Neue Firmware für RISE-Konnektor verfügbar: Version 6.1.3 ab 11. Februar 2026
02.02.2026 - Ab dem 11. Februar 2026 steht die von der gematik zugelassene Firmware-Version 6.1.3:1.0.0 für den RISE-Konnektor über den KSR zur Verfügung. Das Update unterstützt den Übergang zur ECC-Kryptographie und ist ein wichtiger Schritt im Rahmen des RSA-Phaseouts. daten-strom informiert über die wichtigsten Punkte und gibt Handlungsempfehlungen.
Mit der Bereitstellung der neuen Firmware-Version 6.1.3:1.0.0 für den RISE-Konnektor werden zentrale Anpassungen an die aktuellen kryptographischen Vorgaben umgesetzt. Im Fokus steht insbesondere das sogenannte ECC-preferred Feature, das den schrittweisen Ausstieg aus der RSA-Verschlüsselung unterstützt und die Nutzung moderner ECC-Kryptographie ermöglicht.
Darüber hinaus enthält das Update Änderungen im Bereich der Laufzeitverlängerung sowie bei der Verarbeitung der Vorgaben der Bundesnetzagentur (BNetzA-VL).
Vorbereitung entscheidend: Kartenterminals vorab aktualisieren
Für einen reibungslosen Update-Prozess empfiehlt es sich dringend, vor der Aktualisierung des Konnektors die Firmware aller angebundenen Kartenterminals zu prüfen und gegebenenfalls zu aktualisieren. Unterstützt werden insbesondere folgende Versionen:
- Cherry ST1506 – Firmware 4.0.47
- Worldline ORGA 6100 – Firmware 3.9.2
- JDM – Firmware 1.1.20
Bei Cherry G87-1505 Tastaturen (Firmware 3.3.3) müssen zudem die RISE-Optimierungen gemäß Anleitung aktiviert sein, sofern dies noch nicht erfolgt ist.
© daten-strom: TI- Kartenlesegeräte benötigen regelmäßige Updates und müssen stehts aktuell sein
Hinweise zu KIM-Clientmodulen und TLS-Konfiguration
Im Zusammenspiel mit bestimmten KIM-Clientmodulen sind Besonderheiten zu beachten:
- Bei IBM- und Akquinet-KIM-Clientmodulen kann es zu Problemen kommen, wenn der Konnektor auf das ECC-Serverzertifikat der gSMC-K umkonfiguriert wird. Ursache ist, dass diese Module keine Brainpool-Kurven unterstützen.
→ Als Alternative können RSA3072- oder ECC-NIST-Serverzertifikate (generiert oder importiert) im Konnektor verwendet werden. - Beim CGM-KIM-Clientmodul treten Probleme auf, wenn ein generiertes ECC-NIST-Serverzertifikat im Konnektor eingesetzt wird.
→ Hier empfiehlt sich ebenfalls die Nutzung importierter RSA3072- oder ECC-NIST-Serverzertifikate.
Wichtiger Hinweis zum Weiterbetrieb
In diesem Zusammenhang wird nochmals auf die Meldung vom 04.11.2025 „Kartenterminal-Firmware-Updates über KSR – Allgemeine Informationen für Leistungserbringer“ hingewiesen.
Der Betrieb nicht zugelassener Software- oder Firmware-Versionen ist nicht zulässig und kann zu Sicherheitsrisiken sowie zum Verlust der TI-Funktionalität führen.
Ihr IT-Team von daten-strom unterstützt Sie bei der Vorbereitung und Durchführung des Firmware-Updates und berät Sie bei Fragen zur Konfiguration von Konnektor, Kartenterminals und KIM-Anbindungen.
Quelle: Gematik GmbH
Haben Sie eine Frage?
Zögern Sie nicht, uns zu den Themen Telematik, Informationssicherheit und Cybercrime zu kontaktieren.
Wir sind gerne für Sie da und unterstützen Sie mit Rat und Tat.
