Zertifikate
Für die sichere Kommunikation zwischen NEXT (im Client) und dem CGM M1 NEXT-Server wird das HTTPS-Protokoll verwendet. Dieses erfordert ein vertrauenswürdiges Server-Zertifikat, mit dem sichergestellt wird, dass die Verbindung tatsächlich nur zwischen Client und Server besteht und kein Dritter die Daten abfangen und/oder verändern kann.
Dazu muss ein HTTPS-Zertifikat zwei Voraussetzungen erfüllen: Es muss von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt worden sein. Es muss die URL des Servers enthalten, um sicherzustellen, dass das Zertifikat auch tatsächlich für diesen Server ausgestellt wurde.
Nachfolgend sind zwei typische Zertifikat-Varianten dargestellt:
Extern signierte Zertifikate
Betriebssysteme und Browser haben üblicherweise mehrere Stammzertifizierungsstellen von verschiedenen Anbietern vorinstalliert, sodass sie Zertifikaten dieser Anbieter automatisch vertrauen. Der übliche Weg, ein Server-Zertifikat zu erhalten, ist dessen Kauf bei einem solchen Anbieter. Dazu bietet der IIS in seiner Oberfläche eine einfache Möglichkeit, den Zertifikatsantrag zu erstellen. Dieser Antrag kann dann (elektronisch) an den gewünschten Anbieter geschickt werden, sodass der Anbieter mit den darin enthaltenen Informationen das Zertifikat ausstellen und (elektronisch) zurückschicken kann.
Größere Unternehmen haben oft eine eigene Zertifikatstruktur, bei der sie eine eigene Stammzertifizierungsstelle in ihr Netzwerk integrieren, sodass alle PCs des Unternehmens automatisch den Unternehmenszertifikaten vertrauen. Dadurch können Zertifikate, z. B. für Intranetseiten, erstellt werden.
Selbstsignierte Zertifikate
Alternativ dazu ist es auch möglich selbstsignierte Zertifikate zu erstellen. Diese Zertifikate werden nicht von einer (externen und bekannten) Stammzertifizierungsstelle signiert sind. Damit andere PCs diesen Zertifikaten vertrauen, müssen sie auf allen an der Datenkommunikation teilnehmenden PCs als sicheres Zertifikat installiert werden. Der IIS bietet hierfür ebenfalls eine einfache Möglichkeit, ein solches Zertifikat zu erstellen. Allerdings ist dieser Weg aus Sicherheitsgründen nur für Test- und Entwicklungsumgebungen empfohlen und sollte in einem Produktivsystem nicht verwendet werden.
In beiden Varianten laufen Zertifikate in der Regel nach spätestens ein bis zwei Jahren ab und müssen danach auf demselben Weg erneuert werden.
CompuGroup Medical Deutschland AG | Geschäftsbereich Arztsysteme
Version: 1.4| Juni 2022 | Autor: Hannes-Nils Unger| Änderungen und Irrtümer vorbehalten. Seite 16 von 40
In dieser Version befindet sich unter [LW]:\Program Files (x86)\COMPUMED\M1x\M1next die Configuration.exe . Dort ist unter den Benutzer- und Maschineneinstellungen die sichere Kommunikation deaktiviert (Schalter: DisableSecureCommunication=true). Dadurch werden initial alle Zertifikatsfehler von CGM M1 PRO NEXT ignoriert, sodass der Client jedem Server-Zertifikat vertraut.
Sämtliche Vorteile einer sicheren HTTPS-Verbindung werden dadurch ausgehebelt!
Das bedeutet, dass die Sicherheits- und Zertifikatüberprüfungen nicht aktiviert sind! Möchten Sie oder Ihre zu betreuenden Kundinnen und Kunden die Sicherheit erhöhen, so setzen Sie diesen Schalter bitte auf <false> . Dadurch wird die Zertifikatsüberprüfung aktiviert. Außerdem muss ein sicheres Zertifikat hinterlegt werden, um CGM M1 PRO NEXT nutzen zu können.

