EDI-Nachrichtenprotokolle
AS2, FTP, OFTP, HTTP - um nur einige der EDI-Nachrichtenprotokolle zu nennen - aber was sind sie und was bedeuten sie?
AS1
Applicability Statement (AS) 1 wurde von der IETF (Internet Engineering Task Force) entwickelt, um sicheren und zuverlässigen Nachrichtenverkehr über SMTP und S/MIME zu implementieren. Es war das erste AS-Protokoll, das entwickelt wurde und verwendet Signierung, Verschlüsselung und MDN-Konventionen. (MDN bezieht sich auf Message Disposition Notifications oder die Möglichkeit, "Rücksendequittungen" zu erstellen). Wie bei allen AS-Dateiübertragungen ist es auch bei AS1-Dateiübertragungen in der Regel erforderlich, dass beide Seiten des Austauschs SSL-Zertifikate und bestimmte Geschäftspartnernamen austauschen, bevor eine Übertragung stattfinden kann.
AS2
Applicability Statement (AS) 2 verwendet die gleichen Konventionen für Signierung, Verschlüsselung und MDN wie das ursprüngliche AS1-Protokoll. AS2-Nachrichten werden in der Regel über das HTTP- oder HTTPS-Protokoll über das Internet gesendet. AS2 ist eine weit verbreitete Methode für Punkt-zu-Punkt-Verbindungen. AS2 bietet viele Vorteile gegenüber dem Standard-HTTP, wie z.B. eine bessere Überprüfung und mehr Sicherheit durch die Verwendung von Quittungen und digitalen Signaturen. AS2-Transaktionen und Bestätigungen erfolgen ebenfalls in Echtzeit, was die Effizienz des Dokumentenaustauschs erhöht. Walmart war eines der ersten Unternehmen, das sich für die Einführung von AS2 im Einzelhandel eingesetzt hat.
AS3
Applicability Statement (AS) 3 wurde von der IETF entwickelt, um sicheren und zuverlässigen Nachrichtenaustausch über FTP zu implementieren. AS3 basiert nicht auf HTTP, sondern auf der sicheren Version des FTP-Protokolls. Der AS3-Transport ist S/MIME über FTP und arbeitet mit einem Client/Server-Modell wie FTP, im Gegensatz zu dem Peer-to-Peer-Ansatz von AS2. AS3 verwendet ebenfalls MDNs (Empfangsbenachrichtigungen) wie AS2. AS3 ist ein Push/Pull-Protokoll und auf der Client-Seite benötigt AS3 keinen Listener, der ständig über eingehenden Datenverkehr informiert ist (wohingegen AS2 immer eine dauerhafte Verbindung für den Listener erfordert). AS3 eignet sich besonders gut für Banken und andere Branchen, in denen viel in FTP-Skripte, Anwendungen und Sicherheit investiert wird.
AS4
Applicability Statement (AS) 4 bietet einen sicheren B2B-Dokumentenaustausch über Webservices und wurde vom Unterausschuss des technischen Komitees OASIS ebXML messaging services entwickelt. AS4 befindet sich noch im Entwurfsformat der Definition. Das AS4-Profil bietet dem Markt eine Einstiegslösung, die es Unternehmen ermöglicht, ihre internen SOA-basierten Plattformen für den externen B2B-Nachrichtenaustausch zu nutzen und gleichzeitig einige der komplizierteren Aspekte von Webservices zu übernehmen. Die europäische Luft- und Raumfahrtindustrie schlägt vor, AS4 als Kommunikationsstandard für den Versand von ebXML-bezogenen B2B-Dokumenten zwischen Geschäftspartnern zu verwenden.
ebMS
ebXML Messaging Service bietet ein sicheres und zuverlässiges, auf SOAP/Web Services basierendes Paketierungs-, Routing- und Transportprotokoll, wie in den ebXML-Spezifikationen definiert. Das ebMS ist ein offener Standard und als solcher kommunikationsprotokollneutral, obwohl die am häufigsten verwendeten zugrunde liegenden Protokolle HTTP und SMTP sind. ebMS bietet im Wesentlichen eine Möglichkeit zum Austausch von ebXML-basierten B2B-Dokumenten zwischen verschiedenen Geschäftsanwendungen über SOAP/Web-Services.
FTP
Das File Transfer Protocol ist ein Standard-Netzwerkprotokoll, das zum Austausch und zur Bearbeitung von Dateien über ein TCP/IP-basiertes Netzwerk wie das Internet verwendet wird. FTP basiert auf einer Client-Server-Architektur und verwendet getrennte Kontroll- und Datenverbindungen zwischen der Client- und der Server-Anwendung. FTP wird auch häufig als Anwendungskomponente verwendet, um Dateien für interne Funktionen innerhalb von Programmen automatisch zu übertragen. FTP kann mit benutzerbasierter Passwortauthentifizierung oder mit anonymen Benutzerzugriff verwendet werden.
