Zertifikate

Im Navigationsbereich Systemstatus im Bereich Zertifikate können Sie die Zertifizierungsstelle Ihrer Praxis sowie die Service-Zertifikate für den Gateway-Service und den solutio-Service finden.

Für die Zertifizierungsstelle sehen Sie den technischen Namen und den Gültigkeitszeitraum. Für die Service-Zertifikate werden zusätzlich die unterstützten Hostnames und IP-Adressen angezeigt.

 

 

Warum sollte HTTPS verwendet werden?

Standardmäßig tauschen charly-Web und der Server die Daten innerhalb des Praxisnetzwerks über eine unverschlüsselte HTTP-Verbindung aus. Die Daten werden dabei zwar nicht über das Internet übertragen. Ein internes Netzwerk schützt sie jedoch nicht automatisch vor dem Mitlesen oder vor unbemerkten Veränderungen.

Wird charly-Web über HTTPS geöffnet, werden die Daten zwischen charly-Web und dem Server verschlüsselt übertragen. Dadurch sind die übertragenen Praxisdaten zusätzlich geschützt.

Damit der Browser die sichere Verbindung ohne Zertifikatswarnung akzeptiert, muss das Zertifikat der Zertifizierungsstelle Ihrer Praxis im Vertrauensspeicher, dem sogenannten Trust-Store, des jeweiligen Clients installiert sein. Das Zertifikat bestätigt dem Browser, dass er mit dem vorgesehenen Server der Praxis verbunden ist.

Hinweis: Die Installation des Zertifikats allein verschlüsselt die Verbindung noch nicht. Sie ist die Voraussetzung dafür, dass charly-Web anschließend ohne Zertifikatsfehler über HTTPS geöffnet werden kann.

Warum übernimmt die Installation die Praxis oder ihre Systembetreuung?

Die Installation einer Zertifizierungsstelle im Trust-Store ist eine sicherheitsrelevante Änderung am jeweiligen Client. Sie erfordert in der Regel Administratorrechte und hängt vom verwendeten Betriebssystem sowie von der Verwaltung der Praxisgeräte ab.

Daher wird die Installation von der Praxis beziehungsweise ihrer Systembetreuung durchgeführt. Die solutio GmbH & Co. KG stellt das benötigte Zertifikat zum Herunterladen bereit, nimmt jedoch keine selbstständigen Änderungen an den Vertrauenseinstellungen der Praxisgeräte vor. So behält die Praxis die Kontrolle darüber, welchen Zertifizierungsstellen ihre Geräte vertrauen.

Das genaue Vorgehen bei der Installation wird vom Betriebssystem und von der IT-Infrastruktur der Praxis bestimmt. Die charly-Hilfe enthält deshalb keine vollständige Installationsanleitung für die einzelnen Betriebssysteme. Hinweise für die Systembetreuung finden Sie weiter unten in diesem Artikel.

Nach der Installation bietet charly-Web eine Prüfung der Einrichtung an. Dabei wird getestet, ob der aktuell verwendete Browser eine HTTPS-Verbindung zum Server ohne Zertifikatsfehler herstellen kann.

 

Statusüberwachung mit Badge

Mit einem Badge (rote Markierung) am Icon wird angezeigt, wenn bei den Zertifikaten eine Auffälligkeit vorliegt. Rufen Sie den Bereich Zertifikate auf, um die angezeigten Hinweise zu prüfen.

 

Arbeitsbereich

Zertifizierungsstelle (Certificate Authority)

Die Zertifizierungsstelle der Praxis stellt die Service-Zertifikate für die lokalen Dienste aus. In diesem Bereich sehen Sie den technischen Namen (Common Name) und den Gültigkeitszeitraum der Zertifizierungsstelle.

Der ncjs-solutio-Service erstellt die Zertifizierungsstelle der Praxis automatisch. Diese wird lokal gespeichert und stellt die Service-Zertifikate für den Gateway-Service und den solutio-Service aus.

Sie können die Zertifizierungsstelle neu erstellen oder ihr Zertifikat herunterladen.

Für das Herunterladen stehen mehrere Formate zur Verfügung. In der Auswahl sehen Sie, welches Format für welches Betriebssystem empfohlen wird.

 

Service-Zertifikat

Im Bereich Service-Zertifikat sehen Sie die Zertifikate des Gateway-Service und des solutio-Service. Für jedes Service-Zertifikat werden der technische Name (Common Name), die Gültigkeit sowie die unterstützten Hostnames und IP-Adressen angezeigt.

 

 

HTTPS an einem Arbeitsplatz vorbereiten und aktivieren

Die Einrichtung erfolgt für jeden Arbeitsplatz einzeln.

