EDI-Nachrichtenprotokolle

AS2, FTP, OFTP, HTTP - um nur einige der EDI-Nachrichtenprotokolle zu nennen - aber was sind sie und was bedeuten sie?

AS1

Applicability Statement (AS) 1 wurde von der IETF (Internet Engineering Task Force) entwickelt, um sichere und zuverlässige Nachrichtenübermittlung über SMTP und S/MIME zu realisieren. Es war das erste AS-Protokoll, das entwickelt wurde, und verwendet Signierung, Verschlüsselung und MDN-Konventionen. (MDN bezieht sich auf Message Disposition Notifications oder die Möglichkeit, "Return Receipts" bereitzustellen). Wie bei jedem AS-Dateitransfer ist es auch bei AS1 in der Regel erforderlich, dass beide Seiten des Austauschs SSL-Zertifikate und bestimmte Geschäftspartnernamen austauschen, bevor eine Übertragung stattfinden kann.

AS2

Applicability Statement (AS) 2 verwendet die gleichen Konventionen für Signierung, Verschlüsselung und MDN wie das ursprüngliche AS1-Protokoll. AS2-Nachrichten werden in der Regel über das Internet unter Verwendung des HTTP- oder HTTPS-Protokolls versandt. AS2 ist als Punkt-zu-Punkt-Verbindungsmethode weit verbreitet. AS2 bietet viele Vorteile gegenüber dem Standard-HTTP-Protokoll, wie z. B. eine verbesserte Überprüfung und Sicherheit durch die Verwendung von Quittungen und digitalen Signaturen. AS2-Transaktionen und -Bestätigungen erfolgen außerdem in Echtzeit, was die Effizienz des Dokumentenaustauschs erhöht. Walmart war eines der ersten Unternehmen, das sich für die Einführung von AS2 im Einzelhandel eingesetzt hat.

AS3

Applicability Statement (AS) 3 wurde von der IETF entwickelt, um sichere und zuverlässige Nachrichtenübermittlung über FTP zu implementieren. AS3 basiert auf der sicheren Version des FTP-Protokolls und nicht auf HTTP. AS3 transportiert S/MIME über FTP und arbeitet mit einem Client/Server-Modell wie FTP, im Gegensatz zu dem Peer-to-Peer-Ansatz von AS2. AS3 verwendet auch MDNs (Empfangsbenachrichtigungen) wie AS2. AS3 ist ein Push/Pull-Protokoll, und auf der Client-Seite benötigt AS3 keinen Listener, der ständig über eingehenden Datenverkehr informiert ist (während AS2 immer eine dauerhafte Verbindung für den Listener erfordert). AS3 eignet sich besonders gut für Banken und andere Branchen, in denen viel in FTP-Skripte, Anwendungen und Sicherheit investiert wird.

AS4

Applicability Statement (AS) 4 bietet sicheren B2B-Dokumentenaustausch unter Verwendung von Webservices und wurde vom Unterausschuss des technischen Komitees OASIS ebXML messaging services entwickelt. AS4 befindet sich noch im Definitionsentwurfsformat. Das AS4-Profil bietet dem Markt eine Einstiegslösung, die es Unternehmen ermöglicht, ihre internen SOA-basierten Plattformen für den externen B2B-Nachrichtenaustausch zu nutzen und gleichzeitig einige der komplizierteren Aspekte von Webdiensten zu übernehmen. Die europäische Luft- und Raumfahrtindustrie schlägt vor, AS4 als Kommunikationsstandard für den Versand von ebXML-bezogenen B2B-Dokumenten zwischen Geschäftspartnern zu verwenden.

ebMS

ebXML Messaging Service bietet ein sicheres und zuverlässiges, auf SOAP/Web Services basierendes Paketierungs-, Routing- und Transportprotokoll, wie in den ebXML-Spezifikationen definiert. Der ebMS ist ein offener Standard und als solcher kommunikationsprotokollneutral, obwohl die gängigsten zugrunde liegenden Protokolle HTTP und SMTP sind. ebMS bietet im Wesentlichen eine Möglichkeit, ebXML-basierte B2B-Dokumente zwischen verschiedenen Geschäftsanwendungen unter Verwendung von SOAP/Web Services auszutauschen.

FTP

Das File Transfer Protocol ist ein Standard-Netzwerkprotokoll, das zum Austausch und zur Bearbeitung von Dateien über ein TCP/IP-basiertes Netzwerk wie das Internet verwendet wird. FTP basiert auf einer Client-Server-Architektur und verwendet getrennte Steuer- und Datenverbindungen zwischen den Client- und Server-Anwendungen. FTP wird auch häufig als Anwendungskomponente zur automatischen Übertragung von Dateien für interne Funktionen innerhalb von Programmen verwendet. FTP kann mit benutzerbasierter Kennwortauthentifizierung oder mit anonymen Benutzerzugriff verwendet werden.

