C_12597_Anlage_V1.0.0


C_12597_Anlage

Inhaltsverzeichnis

1 Änderungsbeschreibung

Die OID "Krankenkasse ePA 1.2.276.0.76.4.273 (ePA KTR-Zugriffsautorisierung)" wird nicht mehr benötigt und muss aus den Spezifikationen entfernt werden. Die Spezifikationen werden wie folgt ngepasst:

  • Streichung oid_epa_ktr in gemSpec_OID und gemSpec_PKI
  • Streichung die OID oid_epa_ktr im Zertifikatsprofil gemäß A_24912-01 und A_23095_01 in gemSpec_PKI Kap. 10.4 GKV-Spitzenverband und 10.10 Private Krankenversicherungen (PKV)

2 Änderung in gemSpec_OID

2.1 im Kapitel 3.5.1.3 OID-Festlegung für Institutionstypen für die SMC-B

GS-A_4443-12 - OID-Festlegung für Institutionen

Ein TSP-X.509 nonQES MUSS die Institutionen für die Nutzung in X.509-Zertifikaten der TI mit OIDs entsprechend der Tabelle Tab_PKI_403-* referenzieren.

Tabelle 1: Tab_PKI_403-* OID-Festlegung Institutionen im X.509-Zertifikat der SMC-B 

