Tages Archiv

CANT_AUTHENTICATE_TLS_CONNECTION. Der TLS-Dienst konnte mit einer Gegenstelle [https://int.arv.intermediaer.telematik:443/] keine TLS-Verbindung aufbauen

Problem:

Der Konnektor kann keine Verbindung zum Intermediär aufbauen.

Lösung:

Hierbei handelt es sich um kein Problem mit dem Konnektor, sondern um ein temporäres Problem der TI-Infrastruktur oder um ein generelles Problem mit der lokalen Netzwerkinfrastruktur.

Sofern der bereitgestellte Internetanschluss über Router mit VoIP-Integration oder komplexer Firewall (beispielsweise von den Herstellern LANCOM und Zyxel) umgesetzt wird, kann es trotz einer bestehenden VPN-Verbindung zu Problemen bei Versichertenstammdatenabgleich kommen. Durch bestehende Konfiguration der Geräte werden teilweise die aus der TI kommenden Rückantworten an den Konnektor an der Firewall geblockt oder durch eine hohe Fragmentierung der Pakete (im Zusammenhang mit VoIP) die Kommunikation gestört.

Sollten solche Netzwerklösungen verwendetet werden, gilt es die Einstellungen dieser Geräte durch den Systemadministrator überprüfen zu lassen:

  • Die Freigabe der für den Betrieb notwendigen Ports muss gewährleistet sein.
  • Die Fragmentierung der Pakete (MTU-Size) darf den für den Betrieb minimal zulässigen Wert von 576 Byte nicht unterschreiten.

6B00: Wrong parameters P1-P2

Problem:

Beim Einlesen einer eGK kommt es zum Fehler, der Prüfungsnachweis lässt sich nicht auslesen.

Lösung:

Für eine Lösung siehe Fehler 3040 NO_PN – Es ist kein Prüfungsnachweis auf der eGK vorhanden. 6B00: Wrong parameters P1-P2.

REG_ERROR_UNLOCK_SOAP. Fehler bei Registierung des Konnektors im Registrierungsserver. Fehler: Der Timestamp im Request weicht mehr als 300 Sekunden von der aktuellen Zeit im Registrierungsserver ab

Problem:

Der Konnektor lässt sich nicht beim Registrierungsserver freischalten.

Lösung:

Bei der manuellen Einstellung der Zeit wurde durch den Browser (beziehungsweise das Betriebssystem) die Sommerzeit nicht berücksichtigt. Dadurch kommt es zu einer Diskrepanz zwischen der angezeigten und der internen Zeit des Konnektors.

Überprüfen Sie die im Konnektor eingestellte Zeit unter:

System > Zeit > Konnektorzeit

Vergleichen Sie die Angabe mit den Zeitstempeln der aktuellen Protokolleinträge:

Diagnose > Protokolleinträge

Sofern sich eine Abweichung feststellen lässt, überprüfen Sie ob an dem zur Administration verwendeten Gerät die automatische Synchronisation der Zeit und die automatische Umstellung auf Sommerzeit aktiv ist. Korrigieren Sie dies, sofern eine oder beide dieser Einstellungen nicht aktiv sind. Stellen Sie anschließend erneut manuell die Zeit des Konnektors ein:

System > Zeit > Zeit einstellen

Konnektor Update Fehler: Anwendung der UpdateFiles fehlgeschlagen (Eine Aktualisierung konnte nicht installiert werden. Der Fehler konnte nicht ermittelt werden.)

Problem:

Diese Meldung erscheint beim Start der Firmware Installation auf der Konnektor Oberfläche und die Installation wird abgebrochen.

Lösung:

Setzen Sie als Erstes die Aktualisierungsinformation zurück:

System > Aktualisierungen > Alle Aktualisierungsinformationen zurücksetzen

und leeren Sie im nächsten Schritt den Protokollspeicher:

Diagnose > Administration > von unten nach oben die Protokolleinträge löschen

Manche Einträge sind sofort wieder zusehen, was den Prozess nicht beeinflusst. Einmal löschen ist ausreichend.

Nun starten Sie den Konnektor neu und stoßen den Update erneut an:

System > Aktualisierungen > Aktualisierungsinformationen 
aktualisieren (PTV3) / Auf Aktualisierungen in der TI (KSR) prüfen 
(PTV4/PTV4+)

Falls diese Methode fehlschlägt, setzen die Aktualsierungsinformationen erneut zurück und führen Sie den bekannten manuellen Update Prozess durch.

