmal noch gemütlich die RSA Puschen an- oder nutzen wir die ruhige Zeit zwischen den Jahren, um die neuen Schuhe einzutragen und es schnellstmöglich hinter uns zu bringen...?
CGM Support heute war da ganz auf meiner Linie:
Vorbereiten ja, weil es wird kommen (stand von heute LOL jedenfalls iST DAS noch nicht zurückgerufen;-) : also Konnector muss ECC fähig sein, SMC-B, SMC-KT, KIM Client auch - und PVS sollte ECC auch können und EHBA auch- aber ansonsten: es muss auch noch alles RSA weiter abwärtskompatibel bleiben und wird es/soll es wohl auch und das Konnektorupdate, was ja eigentlich 12-25 noch rein sollte, ist auch auf 1-26 verschoben nach Aussage von heute, aber ECC Änderungen DURCHFÜHREN haben wir jetzt noch gelassen Zeit
Bei mir würde das dann ganz konkret bedeuten: mein EHBA alt RSA endet sowieso unabhängig von RSA oder ECC Anfang 2026-ich werde dann erstmal nur diesen neu integrieren, wenn ich muss - und der Rest läuft- wenn alles so läuft wie es laufen soll- dann wohl noch mit RSA weiter und ich werd das Projekt dann frühestens 2-2026 oder 4-2026 angehen dann , je nachdem, was noch in den nächsten Comedy-Serien zum Thema so dran kommt...und was hier noch an Erfahrungen aus big beta berichtet wird zu allem
Der neue EHBA ist lt meinen Recherchen dazu sicher abwärtskompatibel für RSA- und kann dual also RSA und ECC, somit sofern es nicht noch auf dem letzten Metern mit Freischaltung via PVS Charly probleme geben sollte, sollte das laufen - falls nicht, wär es aber auch nicht so schlimm, weil dann gibst halt default bis auf weiteres Muster 16 und die anderen sachen kann man ja auch gott sei dank sowieso mit SMB-C weiter signieren (eAU, eHKPs etc.)
Das PVS Charly scheint bzgl ECC /RSA /Mischumgebung auch beides zu können , selbst wenn man auf 9.37.x (was ich noch nicht habe) das Update einfährt: Die haben mir geschrieben: "[...] Der ehealth-gateway-service muss dies Informatonen zu den zertifikaten für die Verbindung in seinem truststore haben. Dafür hinterlegen wir die uns bekannten GEM.KOMP-CA*.der Zertifikate im service. Zudem kann man beim Konnektor anlegen im charly noch ein Zertifikat hinterlegen. Dies wird dann mit den anderen zum verwendeten truststore kombiniert. Mit der 9.37.1 und damit dem ehealth-gateway-service in Version 8.8.0 sind unter anderem sowohl das GEM.KOMP-CA6.der als auch das GEM.KOMP-CA7.der im service erhalten. Zudem werden auch die neueren Verschlüsselungsverfahren unterstützt. [...]" - gem.komp-CA7 ist ja das RSA /alt, das Gem.Kom-CA6 ist ja das ECC - somit wenn Charly beides mitführt und ansonsten auch alles entsprechend mit den Algorithmen auf "neu geht auch" anpasst, müsste es eigentlich alles passen dann erstmal ...
Frage in die Runde: Wie sehen Sie das Ihrer Erfahrungen nach - ist es so wie ich es mir denke mit Abwarten sinnvoll- oder haben Sie aus der jeweils Ihrigen Perspektive ggf. Bedenken bei einer Entscheidung in dieser Richtung und wenn ja welche ?