FTPS
File Transfer Secure Protocol ist eine Erweiterung von FTP, die die Verschlüsselungsprotokolle Transport Layer Security (TLS) und Secure Sockets Layer (SSL) unterstützt. FTPS sollte nicht mit SFTP verwechselt werden, einem inkompatiblen Subsystem für die sichere Dateiübertragung für das Secure Shell (SSH) Protokoll. Es unterscheidet sich auch von Secure FTP, der Praxis, FTP durch eine SSH-Verbindung zu tunneln.
HTTP
Das HyperText Transfer Protocol wird verwendet, um Dateien, insbesondere Webseiten und Webseitenbestandteile, über das Internet oder andere Computernetzwerke anzufordern und zu übertragen. Bei HTTP fungieren Webbrowser in der Regel als Clients, während eine Anwendung, die auf dem Computer läuft, der die Website hostet, als Server fungiert. HTTP wird in der Regel über TCP/IP implementiert. Es kann aber auch über jedes andere Protokoll im Internet oder in anderen Netzwerken implementiert werden.
HTTPS
HyperText Transfer Protocol Secure ist eine Kombination des Hypertext Transfer Protocol mit dem SSL/TLS-Protokoll, um eine Verschlüsselung und sichere Identifizierung des Servers zu ermöglichen. HTTPS-Verbindungen werden häufig für Zahlungstransaktionen über das Internet und für den Austausch sensibler Informationen zwischen Unternehmenssystemen verwendet.
OFTP
Das Odette File Transfer Protocol wurde entwickelt, um eine Standard-Kommunikationsplattform für die europäische Automobilindustrie zu bieten und wird seit Mitte der 1980er Jahre verwendet. OFTP wird auch im Einzelhandel, in der Haushaltsgeräteindustrie, im verarbeitenden Gewerbe, in Behörden, im Transportwesen, in der Versicherungsbranche und im Bankensektor eingesetzt, um nur einige Beispiele zu nennen. Das OFTP-Protokoll ist sehr einfach zu bedienen und besteht aus nur vierzehn Befehlen. Das Protokoll ist äußerst effizient und ermöglicht die Nutzung großer Übertragungsfenster bei gleichzeitigem Neustart von Dateien, Datenkomprimierung und Sicherheit. OFTP wurde entwickelt, um Unternehmen eine einfache Kommunikation über Punkt-zu-Punkt-Verbindungen zu ermöglichen.
OFTP 2.0
Odette File Transfer Protocol Version 2.0 ist die neueste Version des OFTP-Standards und wurde von Anfang an für den Einsatz im Internet konzipiert. OFTP2 bietet eine Reihe von Vorteilen gegenüber OFTP, darunter Datenkomprimierung, Dateiverschlüsselung und den Austausch digitaler Zertifikate zwischen Geschäftspartnern. OFTP2 ermöglicht den Umgang mit sehr großen Dateien (in der Regel in GB) und bietet Unterstützung für zusätzliche Zeichensätze wie Chinesisch und Japanisch. Bisher wurde OFTP hauptsächlich in Europa eingesetzt. Da OFTP2 jedoch für den Betrieb über das Internet konzipiert wurde, kann es Geschäftspartnern auf der ganzen Welt helfen, miteinander in Kontakt zu treten. Viele Automobilhersteller in Europa setzen OFTP2 seit 2008 ein, und es wird allgemein erwartet, dass es in den nächsten Jahren zu einem Standard-Kommunikationsprotokoll für den Einsatz in der gesamten Automobilindustrie wird.
SFTP
Secure File Transfer Protocol ist ein Netzwerkprotokoll, das Dateizugriff, Dateiübertragung und Dateiverwaltungsfunktionen über jeden zuverlässigen Datenstrom ermöglicht. Es wurde als Erweiterung des Secure Shell-Protokolls (SSH) Version 2.0 entwickelt, um die sichere Übertragung von Dateien zu ermöglichen, soll aber auch mit anderen Protokollen verwendet werden können. SFTP kann in einer Reihe von verschiedenen Anwendungen eingesetzt werden, z.B. für die sichere Übertragung über Transport Layer Security (TLS) und die Übertragung von Verwaltungsinformationen innerhalb von VPN-Anwendungen. Dieses Protokoll setzt voraus, dass es über einen sicheren Kanal wie SSH ausgeführt wird, dass der Server den Client bereits authentifiziert hat und dass die Identität des Client-Benutzers dem Protokoll bekannt ist.