AS2 - AS2

AS2 (Заявление о применимости 2) это Технические характеристики о том, как безопасно и надежно передавать структурированные бизнес-данные по Интернет. Безопасность достигается за счет использования цифровые сертификаты и шифрование.

Задний план

AS2 был создан в 2002 году IETF для замены AS1, который они создали в начале 1990-х гг.

Внедрение AS2 быстро росло в начале 2000-х, потому что основные игроки в розничная торговля и товары повседневного спроса отрасли поддержали AS2. Walmart был первым крупным розничным продавцом, который потребовал от своих поставщиков использовать протокол AS2 вместо того, чтобы полагаться на коммутируемые модемы для заказа товаров.[1] Amazon, Target, Lowe's, Bed, Bath & Beyond и тысячи других последовали их примеру. Сейчас протокол AS2 используется во многих других отраслях, включая здравоохранение, поскольку AS2 соответствует юридическим требованиям HIPAA.

В некоторых случаях AS2 рассматривается как способ обойти дорогостоящие сети с добавленной стоимостью ранее использовался для обмена данными.[2]

Технический обзор

AS2 указан в RFC 4130, и основан на HTTP и S / MIME. Это был второй разработанный протокол AS, в котором используются такие же подписи, шифрование и MDN (как определено RFC3798 ) соглашения, использованные в оригинале AS1 протокол, представленный в конце 1990-х IETF [1]. Другими словами:

  • Файлы кодируются как «вложения» в стандартизированной S / MIME сообщение (сообщение AS2). Содержимое файлов не определяется AS2. Обычно содержимое файла должно быть в стандартизованном формате, который согласовывается отдельно, например XML или ЭДИФАКТ.
  • Сообщения AS2 всегда отправляются с использованием HTTP или HTTPS протокол (Уровень защищенных гнезд - также известный как SSL - подразумевается HTTPS) и обычно используют метод «POST» (использование «GET» редко).
  • Сообщения можно подписывать, но не обязательно.
  • Сообщения могут быть зашифрованы, но не обязательно.
  • Сообщения могут запрашивать Уведомление об отправке сообщения (MDN) назад, если все прошло хорошо, но не нужно запрашивать такое сообщение.
  • Если исходное сообщение AS2 запросило MDN:
    • После получения сообщения и его успешного дешифрования или проверки подписи (при необходимости) "успешное" сообщение MDN будет отправлено обратно первоначальному отправителю. Этот MDN обычно подписан, но никогда не шифруется (если временно не зашифрован при передаче через HTTPS).
    • После получения и успешной проверки подписи в MDN исходный отправитель будет «знать», что получатель получил свое сообщение (это обеспечивает элемент «Безотказность» AS2).
    • Если возникают какие-либо проблемы с получением или интерпретацией исходного сообщения AS2, сообщение MDN с ошибкой может быть отправлено обратно. Однако часть протокола AS2 гласит, что клиент также должен рассматривать отсутствие MDN как сбой, поэтому некоторые приемники AS2 просто не будут возвращать MDN в этом случае.

Как и любая другая передача файлов AS, передача файлов AS2 обычно требует, чтобы обе стороны обмена торговали сертификатами X.509 и конкретными именами «торговых партнеров», прежде чем любая передача может иметь место. Имена торговых партнеров AS2 обычно могут быть любой допустимой фразой.

Параметры MDN

В отличие от AS1 или AS3 передача файлов, передача файлов AS2 предлагает несколько вариантов «возврата MDN» вместо традиционных вариантов «да» или «нет». В частности, возможны следующие варианты:

AS2 с синхронизацией MDN

Возврат синхронного MDN через HTTP (S) («AS2 Sync») - Этот популярный вариант позволяет возвращать MDN-адреса AS2 клиентам-отправителям сообщений AS2 по тому же HTTP-соединению, которое они использовали для отправки исходного сообщения. Эта возможность «MDN, пока вы ждете» делает «AS2 Sync» самым быстрым из всех типов передачи файлов AS, но также предотвращает использование этого варианта запросов MDN с большими файлами (что может тайм-аут в малом-пропускная способность ситуаций).

AS2 с MDN "ASync"

Возврат асинхронного MDN через HTTP (S) (также известный как «AS2 Async») - Этот популярный вариант позволяет позже возвращать MDN-адреса AS2 на сервер отправителя сообщений AS2 через другое HTTP-соединение. Этот вариант запроса MDN обычно используется, если задействованы большие файлы или если сервер AS2 вашего торгового партнера имеет плохое Интернет-обслуживание.

AS2 с MDN "электронной почты"

Возврат (асинхронно) MDN по электронной почте - Эта редко используемая опция позволяет возвращать AS2 MDN отправителям сообщений AS2 через Эл. адрес а не HTTP. В остальном он аналогичен «AS2 Async (HTTP)».

AS2 без MDN

Не возвращать MDN - Эта опция работает так же, как и в любом другом протоколе AS: получатель сообщения AS2 с этой установленной опцией просто не пытается вернуть MDN отправителю сообщения AS2.

Сохранение имени файла

Функция сохранения имени файла AS2 будет использоваться для передачи имени файла торговому партнеру. Банковская отрасль полагается на имена файлов, передаваемые между торговыми партнерами. Поставщики AS2 в настоящее время удостоверяют, что реализация связи между именами файлов соответствует стандарту и совместима. Есть два профиля для сохранения имени файла, которые опционально тестируются при тестировании AS2:

  • Сохранение имени файла без ответов MDN
  • Сохранение имени файла с соответствующей сертификацией ответа MDN

Льготы

Для многих предприятий использование AS2 и обмен электронными данными (EDI) - это не столько выбор, сколько требование ведения бизнеса с крупным клиентом или партнером. Тем не менее, AS2 - это универсальный протокол, обеспечивающий множество преимуществ как с точки зрения бизнеса, так и с точки зрения технологий.[3]

Бизнес-кейс

  • Сократите расходы за счет использования Интернета для передачи файлов EDI, AS2 снижает стоимость транзакций из дорогих VAN и традиционных EDI.
  • Распространить EDI на большее количество партнеров; при более низких затратах и ​​универсальном подключении к Интернету AS2 позволяет организациям внедрять EDI с партнерами по всему миру, у которых мало инфраструктуры EDI.
  • Сэкономьте время, избавившись от необходимости обрабатывать заказы вручную.
  • Устраняйте ошибки, превращая ручные процессы в автоматизированные.
  • Универсальное решение - AS2 создан и протестирован, поэтому никому не нужно изобретать велосипед.

Технологические преимущества

  • Используйте Интернет: если организация может безопасно обмениваться данными через Интернет, у нее уже есть большая часть инфраструктуры для AS2.
  • Неограниченные данные EDI - нет практических ограничений на размер транзакций через Интернет, а AS2 включает функции для управления крупными переводами.
  • Круглосуточная связь без выходных с минимальным временем простоя - если сервер организации остается включенным, их AS2 остается включенным.
  • Независимость от полезной нагрузки - AS2 можно использовать для транспортировки документов любого типа. Хотя EDI X12, EDIFACT и XML являются общими, можно передавать любой согласованный формат.

Смотрите также

использованная литература

  1. ^ Гамблен, Мэтт (16 сентября 2002 г.). «Wal-Mart выбирает Интернет-протокол для обмена данными». Computerworld. Получено 2020-03-30.
  2. ^ «Seeburger отменяет плату за фургоны для Hyundai». 2006-03-14. Получено 2020-03-30.
  3. ^ «AS2: Полное руководство».

внешние ссылки