OID-Referenz in anderen Dokumenten
Profession Item
(Beschreibung der Institution)
ProfessionOID
(OID der Institution)
oid_praxis_arzt (Hinweis: Die Praxis bzw. Betriebsstätte eines/-r ärztlichen Psychotherapeuten/-in wird mit dem ProfessionOID {oid_praxis_arzt} bezeichnet bzw. mit dem ProfessionItem „Betriebsstätte Arzt“ beschrieben.)
Betriebsstätte Arzt (Hinweis: Die Praxis bzw. Betriebsstätte eines/-r ärztlichen Psychotherapeuten/-in wird mit dem ProfessionOID {oid_praxis_arzt} bezeichnet bzw. mit dem ProfessionItem „Betriebsstätte Arzt“ beschrieben.)
1.2.276.0.76.4.50
oid_zahnarztpraxis
Zahnarztpraxis
1.2.276.0.76.4.51
oid_praxis_psychotherapeut (Hinweis: Die Praxis bzw. Betriebsstätte eines/-r ärztlichen Psychotherapeuten/-in wird mit dem ProfessionOID {oid_praxis_arzt} bezeichnet bzw. mit dem ProfessionItem „Betriebsstätte Arzt“ beschrieben.)
Betriebsstätte Psychotherapeut (Hinweis: Die Praxis bzw. Betriebsstätte eines/-r ärztlichen Psychotherapeuten/-in wird mit dem ProfessionOID {oid_praxis_arzt} bezeichnet bzw. mit dem ProfessionItem „Betriebsstätte Arzt“ beschrieben.)
1.2.276.0.76.4.52
oid_krankenhaus
Krankenhaus
1.2.276.0.76.4.53
oid_oeffentliche_apotheke
Öffentliche Apotheke
1.2.276.0.76.4.54
oid_krankenhausapotheke
Krankenhausapotheke
1.2.276.0.76.4.55
oid_bundeswehrapotheke
Bundeswehrapotheke
1.2.276.0.76.4.56
oid_mobile_einrichtung_
rettungsdienst
Betriebsstätte Mobile Einrichtung Rettungsdienst
1.2.276.0.76.4.57
oid_bs_gematik
Betriebsstätte gematik
1.2.276.0.76.4.58
oid_kostentraeger
Betriebsstätte Kostenträger
1.2.276.0.76.4.59
oid_leo_zahnaerzte
Betriebsstätte Leistungserbringerorganisation Vertragszahnärzte
1.2.276.0.76.4.187
oid_adv_ktr
AdV-Umgebung bei Kostenträger
1.2.276.0.76.4.190
oid_leo_kassenaerztliche_vereinigung
Betriebsstätte Leistungserbringerorganisation Kassenärztliche Vereinigung
1.2.276.0.76.4.210
oid_bs_gkv_spitzenverband
Betriebsstätte GKV-Spitzenverband
1.2.276.0.76.4.223
oid_leo_krankenhausverband Betriebsstätte Mitgliedsverband der Krankenhäuser 1.2.276.0.76.4.226
oid_leo_dktig Betriebsstätte der Deutsche Krankenhaus TrustCenter und Informationsverarbeitung GmbH 1.2.276.0.76.4.227
oid_leo_dkg Betriebsstätte der Deutschen Krankenhausgesellschaft 1.2.276.0.76.4.228
oid_leo_apothekerverband Betriebsstätte Apothekerverband 1.2.276.0.76.4.224
oid_leo_dav Betriebsstätte Deutscher Apothekerverband 1.2.276.0.76.4.225
oid_leo_baek Betriebsstätte der Bundesärztekammer 1.2.276.0.76.4.229
oid_leo_aerztekammer Betriebsstätte einer Ärztekammer 1.2.276.0.76.4.230
oid_leo_zahnaerztekammer Betriebsstätte einer Zahnärztekammer 1.2.276.0.76.4.231
oid_leo-kbv Betriebsstätte der Kassenärztlichen Bundesvereinigung 1.2.276.0.76.4.242
oid_leo-bzaek Betriebsstätte der Bundeszahnärztekammer 1.2.276.0.76.4.243
oid_leo-kzbv Betriebsstätte der Kassenzahnärztlichen Bundesvereinigung 1.2.276.0.76.4.244
oid_institution-pflege Betriebsstätte Gesundheits-, Kranken- und Altenpflege 1.2.276.0.76.4.245
oid_institution-geburtshilfe Betriebsstätte Geburtshilfe 1.2.276.0.76.4.246
oid_praxis-physiotherapeut Betriebsstätte Physiotherapie 1.2.276.0.76.4.247
oid_institution-augenoptiker Betriebsstätte Augenoptiker 1.2.276.0.76.4.248
oid_institution-hoerakustiker Betriebsstätte Hörakustiker 1.2.276.0.76.4.249
oid_institution-orthopaedieschuhmacher Betriebsstätte Orthopädieschuhmacher 1.2.276.0.76.4.250
oid_institution-orthopaedietechniker Betriebsstätte Orthopädietechniker 1.2.276.0.76.4.251
oid_institution-zahntechniker Betriebsstätte Zahntechniker 1.2.276.0.76.4.252
oid_institution-rettungsleitstellen Rettungsleitstelle 1.2.276.0.76.4.253
oid_sanitaetsdienst-bundeswehr Betriebsstätte Sanitätsdienst Bundeswehr 1.2.276.0.76.4.254
oid_institution-oegd Betriebsstätte Öffentlicher Gesundheitsdienst 1.2.276.0.76.4.255
oid_institution-arbeitsmedizin Betriebsstätte Arbeitsmedizin 1.2.276.0.76.4.256
oid_institution-vorsorge-reha Betriebsstätte Vorsorge- und Rehabilitation 1.2.276.0.76.4.257
oid_epa_ktr ePA KTR-Zugriffsautorisierung 1.2.276.0.76.4.273
oid_pflegeberatung Betriebsstätte Pflegeberatung nach § 7a SGB XI 1.2.276.0.76.4.262
oid_leo_psychotherapeuten Betriebsstätte Psychotherapeutenkammer 1.2.276.0.76.4.263
oid_leo_bptk Betriebsstätte Bundespsychotherapeutenkammer 1.2.276.0.76.4.264
oid_leo_lak Betriebsstätte Landesapothekerkammer 1.2.276.0.76.4.265
oid_leo_bak Betriebsstätte Bundesapothekerkammer 1.2.276.0.76.4.266
oid_leo_egbr Betriebsstätte elektronisches Gesundheitsberuferegister 1.2.276.0.76.4.267
oid_leo_handwerkskammer Betriebsstätte Handwerkskammer 1.2.276.0.76.4.268
oid_gesundheitsdatenregister Betriebsstätte Register für Gesundheitsdaten 1.2.276.0.76.4.269
oid_abrechnungsdienstleister Betriebsstätte Abrechnungsdienstleister 1.2.276.0.76.4.270
oid_pkv_verband Betriebsstätte PKV-Verband 1.2.276.0.76.4.271
oid_praxis-ergotherapeut Ergotherapiepraxis 1.2.276.0.76.4.278
oid_praxis-logopaede Logopaedische Praxis 1.2.276.0.76.4.279
oid_praxis-podologe Podologiepraxis 1.2.276.0.76.4.280
oid_praxis-ernaehrungstherapeut Ernährungstherapeutische Praxis 1.2.276.0.76.4.281
oid_bs-weitere-kostentraeger Betriebsstätte Weitere Kostenträger im Gesundheitswesen 1.2.276.0.76.4.284
oid_org-gesundheitsversorgung Weitere Organisationen der Gesundheitsversorgung 1.2.276.0.76.4.285
oid_kim-anbieter KIM-Hersteller und -Anbieter 1.2.276.0.76.4.286
oid_diga DiGA-Hersteller und -Anbieter 1.2.276.0.76.4.282
oid_tim-anbieter TIM-Hersteller und -Anbieter 1.2.276.0.76.4.295
oid_ncpeh NCPeH Fachdienst 1.2.276.0.76.4.292
oid_ombudsstelle Ombudsstelle eines Kostenträgers 1.2.276.0.76.4.303
oid_bs-opto-audio Betriebsstätte Augenoptiker und Hörakustiker 1.2.276.0.76.4.304
oid_bs-orthopaed-hw Betriebsstätte Orthopädieschuhmacher und Orthopädietechniker 1.2.276.0.76.4.306
oid_bs-himi Betriebsstätte Hilfsmittelerbringer
(Hinweis: Betriebsstätten der Hilfsmittelerbringer, welche nicht den Gesundheitshandwerken zugeordnet sind)
1.2.276.0.76.4.311
oid_bs-friseur Betriebsstätte Frisör 1.2.276.0.76.4.314
oid_bs-soziother Betriebsstätte Soziotherapie 1.2.276.0.76.4.317
[<=]

