Marcus Thierfelder
Hallo
die Analyse und Hilfestellung war nicht vollständig. Nach tieferer Analyse hätte es geholfen im TI-Konnektor einen Schalter zu aktivieren. Scheinbar wurde dieser Schalter automatisch zurückgesetzt.
Hier die Schritte um das zu aktivieren:
https://support.tomedo.de/handbuch/tomedo/telematikinfrastruktur-ti/ti-stoerung-04-07-2025/
Alle die die das Zertifikat importiert haben sollte dan nachholen und die Zertifikate erneut importieren. Danach sollte das Ablaufdatum nicht mehr in der Vergangenheit liegen.
Marcus Thierfelder
Nachtrag: Arvato scheint das Ticket von heute früh jetzt entlich zu bearbeiten.
Martin Scherdin
Moin Herr Thierfelder,
trotz des setzens der Einstellung "Laufzeitverlängerung: Erneuerte ID.AK.AUT für Authentisierung des Konnektors gegenüber Clientsystemen verwenden“ im Konnektor und einem erneuten Import des Konnektor Zertifikats in den KIM Client, liegt das Ablaufdatum weiterhin bei 2024... Es funktioniert aber weiterhin alles. Könnte also auch schlimmer sein :)
Vielen Dank für die Bemühungen des Tomedo Supports in diesem TI Supergau und der offenen Kommunikation und Lösungen im Forum.
Viele Grüße aus dem Norden, M. Scherdin
Daniel Schneider
Was ist denn da nun eigentlich konkret passiert und was hat Arvato mit unseren Secunet Konnektoren zu tun?
Markus Saamann
Bei mir sind die Einstellungen Netzwerk blockiert, sodass ich nicht die vorgeschlagenen Änderungen durchführen kann.
Was kann ich machen? Im Support komme ich leider nicht durch.
Marcus Thierfelder
Keine Ahnung was passiert ist. Arvato und Secunet sind Subfirmen von Bertelsmann. Evtl werfe ich da auch dinge durcheinander. Besser sie schauen sich nicht die Verstrickungen der Firmen an die bei dem TI mitwirken.
Marcus Thierfelder
@Herr Saamannm: die Meldung ist etwas zu unkonkret das ich dazu was sagen kann, evtl ist da der Support besser.
Andi Dittrich
Ablaufdatum liegt weiterhin (laut) tomedo in der Vergangenheit. Der "Switch" wird scheinbar automatisch zurückgesetzt - es geht nur kurzfristig.
Eine wichtige Frage: können wir eigene Client Zertifikate/PKI nutzen (Software-Server-Zertifikat => an) oder führt dies anderweitig zu Problemen. Ansonsten würde ich ich kurz eine eigene PKI Struktur generieren...
Daniel Schneider
Naa, ich meinte eher: Hat eine Firma von extern auf unseren Konnektoren herum hantiert und die Praxen außer gefecht gesetzt oder liegt der Fehler außerhalb der Konnektoren in der TI (sowas wie eigentlich gültige Zertifikate wurden nicht mehr akzeptiert).
Tilman Hesse
Sehr geehrter Herr Dittrich,
Sie können das Software-Server-Zertifikat nutzen. Bitte nutzen Sie Schlüsselmaterial mit ECC NIST-256.
Marcus Thierfelder
Da fragen Sie die falsche Person
Marcus Thierfelder
Auch mit der Aktivierung und dem import des aktualisieren Zertifikats?
Andi Dittrich
ja, nach dem import ist zumindest die Verbindung kurzfristig da, im Konnektor ist der Schalter wieder auf "aus" (automatisch) v5.50.4. in der tomedo zertifikatsliste ist es auf rot". ich bin ansonsten unter den Durchwahlen erreichbar
Interessant ist die Fehlermdlung File doenst not exist.

Friedemann Klemenz
Das gleiche hier, der Schalter ist nach Konnektor Neustart nicht mehr aktiv
Marcus Thierfelder
vielen Dank für diese bittere Beobachtung. Wir geben das weiter.
Daniel Schneider
Bei uns bleibt der Schalter nach einem Neustart aktiv, wir haben aber auch gleich auf Firmware-Version 5.70.6 geupt.
Andi Dittrich
Danke! Mit eigener PKI funktioniert es wieder.
edit: es handelt sich um einen alten Konnetor ohne ECC Zertifikate in den Smartcards. Mit einer eigenen ECC PKI (Kennektor+tomedo+KIM) ist es wieder funktionsfähig (Schalter für erneuerte Zertifikate=aus)
Friedemann Klemenz
Was muss ich nun tun, damit es wieder geht - die Hotline vermeldet Wartezeit weniger als 28 Minuten....
Marcus Thierfelder
wieder den Haken/schalter im konnektor setzen?
Friedemann Klemenz
Firmware wurde geupdatet, Haken ist drin, In der Konnektorverwalrung wird ein neues Zertikikat importiert unter Import Konnektor Zertifikat, das klappt auch, unter steht aber weiterhin 2024 ablauf