Protocolli di messaggistica EDI

AS2, FTP, OFTP, HTTP - per citare solo alcuni dei protocolli di messaggistica EDI - ma cosa sono e cosa significano?

AS1

L'Applicability Statement (AS) 1 è stato sviluppato dall'IETF (Internet Engineering Task Force) per implementare una messaggistica sicura e affidabile su SMTP e S/MIME. È stato il primo protocollo AS a essere sviluppato e utilizza le convenzioni di firma, crittografia e MDN. (MDN si riferisce alle notifiche di smaltimento dei messaggi o alla possibilità di fornire "ricevute di ritorno"). Come per tutti i trasferimenti di file AS, anche per i trasferimenti di file AS1 è necessario che entrambe le parti dello scambio si scambino certificati SSL e nomi di partner commerciali specifici prima di poter effettuare qualsiasi trasferimento.

AS2

L'Applicability Statement (AS) 2 utilizza le stesse convenzioni di firma, crittografia e MDN del protocollo AS1 originale. I messaggi AS2 vengono solitamente inviati attraverso Internet utilizzando il protocollo HTTP o HTTPS. AS2 è stato ampiamente utilizzato come metodo di connettività punto-punto. AS2 offre molti vantaggi rispetto all'HTTP standard, tra cui una maggiore verifica e sicurezza grazie all'uso di ricevute e firme digitali. Le transazioni e le conferme AS2 avvengono inoltre in tempo reale, aumentando l'efficienza degli scambi di documenti. Walmart è stata una delle prime aziende a promuovere l'adozione di AS2 nel settore della vendita al dettaglio.

AS3

L'Applicability Statement (AS) 3 è stato sviluppato dall'IETF per implementare una messaggistica sicura e affidabile su FTP. AS3 si basa sulla versione sicura del protocollo FTP, piuttosto che su HTTP. Il trasporto di AS3 è S/MIME su FTP e utilizza un modello client/server come FTP, al contrario dell'approccio peer-to-peer utilizzato da AS2. AS3 utilizza anche MDN (notifiche di ricezione) come AS2. AS3 è un protocollo push/pull e dal lato client AS3 non richiede un ascoltatore per essere sempre al corrente del traffico in entrata (mentre AS2 richiede sempre una connessione persistente per l'ascoltatore). AS3 può essere particolarmente adatto alle banche e ad altri settori in cui si investe molto in scripting, applicazioni e sicurezza FTP.

AS4

L'Applicability Statement (AS) 4 offre uno scambio sicuro di documenti B2B utilizzando i servizi Web ed è stato sviluppato dal sottocomitato del comitato tecnico dei servizi di messaggistica di OASIS ebXML. L'AS4 è ancora in formato di bozza di definizione. Il profilo AS4 offre al mercato una soluzione di base che consente alle aziende di iniziare a utilizzare le loro piattaforme interne basate su SOA per la messaggistica B2B esterna, assumendo allo stesso tempo alcuni degli aspetti più complicati dei servizi Web. L'industria aerospaziale europea propone di utilizzare AS4 come standard di comunicazione per l'invio di documenti B2B legati a ebXML tra partner commerciali.

ebMS

ebXML Messaging Service offre un protocollo di packaging, routing e trasporto sicuro e affidabile basato su SOAP/Web Services, come definito dalle specifiche ebXML. L'ebMS è uno standard aperto e come tale è neutrale rispetto ai protocolli di comunicazione, sebbene i protocolli sottostanti più comuni siano HTTP e SMTP. ebMS offre essenzialmente un modo per scambiare documenti B2B basati su ebXML tra diverse applicazioni aziendali utilizzando servizi SOAP/Web.

FTP

Il File Transfer Protocol è un protocollo di rete standard utilizzato per scambiare e manipolare file su una rete basata su TCP/IP come Internet. L'FTP si basa su un'architettura client-server e utilizza connessioni separate di controllo e dati tra le applicazioni client e server. FTP viene spesso utilizzato anche come componente di un'applicazione per trasferire automaticamente i file per funzioni interne ai programmi. L'FTP può essere utilizzato con autenticazione tramite password o con accesso anonimo.

