Skip to main content

HTTPS経由のAS2

注意: この記事は機械翻訳です。SupplyOnは翻訳の正確性または完全性について責任を負いません。

AS2 ( Applicability Statement 2 ) は、インターネットを介した安全なデータ転送のための新しい通信プロトコルです。ビジネスパートナーに送信されるあらゆる形式の電子ビジネス文書は圧縮され、必要に応じて電子署名が付与される。

通信プロセス

SupplyOn 顧客AS2は、 データが埋め込まれた「エンベロープ」で動作します。データはWorld Wide Webのコア技術である ( HTTP )で送信されます。受信側のサーバーは、自分宛てのメッセージを待ち受けます。サーバーは、自分宛てのメッセージが「ノック」されたことを認識するとすぐに、そのメッセージの証明書/認可を調べます。検査の後、サーバーはそのメッセージの受信を許可する。 EDI Hypertext Transfer Protocol

メールボックスのない電話と同じように、サーバーが利用可能な場合にのみ、サーバーはメッセージを取得する。そのため、サーバーはインターネットに常時接続しておく必要があります。

AS2の強み

AS2の実装により、ユーザーはインターネットプロトコルのHTTPSで安全かつ確実にデータを送受信することができます。インターネットを利用することによるコスト面でのメリットは、そのままAS2ユーザーに還元されます。AS2ソフトウェア・ソリューションの使用を決定した場合、より大きなデータ量を送信する場合でも、追加コストは発生しません。増加する EDI メッセージの数により、セキュリティ面を除けば、これは多くの企業にとってAS2を導入する決定的な要因となっています。

デジタル証明書は、例えば、メッセージが目的の受信者にのみ届き、送信者を確認できることを保証します。AS2は暗号化および署名アルゴリズムと連動するため、ドキュメントのセキュリティが確保されます。

AS2通信の条件

他のAS2対応企業とのデータ交換の条件は、インターネットアクセスとAS2対応ソフトウェアです。AS2ソフトウェアは、 SupplyOn (AS2 Header - Message Subjectを参照)へのデータ送信のためにHTTP Basic Authenticationをサポートしている必要がありますのでご注意ください。

SupplyOn AS2パラメータシート

お客様が EDIFACT メッセージを AS2 経由で送信することを決定し、弊社がこのサービスの契約を受領した場合、 SupplyOn AS2 パラメータが記載された AS2 パラメータシートが送付されます。このパラメータ・シートに注意深くご記入の上、edi-connect@supplyon.com。

AS2ヘッダー - メッセージ件名

SupplyOn からのAS2クライアントは、 EDI メッセージを開かず、HTTPヘッダーから情報を読み取るだけです。AS2クライアントとパートナー/エンティティ検索にとって重要なのは、AS2メッセージの件名です(プロセスによって異なりますが、例えば:SO_ODRSP、SO-DESADV-D07A)。各AS2クライアント設定のAS2メッセージ件名に、「メッセージ件名/件名」の合意値を入力してください。

AS2パラメータと説明

AS2パラメータ

SupplyOn 通信

説明

セキュリティ 通信証明書

信頼済みまたは自己署名

最大有効期間5年

通信と署名に1つの証明書 信頼される:認証局が証明書を割り当て、管理、統制する。Class 2 と Class 3 の証明書がある。自己署名:自己署名証明書は管理の手間を軽減する。少なくとも5年後に証明書を更新する必要がある。
デジタル署名 SHA1 データが送信される前に署名が生成され、送信に添付される。メッセージを受信した受信者は署名を検証する。これにより、そのメッセージが本当に送信者からのものであることが保証される。SHA1は署名アルゴリズムのオプションであり、推奨されている。
暗号化 _ 通信はすでにSSL暗号化(HTTPS)されているため、データの暗号化を追加する必要はありません!
トランスポート層 インターネット接続

恒久的なインターネット接続

固定された公開URLまたはIPアドレスが必須

恒久的なインターネット接続を許可する必要があります。
トランスポート・プロトコル セキュアHTTP(HTTPS)経由のAS2 HTTPS は、SSL(128 ビットの暗号化)によりセキュリティを強化した HTTP プロトコルの特殊な形式です。HTTPS は、機密データの送信中の「監視」を防ぐために使用されます。
クライアント認証 認証方法 ユーザー名とパスワードによるHTTPベーシック認証 受信時の送信インターフェース・システムの認証。
メッセージ廃棄通知=MDN MDN 必須 MDNはトランザクション・セキュリティのための手段である。MDNは受信者によって送り返される。MDNはメッセージの受信を確認し、正しい受信者が秘密鍵を所有していることを証明する。
MDN署名 必要に応じて同期署名 メッセージ受信の署名
MDN暗号化 _ 通信はすでにSSL暗号化(HTTPS)されているため、データの暗号化を追加する必要はありません!
AS2ヘッダー メッセージの件名/件名 必須 お使いのAS2クライアントが、件名行にAS2メッセージの件名を送信できるかどうかを確認してください。


この記事は役に立ちましたか?