Kennzeichenabfrage
Mit dieser Schnittstelle ist eine Kennzeichenabfrage über das Kraftfahrtbundesamt möglich.
Siehe auch https://alamos-support.atlassian.net/wiki/x/RgCD0
Konfiguration
Der Zugriff auf das KBA inklusive Beantragung der Zertifikate hat nichts mit der Alamos GmbH statt. Wir bieten daher keinerlei Unterstützung bei der Beantragung von Zertifikaten oder dem Ausfüllen von Formularen an!
Feld | Erläuterung |
|---|---|
KBA-Host | Hier können Sie wählen, wie die Verbindungsaufnahme mit dem KBA stattfinden soll. Die Verbindung zum KBA findet auf direktem Wege via FE2 zum KBA-Server statt. Über welchen Modi dies geht, müssen Sie jeweils selbst entscheiden. In der Regel findet der Zugriff über das Behördennetz (DOI) statt. Ab Version 2.39 Es gibt die Möglichkeit, die Kennzeichenabfrage direkt über unseren Alamos-Kopfstellenserver durchzuführen. Hierfür ist keine direkte Anbindung an das KBA notwendig. Einen Zugriff können Sie über folgendes Formular beantragen: https://alamos-support.atlassian.net/servicedesk/customer/portal/7/group/78/create/422 |
Benutzername | Ihr Benutzername zum Zugriff auf das KBA |
Passwort | Das dazugehörige Passwort |
Dateiname Client-Zertifikat (nur bei Verwendung des direkten Zugriffs zum KBA) | Ihr Client-Zertifikat im .p12 Format |
Passwort Client-Zertifikat (nur bei Verwendung des direkten Zugriffs zum KBA) | Das Passwort der Zertifikats-Datei |
Dateiname Server-Zertifikat (nur bei Verwendung des direkten Zugriffs zum KBA) | Hier können Sie optional ein Server-Zertifikat für ein Zertifikats-Pinning hinterlegen |
Regelwerk | Wählen Sie hier, wie die Kennzeichenabfrage validiert werden soll |
Hinweis an aMobile PRO | Geben Sie hier einen beliebigen Text ein. Der Text wird im aMobile PRO an prominenter Stelle vor jeder Kennzeichenabfrage angezeigt. Der Standard lautet:
|
Zugriffe an KBA nur simulieren | Wenn aktiviert, werden keine Anfragen an das KBA-System geschickt, sondern FE2 beantwortet die Anfrage selbst mit Testdaten. |
Proxy-Server für KBA-Zugriffe | Geben Sie hier optional die vollständige URL (Host + Port, ohne Protokoll) zu einem gewünschten Proxy-Server an, falls Zugriffe zum KBA nur über diesen gehen können. Zum Beispiel: 192.168.2.3:81 |
Zugriff und Voraussetzung
Nur Leitstellen ist eine Kennzeichenabfrage erlaubt und nur diese können auch auf die benötigten Server zugreifen.
Für die Kennzeichenabfrage ist ein direkter Zugriff zum KBA notwendig oder ein Zugang zum Alamos-Kopfstellenserver . Im Falle des Direktzugriffs erfolgt die Verbindung entweder über PrivateWire oder DOI (Behördennetz). Beim Alamos Kopfstellenserver verwenden Sie die Auswahl „Alamos Kopfstellenserver Produktivbetrieb“.
Weitere Einstellungen
Der Administrator kann pro Organisation definieren, ob diese die Kennzeichenabfrage nutzen darf. Hier muss der Administrator über die Organisationsliste die Einstellungen der Organisation öffnen und den entsprechenden Haken de- oder aktivieren. Standardmäßig darf jede Organisation eine Kennzeichenabfrage durchführen (bestehendes Verhalten aus FE2 2.39).
Regelwerk
Die Kennzeichenabfrage kann unterschiedlich validiert werden. Folgende Regeln stehen hierbei zur Verfügung:
Intelligente Freigabe
Hierbei wird die Kennzeichenabfrage automatisch freigegeben, wenn folgende Punkte zutreffen:
Ist dem aMobile PRO kein Einsatzmittel zugewiesen, wird die Anfrage abgelehnt.
Es wird geprüft, in welchem Status sich das zugewiesene Einsatzmittel befindet. Befindet es sich nicht im Status 3 oder 4, wird die Anfrage abgelehnt.