3 im Kapitel 5 Anhang B – Nicht mehr verwendete OIDs

Tabelle 2: Nicht mehr verwendete OIDs - Rolle im X.509-Zertifikat für Berufsgruppen

OID-Referenz in anderen Dokumenten
ProfessionItem
(Beschreibung der Berufsgruppe)
ProfessionOID
(OID der Berufsgruppe)
oid_mmizea
Mitarbeiter(-in) medizinische Institution zur eGK-Anwenderunterstützung
1.2.276.0.76.4.143
oid_vmi
Verwaltungsmitarbeiter(-in) Institution
1.2.276.0.76.4.144
oid_kv_ta
KV Telematik Arge
1.2.276.0.76.3.1.64
oid_epa_ktr ePA KTR-Zugriffsautorisierung 1.2.276.0.76.4.273

4 Änderung in gemSpec_PKI

Tabelle 3: Tab_PKI_254-* Zugriffsprofile für eine Rollenauthentisierung

Profile / Akteure / Rollen und OID aus gemSpec_PKI
X.509 Admission Extension 
Zugriffs-profil
Kartentyp
Beschreibung
fachlicher Akteur
Fachliche
Rolle
Qualifizie
rende
Stelle
professionItem
OID-Referenz
CHAT.0 ...   ...  ...  ...  ...  ..
CHAT.0 SMC-B KTR PKV PKV PKV gematik Betriebsstätte Kostenträger

ePA KTR-Zugriffsautorisierung

Ombudsstelle eines Kostenträgers
oid_kostentraeger

oid_epa_ktr


oid_ombudsstelle
CHAT.0 SM-B KTR GKV Mitarbeiter Gesetzliche Krankenversicherung Mitarbeiter GKV GKV-SV Betriebsstätte Kostenträger

ePA KTR-Zugriffsautorisierung

Ombudsstelle eines Kostenträger
oid_kostentraeger


oid_epa_ktr


oid_ombudsstelle
CHAT.8
 
Mitarbeiter von Krankenkassen
Mitarbeiter Kostenträger
GKV-SV
Betriebsstätte Kostenträger bzw.
ePA KTR-Zugriffsautorisierung

oid_kostentraeger bzw.
oid_epa_ktr
... ... ... ... ... ... ...

4.1 im Kapitel 10.4 GKV-Spitzenverband

A_24912-02 - Umsetzung Zertifikatsprofil für die SM-B KTR GKV

Der TSP-X.509 nonQES SMC-B KANN X.509-Zertifikate für eine SM-B Kostenträger gemäß Tab_SMB_KTR-* SM-B-Zertifikate für Mitarbeiter Kostenträger umsetzen.

Tabelle 4 : Tab_SMB_KTR-* SM-B-Zertifikate für Mitarbeiter Kostenträger

Element
Inhalt
Kar.

