Inhaltsverzeichnis
In der Produktionsumgebung wurde festgestellt, dass Signaturprüfungen unter bestimmten Umständen fehlschlagen. Dies tritt insbesondere dann auf, wenn eine OCSP-Response in der Signatur enthalten ist und diese zu einem Zeitpunkt ausserhalb der erlaubten Zeittoleranz zum Signaturzeitraum erstellt wurde ist.
In solchen Fällen führt die negative Prüfung der eingebetteten OCSP-Response dazu, dass die gesamte Signaturprüfung als ungültig bewertet wird, was wiederum den weiteren Verarbeitungsprozess blockiert. Dies kann dazu führen, dass E-Rezepte abgelehnt werden und der Arbeitsablauf bei Leistungserbringern beeinträchtigt wird.
Der vorgeschlagene Änderungseintrag zielt darauf ab, diesen Prozess zu optimieren, indem der E-Rezept-Fachdienst bei negativer Prüfung der eingebetteten OCSP-Response eigenständig eine OCSP-Response für das Signaturzertifikat abruft und diese zur Validierung verwendet. Der E-Rezept-Fachdienst wird dabei auf einen vertrauenswürdigen OCSP-Responder zugreifen, um die Gültigkeit des Signaturzertifikats sicherzustellen.
Durch diese Änderung wird die Robustheit und Zuverlässigkeit des Systems in der Produktionsumgebung erheblich gesteigert. Dies trägt dazu bei, Fehler im Verarbeitungsprozess zu vermeiden und die Nutzererfahrung für alle Beteiligten zu verbessern.
Alt:
A_20159-03 - E-Rezept-Fachdienst - Task aktivieren - QES Prüfung Signaturzertifikat des HBA
Der E-Rezept-Fachdienst MUSS das QES-Signaturzertifikat C.HP.QES in der Signatur des übergebenen QES-Datensatzes gemäß [gemSpec_PKI#TUC_PKI_030] mit folgenden Parametern auf Gültigkeit prüfen:
Tabelle 1 : TAB_eRPFD_006 Parameter Prüfung Signaturzertifikat QES des HBA
| Parameter | |
|---|---|
| Zertifikat | Signaturzertifikat des HBA (eingebettet in Signatur-Objekt des QES-Datensatzes):
|
| Referenzzeitpunkt | <Zeitpunkt der QES.Erstellung gemäß signingTime im QES-Datensatz> |
| Offline-Modus | nein |
| OCSP-Response | eingebettet in QES-Datensatz |
Neu:
A_20159-04 - E-Rezept-Fachdienst - Task aktivieren - QES Prüfung Signaturzertifikat des HBA
Der E-Rezept-Fachdienst MUSS das QES-Signaturzertifikat C.HP.QES in der Signatur des übergebenen QES-Datensatzes gemäß [gemSpec_PKI#TUC_PKI_030] mit folgenden Parametern auf Gültigkeit prüfen:
Tabelle 2 : TAB_eRPFD_006 Parameter Prüfung Signaturzertifikat QES des HBA
| Parameter | |
|---|---|
| Zertifikat | Signaturzertifikat des HBA (eingebettet in Signatur-Objekt des QES-Datensatzes):
|
| Referenzzeitpunkt | <Zeitpunkt der QES.Erstellung gemäß signingTime im QES-Datensatz> |
| Offline-Modus | nein |
| OCSP-Response | eingebettet in QES-Datensatz |