Ist die Statusquelle eine nicht erlaubte Quelle, wird die Anfrage abgelehnt. Nicht erlaubte Quellen sind:
Weboberfläche
aMobile PRO
Manuell
Status setzen Plugin
Fahrzeuge auf Status C setzen Plugin
Status des Fahrzeugs direkt nach Import in FE2
Nun wird geprüft, ob das Einsatzmittel auch einem realen Einsatz aus dem Einsatzleitsystem zugewiesen wurde (Einsatzmittel im Einsatz). Wenn es keinem Einsatz zugewiesen ist, wird die Anfrage abgelehnt.
Waren alle Prüfungen erfolgreich, wird die Anfrage akzeptiert.
Intelligente Freigabe mit manueller Bestätigung
Hierbei werden alle Schritte aus dem Regelwerk „Intelligente Freigabe“ durchgeführt. Sollte alles erfolgreich sein, wird allen angemeldeten Administratoren im FE2 ein Popup angezeigt, in welchem die Freigabe erteilt werden kann. Auch eine Ablehnung ist hier möglich.
Ausschließlich manuelle Bestätigung
Es findet keine automatische Validierung statt, sondern die Kennzeichenabfrage wird ausschließlich über die manuelle Bestätigung im FE2 durchgeführt.
Die Kennzeichenabfrage zu einem Alarm kann nur innerhalb von vier Stunden ab Zeitpunkt des Versandes an den aMobile PRO durchgeführt werden.
Benachrichtigung und Protokollierung
Jede Abfrage wird revisionssicher protokolliert. Administratoren können eine Benachrichtigung via aPager PRO und E-Mail aktivieren, um jede Abfrage zu erhalten. Die Benachrichtigung kann im Adressbuch aktiviert werden.
In der Administration unter „Protokoll“ werden außerdem alle Abfragen und deren Ergebnisse protokolliert.
Das Kennzeichen und die FIN werden jedoch nach sechs Monaten mit Hash-Werten überschrieben, sodass diese nicht mehr im Klartext vorliegen.
FE2 zu FE2
Die Kennzeichenabfrage ist auch via FE2-zu-FE2 möglich. Hierbei ist es einem entfernten FE2 möglich, Kennzeichen über das Absender-FE2 abzufragen.
Die Fahrzeuge müssen in beiden Systemen mit dem gleichen Code und Namen angelegt sein, damit die Abfrage von Kennzeichen über eine FE2-zu-FE2-Schnittstelle möglich ist.
Sollte dies nicht gewünscht sein, so kann im FE2-Ausgangs-Plugin die Funktion “Verfügbare Services übermitteln (z. B. Kennzeichenabfrage)” deaktiviert werden.
Automatische Passworterneuerung (ab FE2 2.40.206)
Die automatische Passworterneuerung wird ausschließlich bei Verwendung des Alamos-Kopfstellenservers durchgeführt. Eine andere Auswahl bei “KBA-Host” führt diese Aktion NICHT durch!
Die Passwörter für den Zugang zum KBA haben ein Ablaufdatum. FE2 kümmert sich selbstständig um eine Erneuerung des Zugangs, wenn das Passwort eine Restgültigkeit von 10 Tagen hat. Dies wird von FE2 einmal alle 24 Stunden geprüft.
Im Alarmeingang wird angezeigt, wie lange das aktuelle Passwort noch gültig ist:
Diese Anzeige wird automatisch bei jeder Kennzeichenabfrage aktualisiert.
Sollte kein Datum sichtbar sein, wurde von FE2 noch nie eine Passwortänderung durchgeführt. In diesem Fall können Sie in der Administration das Passwort manuell erneuern. Öffnen Sie hierzu die Administration → Übersicht → Aktionen
Klicken Sie auf den Button “Passwort rotieren”. Im Anschluss erneuert FE2 für jeden Alarmeingang das Passwort und aktualisiert das Ablaufdatum.
Wichtige Hinweise
Wird der Alarmeingang gelöscht und erneut hinzugefügt, wird KEIN Ablaufdatum angezeigt. Sie müssen hier entweder manuell erneuern oder warten, bis eine Kennzeichenabfrage durchgeführt wird.
Verwenden Sie den Zugang nur in einem einzigen Alarmeingang! Wird der Zugang in mehreren Alarmeingängen oder mehreren FE2-Instanzen verwendet, wird bei der ersten Passwortrotation der Zugang in allen anderen Systemen NICHT MEHR funktionieren!
Der Betrieb von Master/Slave ist weiterhin möglich. Die Passwortrotation wird ausschließlich vom originalen Master-System durchgeführt.
Sicherheitskonzept
Sollten Sie Interesse an einem Sicherheitskonzept haben, welches beim KBA bei einer Neu-Beantragung der Zugänge eingereicht werden muss, so wenden Sie sich direkt an uns!