ECC-Migration KoCoBox

Wichtiger Hinweis: Alle Arbeitsplätze, die die Telematikinfrastruktur nutzen, müssen mindestens macOS Sequoia installiert haben! Für Konnektoren/Gateway “Kocobox” und “RISE” bieten wir keinen TI Zugangsdienst an. Die folgenden Informationen sollten funktionieren aber sind ohne Gewähr. Wir empfehlen, dass Support für diese “Fremd”-Konnektoren durch den jeweiligen TI Anbieter erfolgt.


Einleitung:


In diesem Kapitel erfahren Sie, wie Sie in wenigen Schritten die Zertifikatsumstellung vornehmen.
Die Einrichtung erfolgt in zwei Phasen: zuerst in der Benutzeroberfläche der KoCoBox und anschließend direkt in tomedo®.

Durchführung:
In der „KoCoBox med+“

Neues tomedo.p12-Zertifikat mit ECC erzeugen und herunterladen

  1. Öffnen Sie das Menü Verwaltung/Clientsysteme.
  2. Schalten Sie alle Einstellungen bei „Anbindung Clientsysteme“ ein.
  3. Löschen Sie eventuell vorhandene Zertifikate für das gewünschte Clientsystem.
  4. Klicken Sie auf „Zertifikat für Authentisierung Clientsystem …“.
  5. Tragen Sie den Namen des Clientsystems, z. B. „tomedo“, ein.
  6. Wählen Sie den Zertifikatstyp „ECC secp256r1“ aus.
  7. Bestätigen Sie Ihre Eingaben mit „OK“.
  8. Führen Sie den Download der Zertifikatsdatei durch.
ECC KoCo Box 1
  1. Öffnen Sie das Menü Verwaltung/Clientsysteme.
  2. Schalten Sie alle Einstellungen bei „Anbindung Clientsysteme“ ein.
  3. Löschen Sie eventuell vorhandene Zertifikate für das gewünschte Clientsystem.
  4. Klicken Sie auf „Zertifikat für Authentisierung Clientsystem …“.
ECC KoCoBox 2
  1. Tragen Sie den Namen des Clientsystems, z. B. „tomedo“, ein.
  2. Wählen Sie den Zertifikatstyp „ECC secp256r1“ aus.
  3. Bestätigen Sie Ihre Eingaben mit „OK“.

Neues Konnektor-Zertifikat mit ECC erzeugen und auswählen

  1. Klicken Sie auf „Zertifikat für Authentisierung Konnektor hinzufügen …“.
  2. Tragen Sie als Hostname „kocobox“ ein.
  3. Wählen Sie den Zertifikatstyp „ECC secp256r1“ aus.
  4. Bestätigen Sie mit „OK“.
  5. Wählen Sie in der Liste der Konnektor-Zertifikate das soeben neu erzeugte Zertifikat aus.
  6. Klicken Sie abschließend auf „Übernehmen“.
ECC KoCoBox 3
  1. Klicken Sie auf „Zertifikat für Authentisierung Konnektor hinzufügen…“.
ECC KoCoBox 4
  1. Tragen Sie als Hostname „kocobox“ ein.
  2. Wählen Sie den Zertifikatstyp „ECC secp256r1“ aus.
  3. Bestätigen Sie mit „OK“.
ECC KoCoBox 5
  1. Wählen Sie in der Liste der Konnektor-Zertifikate das soeben neu erzeugte Zertifikat aus.
  2. Klicken Sie abschließend auf „Übernehmen“.

In tomedo®

  1. Entpacken Sie die zuvor heruntergeladene tomedo.zip-Datei.
  2. Kopieren Sie das Passwort aus der Datei passwort.txt in Ihre Zwischenablage (nutzen Sie hierfür gerne Copy-and-paste).
  3. Ziehen Sie die Datei tomedo.p12 in tomedo® unter Admin > Geräteeinstellungen > TI Konnektor und bestätigen Sie den Import mit dem kopierten Passwort.
  4. Klicken Sie auf „Import Konnektor-Zertifikat“.
  5. Führen Sie nacheinander die folgenden Tests durch: Teste SDS, Teste CETP und LDAP-Test.
  6. Hinweis zur Fehlerbehebung: Starten Sie die KoCoBox bei auftretenden Problemen einmal neu.
  7. Dokumentieren Sie das Zertifikatspasswort abschließend im Kuto in der TI-Doku bzw. im Bereich Passwörter im Feld als TI-TLS!

Fazit

Sie haben die Umstellung der Verbindung zwischen der KoCoBox und tomedo® auf die sichere ECC-Verschlüsselung erfolgreich abgeschlossen.

Inhaltsverzeichnis