FTPS

File Transfer Secure Protocol (FTPS) ist eine Erweiterung von FTP, die die Verschlüsselungsprotokolle Transport Layer Security (TLS) und Secure Sockets Layer (SSL) unterstützt. FTPS ist nicht zu verwechseln mit SFTP, einem inkompatiblen Subsystem zur sicheren Dateiübertragung für das Secure Shell (SSH) Protokoll. Es unterscheidet sich auch von Secure FTP, der Praxis, FTP durch eine SSH-Verbindung zu tunneln.

HTTP

Das HyperText Transfer Protocol wird verwendet, um Dateien, insbesondere Webseiten und Webseitenbestandteile, über das Internet oder andere Computernetze anzufordern und zu übertragen. Bei HTTP fungieren Webbrowser in der Regel als Clients, während eine Anwendung, die auf dem Computer läuft, der die Website hostet, als Server fungiert. HTTP wird in der Regel über TCP/IP implementiert, kann aber auch zusätzlich zu jedem anderen Protokoll im Internet oder in anderen Netzen eingesetzt werden.

HTTPS

HyperText Transfer Protocol Secure ist eine Kombination des Hypertext Transfer Protocol mit dem SSL/TLS-Protokoll zur Verschlüsselung und sicheren Identifizierung des Servers. HTTPS-Verbindungen werden häufig für Zahlungstransaktionen über das Internet und für den Austausch sensibler Informationen zwischen Unternehmenssystemen verwendet.

OFTP

Das Odette File Transfer Protocol wurde als Standard-Kommunikationsplattform für die europäische Automobilindustrie entwickelt und ist seit Mitte der 1980er Jahre in Gebrauch. OFTP wird auch im Einzelhandel, in der Haushaltsgeräteindustrie, im verarbeitenden Gewerbe, in Behörden, im Verkehrswesen, in der Versicherungsbranche und im Bankwesen eingesetzt, um nur einige Beispiele zu nennen. Das OFTP-Protokoll ist sehr einfach zu bedienen und besteht aus nur vierzehn Befehlen. Das Protokoll ist äußerst effizient und ermöglicht die Nutzung großer Übertragungsfenster bei gleichzeitigem Neustart von Dateien, Datenkomprimierung und Sicherheit. OFTP wurde entwickelt, um Unternehmen eine einfache Kommunikation über Punkt-zu-Punkt-Verbindungen zu ermöglichen.

OFTP 2.0

Odette File Transfer Protocol Version 2.0 ist die neueste Version des OFTP-Standards und wurde von Anfang an für den Einsatz im Internet konzipiert. OFTP2 bietet gegenüber OFTP eine Reihe von Vorteilen wie Datenkompression, Dateiverschlüsselung und den Austausch digitaler Zertifikate zwischen Geschäftspartnern. OFTP2 ermöglicht den Umgang mit sehr großen Dateien (in der Regel in GB) und bietet Unterstützung für zusätzliche Zeichensätze wie Chinesisch und Japanisch. Bislang wurde OFTP hauptsächlich in Europa eingesetzt. Da OFTP2 jedoch für den Betrieb über das Internet konzipiert wurde, kann es Geschäftspartnern auf der ganzen Welt helfen, miteinander in Verbindung zu treten. Viele Automobilhersteller in Europa setzen OFTP2 seit 2008 ein, und es wird allgemein erwartet, dass es in den nächsten Jahren zu einem Standard-Kommunikationsprotokoll für den Einsatz in der weltweiten Automobilindustrie wird.

SFTP

Secure File Transfer Protocol ist ein Netzwerkprotokoll, das Dateizugriff, Dateiübertragung und Dateiverwaltungsfunktionen über jeden zuverlässigen Datenstrom ermöglicht. Es wurde als Erweiterung des Secure Shell-Protokolls (SSH) Version 2.0 entwickelt, um eine sichere Dateiübertragung zu ermöglichen, soll aber auch mit anderen Protokollen verwendet werden können. SFTP kann in einer Reihe verschiedener Anwendungen eingesetzt werden, z. B. zur sicheren Übertragung über Transport Layer Security (TLS) und zur Übertragung von Verwaltungsinformationen innerhalb von VPN-Anwendungen. Dieses Protokoll setzt voraus, dass es über einen sicheren Kanal wie SSH ausgeführt wird, dass der Server den Client bereits authentifiziert hat und dass die Identität des Client-Benutzers dem Protokoll bekannt ist.