certificate
C.HCI.AUT, C.HCI.ENC, C.HCI.OSIG

tbsCertificate




version
siehe Kap 5.3.4
serialNumber
siehe Kap 5.3.4
signature
siehe Kap 5.3.4
issuer
siehe Kap 5.3.4
validity
siehe Kap 5.3.4
subject


commonName
Kurzbezeichnung der Krankenkasse gemäß Freigabedaten des GKV-SV
1
title
nicht belegt
0
givenName
nicht belegt
0
surName
nicht belegt
0
serialNumber
TI-weit eindeutiger Identifier der Karte in der Form: <TSP-ID>.<ICCSN>
(<TSP-ID> gemäß Tab_PKI_109 Werte für das Präfix <TSP-ID>)
1
organizationalUnitName
nicht belegt
0
organizationName
8-stellige eindeutige Betriebsnummer (BBNR) der Krankenkassenhauptverwaltung gemäß Freigabedaten des GKV-SV oder gemäß Kapitel 5.3.4
1
streetAddress
Straßenanschrift und Hausnummer des Krankenkassenhauptsitzes gemäß Freigabedaten des GKV-SV
1
postalCode
Postleitzahl des Krankenkassenhauptsitzes gemäß Freigabedaten des GKV-SV (Deutsche PLZ werden 5-stellig abgebildet)
1
localityName
Stadt des Krankenkassenhauptsitzes gemäß Freigabedaten des GKV-SV
1
stateOrProvinceName
nicht belegt
0
countryName
siehe Kap 5.3.4

andere Attribute
siehe Kap 5.3.4

subjectPublicKeyInfo
siehe Kap 5.3.4

extensions


critical

SubjectKeyIdentifier
{2 5 29 14}
siehe Kap 5.3.4

FALSE
KeyUsage
{2 5 29 15}
siehe Kap 5.3.4

TRUE
SubjectAltNames
{2 5 29 17}
otherName (s. Tab_PKI_228)
type-id= {2 5 4 3}; value=ggf. überlange Bezeichnung der Krankenkasse oder Ergänzungen
0-1
FALSE
BasicConstraints
{2 5 29 19}
siehe Kap 5.3.4

TRUE
CertificatePolicies
{2 5 29 32}
siehe Kap 5.3.4

FALSE
CRLDistributionPoints
{2 5 29 31}
nicht belegt
0
FALSE
AuthorityInfoAccess
{1 3 6 1 5 5 7 1 1}
siehe Kap 5.3.4

FALSE
AuthorityKeyIdentifier
{2 5 29 35}
siehe Kap 5.3.4

FALSE
Admission
{1 3 36 8 3 3}
admissionAuthority = {O=GKV-Spitzenverband,C=DE}

professionItem = Genau eine Beschreibung zu
<oid_kostentraeger> bzw.
<oid_epa_ktr> bzw.
<oid_ombudsstelle>
gemäß [gemSpec_OID#GS-A_4443-*]

professionOID = Genau eine
OID <oid_kostentraeger> bzw. 
<oid_epa_ktr> bzw.
<oid_ombudsstelle>
gemäß [gemSpec_OID#GS-A_4443-*]

registrationNumber = <Telematik-ID gemäß Freigabedaten des GKVSV>
1

1





1






1

FALSE
ExtendedKeyUsage
{2 5 29 37}
siehe Kap 5.3.4
*)
FALSE
andere Erweiterungen

0

signatureAlgorithm
siehe Kap 5.3.4


signature
siehe Kap 5.3.4

[<=]

4.2 im Kapitel 10.10 Private Krankenversicherungen (PKV)

A_23095-02 - Umsetzung Zertifikatsprofil für die SMC-B KTR PKV

Der TSP-X.509 nonQES SMC-B KANN X.509-Zertifikate für eine SMC-B Kostenträger PKV gemäß Tab_SMC-B_PKV-* Zertifikatsprofil für die SMC-B KTR PKV umsetzen.

Tabelle 5: Tab_SMC-B_PKV-* Zertifikatsprofil für die SMC-B KTR PKV

Element
Inhalt
Kar.

certificate
C.HCI.AUT, C.HCI.ENC, C.HCI.OSIG

tbsCertificate




version
siehe Kap 5.3.4
serialNumber
siehe Kap 5.3.4
signature
siehe Kap 5.3.4
issuer
siehe Kap 5.3.4
validity
siehe Kap 5.3.4
subject


commonName
Kurzbezeichnung der privaten Krankenversicherung gemäß Freigabedaten der PKV
1
title
nicht belegt
0
givenName
nicht belegt
0
surName
nicht belegt
0
serialNumber
TI-weit eindeutiger Identifier der Karte in der Form: <TSP-ID>.<ICCSN>
(<TSP-ID> gemäß Tab_PKI_109 Werte für das Präfix <TSP-ID>)