DNS_NAME_RESOLUTION_ERROR. DNS: Es ist ein Fehler bei der Namensauflösung aufgetreten. No location for Service [KSR_FIRMWARE] available!

Problem:

Der vom Konnektor angefragte KSR kann nicht erreicht werden.

Lösung:

Hierbei handelt es sich um kein Problem mit dem Konnektor, sondern um ein temporäres Problem in der Infrastruktur.


DNS_NAME_RESOLUTION_ERROR. DNS: Es ist ein Fehler bei der Namensauflösung aufgetreten. No location for Service [OCSP] available!

Problem:

Der vom Konnektor angefragte OCSP kann nicht erreicht werden.

Lösung:

Hierbei handelt es sich um kein Problem mit dem Konnektor, sondern um ein temporäres Problem in der Infrastruktur.


DNS_NAME_RESOLUTION_ERROR. DNS: Es ist ein Fehler bei der Namensauflösung von ‚_regserver._tcp.[URL des Registrierungsservers]‘ aufgetreten.

Problem:

Der im Konnektor hinterlegte Registrierungsserver kann nicht erreicht werden.

Lösung:

Sofern dieser Fehler auch nach Lösung der im Fehler 43027 beschriebenen möglichen Ursachen weiterhin auftritt, sollte der Status der Freischaltung der verwendeten SMC-B beim Herausgeber überprüft werden.

DNS_NAME_RESOLUTION_ERROR. DNS: Es ist ein Fehler bei der Namensauflösung aufgetreten. No location for Service [VPN_REGISTRATION] available!

Problem:

Der im Konnektor hinterlegte Registrierungsserver kann nicht erreicht werden.

Lösung:

Überprüfen Sie die Schreibweise der DNS-Domain, die im Konnektor eingetragen wurde:

Netzwerk > DNS > Einstellungen > DNS-Domain Zugangsdienst

Das verwendete Schema lautet: Arv-vpnzgdXX.service-ti.de

Achten Sie bei der Inbetriebnahme darauf, dass der ursprüngliche Wert XX durch den korrekten Wert ersetzt wurde.

Die CRL ist nicht mehr gültig (outdated).

Im Protokoll des Konnektors wird diese Fehlermeldung angezeigt, sofern ein Problem mit der eingespielten TSL vorliegt. Dieser Fehler ist eine Folgefehler von 46552 parseTSL: TSL not readable (I/O error).

CARD_TO_CARD_AUTHENTICATION_FAILED_SOURCE_CARD – Fehler im Anwendungsfall: VSD lesen. Fehler bei der C2C-Authentisierung, Quellkarte.

Problem:

Die Onlineabfrage einer eGK lässt sich nicht erfolgreich durchführen.

Lösung:

Die verwendete SMC-B ist anscheinend nicht freigeschaltet. Überprüfen Sie darum den Status der SMC-B:

Praxis > Karten > SMC-B X > PIN-Status abfragen …

Hier sollte für den Mandanten der Status Verifiziert angezeigt werden. Ist dies nicht der Fall, schalten Sie die SMC-B frei.

Die CRL ist nicht mehr gültig (outdated).

Im Protokoll des Konnektors wird diese Fehlermeldung angezeigt, sofern ein Problem mit der eingespielten TSL vorliegt.

Dieser Fehler ist eine Folgefehler von 46552 parseTSL: TSL not readable (I/O error).

CARD_TO_CARD_AUTHENTICATION_FAILED_SOURCE_CARD – Fehler im Anwendungsfall: VSD lesen. Fehler bei der C2C-Authentisierung, Quellkarte.

Problem:

Die Onlineabfrage einer eGK lässt sich nicht erfolgreich durchführen.

Lösung:

Die verwendete SMC-B ist anscheinend nicht freigeschaltet. Überprüfen Sie darum den Status der SMC-B:

Praxis > Karten > SMC-B X > PIN-Status abfragen …

Hier sollte für den Mandanten der Status Verifiziert angezeigt werden. Ist dies nicht der Fall, schalten Sie die SMC-B frei.

Veranstaltungen

  • Keine Veranstaltungen