 

 

Informationen für Ihre Systembetreuung

Geben Sie Ihrer Systembetreuung die folgenden Informationen.

Aufgabe und Ziel

Das Zertifikat der praxisinternen Zertifizierungsstelle muss auf allen Arbeitsplätzen verteilt werden, auf denen charly-Web ohne Zertifikatswarnung über HTTPS verwendet werden soll.

Dabei ist Folgendes zu beachten:

 

Windows-Domäne mit Gruppenrichtlinien

In einer Windows-Domäne sollte das Zertifikat vorzugsweise über eine Gruppenrichtlinie verteilt werden.

 

Windows ohne nutzbare Gruppenrichtlinie

Ist keine Windows-Domäne vorhanden oder kann keine Gruppenrichtlinie verwendet werden, bestehen beispielsweise folgende Möglichkeiten:

Bei einer lokalen Installation sollte das Zertifikat in den Zertifikatspeicher des lokalen Computers unter Vertrauenswürdige Stammzertifizierungsstellen importiert werden. Dadurch steht es grundsätzlich allen Benutzern des Rechners zur Verfügung.

Eine Installation nur für den aktuell angemeldeten Benutzer kann ungeeignet sein, wenn mehrere Personen denselben Arbeitsplatz verwenden.

Weitere Informationen finden Sie in der Microsoft-Dokumentation Zertifikatspeicher des lokalen Computers und des aktuellen Benutzers.

Verteilung über Microsoft Intune

Werden die Clients über Microsoft Intune verwaltet, kann das Zertifikat als Profil vom Typ Trusted certificate verteilt werden.

Für Windows ist als Zielspeicher Computer certificate store – Root vorgesehen. Das Profil sollte den Gerätegruppen zugewiesen werden, in denen sich die Arbeitsplätze mit charly-Web befinden.

Weitere Informationen finden Sie in der Microsoft-Dokumentation Vertrauenswürdige Zertifikatprofile in Microsoft Intune.

macOS

Auf einem einzelnen Mac kann die Systembetreuung das Zertifikat über die Schlüsselbundverwaltung in den System-Schlüsselbund aufnehmen und die erforderliche Vertrauenseinstellung festlegen.

Werden mehrere Macs zentral verwaltet, sollte das Zertifikat nach Möglichkeit über die vorhandene Geräteverwaltung verteilt werden.

Weitere Informationen finden Sie im Apple-Benutzerhandbuch unter Zertifikate zu einem Schlüsselbund auf dem Mac hinzufügen.

Weitere Informationen finden Sie im Apple-Benutzerhandbuch unter Vertrauenseinstellungen eines Zertifikats auf dem Mac ändern.

iOS und iPadOS

Für iOS und iPadOS steht das Format iOS Mobile Config zur Verfügung.

Bei einer manuellen Installation muss anschließend gegebenenfalls unter Einstellungen > Allgemein > Info > Zertifikatsvertrauenseinstellungen das vollständige Vertrauen für das Zertifikat aktiviert werden.

Über Apple Configurator oder eine Mobilgeräteverwaltung verteilte Zertifikate werden automatisch für SSL als vertrauenswürdig eingerichtet.

Weitere Informationen finden Sie beim Apple Support unter Manuell installierten Zertifikatprofilen in iOS und iPadOS vertrauen.

Installation überprüfen

Nach der Verteilung muss die Einrichtung auf den verwendeten Arbeitsplätzen geprüft werden.

 

 

Ausweichlösung: HTTPS ohne installiertes Zertifikat verwenden

Die empfohlene Vorgehensweise ist, das Zertifikat durch die Systembetreuung im Trust-Store der verwendeten Clients installieren zu lassen.

Ist dies aufgrund der vorhandenen IT-Infrastruktur nicht möglich, kann charly-Web an einem einzelnen Arbeitsplatz trotzdem manuell über HTTPS geöffnet werden.

Hinweis: Bei dieser Ausweichlösung werden die Daten verschlüsselt übertragen. Der Browser kann jedoch nicht zuverlässig überprüfen, ob er tatsächlich mit dem vorgesehenen Server der Praxis verbunden ist. Die Verbindung bietet deshalb weniger Sicherheit als die empfohlene Einrichtung mit installiertem Zertifikat.
Wichtig: Sobald die reguläre Installation des Zertifikats möglich ist, sollte sie durch die Systembetreuung nachgeholt werden.

 

 

Vorübergehend wieder HTTP verwenden

Treten nach der Umstellung unerwartete technische Probleme auf, kann HTTPS am betroffenen Arbeitsplatz wieder deaktiviert werden.

 

 

How-to-Zusammenfassung