AS2 ( Applicability Statement 2 ) は、インターネットを介した安全なデータ転送のための新しい通信プロトコルです。ビジネスパートナーに送信されるあらゆる形式の電子ビジネス文書は圧縮され、必要に応じて電子署名が付与される。
通信プロセス
SupplyOn 顧客AS2は、 データが埋め込まれた「エンベロープ」で動作します。データはWorld Wide Webのコア技術である ( HTTP )で送信されます。受信側のサーバーは、自分宛てのメッセージを待ち受けます。サーバーは、自分宛てのメッセージが「ノック」されたことを認識するとすぐに、そのメッセージの証明書/認可を調べます。検査の後、サーバーはそのメッセージの受信を許可する。 EDI Hypertext Transfer Protocol
メールボックスのない電話と同じように、サーバーが利用可能な場合にのみ、サーバーはメッセージを取得する。そのため、サーバーはインターネットに常時接続しておく必要があります。
AS2の強み
AS2の実装により、ユーザーはインターネットプロトコルのHTTPSで安全かつ確実にデータを送受信することができます。インターネットを利用することによるコスト面でのメリットは、そのままAS2ユーザーに還元されます。AS2ソフトウェア・ソリューションの使用を決定した場合、より大きなデータ量を送信する場合でも、追加コストは発生しません。増加する EDI メッセージの数により、セキュリティ面を除けば、これは多くの企業にとってAS2を導入する決定的な要因となっています。
デジタル証明書は、例えば、メッセージが目的の受信者にのみ届き、送信者を確認できることを保証します。AS2は暗号化および署名アルゴリズムと連動するため、ドキュメントのセキュリティが確保されます。
AS2通信の条件
他のAS2対応企業とのデータ交換の条件は、インターネットアクセスとAS2対応ソフトウェアです。AS2ソフトウェアは、 SupplyOn (AS2 Header - Message Subjectを参照)へのデータ送信のためにHTTP Basic Authenticationをサポートしている必要がありますのでご注意ください。
SupplyOn AS2パラメータシート
お客様が EDIFACT メッセージを AS2 経由で送信することを決定し、弊社がこのサービスの契約を受領した場合、 SupplyOn AS2 パラメータが記載された AS2 パラメータシートが送付されます。このパラメータ・シートに注意深くご記入の上、edi-connect@supplyon.com。
AS2ヘッダー - メッセージ件名
SupplyOn からのAS2クライアントは、 EDI メッセージを開かず、HTTPヘッダーから情報を読み取るだけです。AS2クライアントとパートナー/エンティティ検索にとって重要なのは、AS2メッセージの件名です(プロセスによって異なりますが、例えば:SO_ODRSP、SO-DESADV-D07A)。各AS2クライアント設定のAS2メッセージ件名に、「メッセージ件名/件名」の合意値を入力してください。
AS2パラメータと説明
|
AS2パラメータ |
SupplyOn 通信 |
説明 |
---|---|---|---|
セキュリティ | 通信証明書 |
信頼済みまたは自己署名 最大有効期間5年 |
通信と署名に1つの証明書 信頼される:認証局が証明書を割り当て、管理、統制する。Class 2 と Class 3 の証明書がある。自己署名:自己署名証明書は管理の手間を軽減する。少なくとも5年後に証明書を更新する必要がある。 |
デジタル署名 | SHA1 | データが送信される前に署名が生成され、送信に添付される。メッセージを受信した受信者は署名を検証する。これにより、そのメッセージが本当に送信者からのものであることが保証される。SHA1は署名アルゴリズムのオプションであり、推奨されている。 | |
暗号化 | _ | 通信はすでにSSL暗号化(HTTPS)されているため、データの暗号化を追加する必要はありません! | |
トランスポート層 | インターネット接続 |
恒久的なインターネット接続 固定された公開URLまたはIPアドレスが必須 |
恒久的なインターネット接続を許可する必要があります。 |
トランスポート・プロトコル | セキュアHTTP(HTTPS)経由のAS2 | HTTPS は、SSL(128 ビットの暗号化)によりセキュリティを強化した HTTP プロトコルの特殊な形式です。HTTPS は、機密データの送信中の「監視」を防ぐために使用されます。 | |
クライアント認証 | 認証方法 | ユーザー名とパスワードによるHTTPベーシック認証 | 受信時の送信インターフェース・システムの認証。 |
メッセージ廃棄通知=MDN | MDN | 必須 | MDNはトランザクション・セキュリティのための手段である。MDNは受信者によって送り返される。MDNはメッセージの受信を確認し、正しい受信者が秘密鍵を所有していることを証明する。 |
MDN署名 | 必要に応じて同期署名 | メッセージ受信の署名 | |
MDN暗号化 | _ | 通信はすでにSSL暗号化(HTTPS)されているため、データの暗号化を追加する必要はありません! | |
AS2ヘッダー | メッセージの件名/件名 | 必須 | お使いのAS2クライアントが、件名行にAS2メッセージの件名を送信できるかどうかを確認してください。 |