FTPS

File Transfer Secure Protocol è un'estensione di FTP che aggiunge il supporto per i protocolli crittografici Transport Layer Security (TLS) e Secure Sockets Layer (SSL). FTPS non deve essere confuso con SFTP, un sottosistema di trasferimento sicuro di file incompatibile con il protocollo Secure Shell (SSH). È anche diverso da Secure FTP, la pratica di tunneling FTP attraverso una connessione SSH.

HTTP

L'HyperText Transfer Protocol è utilizzato per richiedere e trasmettere file, in particolare pagine web e componenti di pagine web, attraverso Internet o altre reti di computer. In HTTP, i browser web agiscono tipicamente come client, mentre un'applicazione in esecuzione sul computer che ospita il sito web agisce come server. L'HTTP è tipicamente implementato su TCP/IP, ma può essere implementato su qualsiasi altro protocollo su Internet o su altre reti.

HTTPS

HyperText Transfer Protocol Secure è una combinazione del protocollo Hypertext Transfer Protocol con il protocollo SSL/TLS per fornire la crittografia e l'identificazione sicura del server. Le connessioni HTTPS sono spesso utilizzate per le transazioni di pagamento su Internet e per lo scambio di informazioni sensibili tra i sistemi aziendali.

OFTP

L'Odette File Transfer Protocol è stato sviluppato per offrire una piattaforma di comunicazione standard all'industria automobilistica europea ed è in uso dalla metà degli anni Ottanta. L'OFTP è stato adottato anche nei settori della vendita al dettaglio, degli elettrodomestici, della produzione, della pubblica amministrazione, dei trasporti, delle assicurazioni e delle banche, solo per citarne alcuni. Il protocollo OFTP è molto semplice da usare e consiste in soli quattordici comandi. Il protocollo è estremamente efficiente e consente di utilizzare ampie finestre di trasmissione, incorporando al contempo il riavvio dei file, la compressione dei dati e la sicurezza. OFTP è stato progettato per consentire alle aziende di comunicare facilmente attraverso connessioni punto-punto.

OFTP 2.0

Odette File Transfer Protocol versione 2.0 è l'ultima versione dello standard OFTP ed è stato progettato fin dall'inizio per essere utilizzato su Internet. OFTP2 offre una serie di vantaggi rispetto a OFTP, tra cui la compressione dei dati, la crittografia dei file e lo scambio di certificati digitali tra partner commerciali. OFTP2 consente di gestire file di dimensioni molto grandi (tipicamente Gb) e offre il supporto per set di caratteri aggiuntivi come il cinese e il giapponese. Finora OFTP è stato utilizzato principalmente in Europa, ma poiché OFTP2 è stato progettato per operare su Internet, può aiutare i partner commerciali a connettersi tra loro in tutto il mondo. Molte case automobilistiche europee hanno adottato l'OFTP2 dal 2008 e si prevede che nei prossimi anni diventerà un protocollo di comunicazione standard per l'industria automobilistica mondiale.

SFTP

Secure File Transfer Protocol è un protocollo di rete che fornisce funzionalità di accesso, trasferimento e gestione dei file su qualsiasi flusso di dati affidabile. È stato progettato come estensione del protocollo Secure Shell (SSH) versione 2.0 per fornire funzionalità di trasferimento sicuro dei file, ma è stato pensato per essere utilizzabile anche con altri protocolli. SFTP può essere utilizzato in diverse applicazioni, come il trasferimento sicuro su Transport Layer Security (TLS) e il trasferimento di informazioni di gestione all'interno di applicazioni VPN. Questo protocollo presuppone che venga eseguito su un canale sicuro, come SSH, che il server abbia già autenticato il client e che l'identità dell'utente client sia disponibile per il protocollo.