1
organizationalUnitName
nicht belegt
0
organizationName
Telematik-ID gemäß Freigabedaten der gematik
1
streetAddress
Straßenanschrift und Hausnummer der Krankenversicherung gemäß Freigabedaten der PKV
1
postalCode
Postleitzahl der Krankenversicherung gemäß Freigabedaten der PKV (Deutsche PLZ werden 5-stellig abgebildet)
1
localityName
Stadt der Krankenversicherung gemäß Freigabedaten der PKV
1
stateOrProvinceName
nicht belegt
0
countryName
siehe Kap 5.3.4

andere Attribute
siehe Kap 5.3.4

subjectPublicKeyInfo
siehe Kap 5.3.4

extensions


critical

SubjectKeyIdentifier
{2 5 29 14}
siehe Kap 5.3.4

FALSE
KeyUsage
{2 5 29 15}
siehe Kap 5.3.4

TRUE
SubjectAltNames
{2 5 29 17}
Komplettangabe zur betreffenden Organisation
0-1
FALSE
BasicConstraints
{2 5 29 19}
siehe Kap 5.3.4

TRUE
CertificatePolicies
{2 5 29 32}
siehe Kap 5.3.4

FALSE
CRLDistributionPoints
{2 5 29 31}
nicht belegt
0
FALSE
AuthorityInfoAccess
{1 3 6 1 5 5 7 1 1}
siehe Kap 5.3.4

FALSE
AuthorityKeyIdentifier
{2 5 29 35}
siehe Kap 5.3.4

FALSE
Admission
{1 3 36 8 3 3}
admissionAuthority = {O=gematik, C=DE}

professionItem = Genau eine Beschreibung zu
<oid_kostentraeger> bzw.
<oid_epa_ktr> bzw.
<oid_ombudsstelle>
gemäß [gemSpec_OID#GS-A_4443-*]

professionOID = Genau eine
OID <oid_kostentraeger> bzw.
<oid_epa_ktr> bzw.
<oid_ombudsstelle>
gemäß [gemSpec_OID#GS-A_4443-*]

registrationNumber = <Telematik-ID gemäß Freigabedaten der gematik> 
(gemäß Tab_PKI_101-* - entsprechend mit dem Präfix 9)
1

1





1






1

FALSE
ExtendedKeyUsage
{2 5 29 37}
siehe Kap 5.3.4
*)
FALSE
andere Erweiterungen

0

signatureAlgorithm
siehe Kap 5.3.4


signature
siehe Kap 5.3.4
[<=]

5 Änderungen in Steckbriefen

5.1 Änderungen in gemProdT_X509_TSP_nonQES_SMC-B

Anmerkung: Die Anforderungen der folgenden Tabelle stellen einen Auszug dar und verteilen sich innerhalb der Tabelle des Originaldokuments [gemProdT_X509_TSP_nonQES_SMC-B]. Alle Anforderungen der Tabelle des Originaldokuments, die in der folgenden Tabelle nicht ausgewiesen sind, bleiben unverändert bestehenden.

Tabelle 6: Anforderungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"

Afo-ID
Afo-Bezeichnung
Quelle (Referenz)
A_23095-02 Umsetzung Zertifikatsprofil für die SMC-B KTR PKV
gemSpec_PKI
A_24912-02 Umsetzung Zertifikatsprofil für die SM-B KTR GKV gemSpec_PKI
GS-A_4443-12 OID-Festlegung für Institutionen gemSpec_OID

5.2 Änderungen in gemProdT_CVC_TSP

Anmerkung: Die Anforderungen der folgenden Tabelle stellen einen Auszug dar und verteilen sich innerhalb der Tabelle des Originaldokuments [gemProdT_CVC_TSP]. Alle Anforderungen der Tabelle des Originaldokuments, die in der folgenden Tabelle nicht ausgewiesen sind, bleiben unverändert bestehenden.

Tabelle 7: Anforderungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"

Afo-ID
Afo-Bezeichnung
Quelle (Referenz)
A_16179-03 Zugriffsprofil einer KTR-AdV gemSpec_PKI

5.3 Änderungen in gemProdT_SMC-B_ObjSys_G2_1

Anmerkung: Die Anforderungen der folgenden Tabelle stellen einen Auszug dar und verteilen sich innerhalb der Tabelle des Originaldokuments [gemProdT_SMC-B_ObjSys_G2_1]. Alle Anforderungen der Tabelle des Originaldokuments, die in der folgenden Tabelle nicht ausgewiesen sind, bleiben unverändert bestehenden.

Tabelle 8: Anforderungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"

Afo-ID
Afo-Bezeichnung
Quelle (Referenz)
GS-A_4621-05 Zugriffsprofil von HBA und SM-B (SMC-B, HSM-B) gemSpec_PKI