Cerinte AS2: Ghid Tehnic de Specificatii si Integrare EDI

Protocolul AS2 (Applicability Statement 2) cere o adresa IP publica statica, certificate digitale X.509 pentru criptare si semnare digitala, un server AS2 disponibil continuu si identificatori AS2 unici configurati intre parteneri. Tehnologia transmite mesaje EDI precum ORDERS sau DESADV prin HTTPS, confirmand receptia intacta a pachetelor prin recipise semnate MDN (Message Disposition Notification).

Pe scurt

  • Protocolul AS2 necesita un server cu IP public static, certificat digital X.509 pe 2048 biti si identificatori AS2-ID unici pentru fiecare partener comercial.
  • Fiecare transfer este confirmat prin recipise MDN semnate digital, garantand integritatea matematica a mesajelor transmise.
  • Intretinerea unei infrastructuri AS2 proprii nu este rentabila sub un prag de 50 de documente lunare, fiind recomandata utilizarea unui strat integrat.
  • CRMconnect gestioneaza conexiunea AS2 prin EDIconnect, coreland mesajele EDI cu e-Factura, e-Transport si sistemul ERP existent.

Conectarea directa prin protocolul AS2 reprezinta cerinta tehnica standard impusa de marii retaileri si producatori pentru transferul documentelor EDI. Acest ghid detaliaza specificatiile de retea, certificatele de securitate si mecanismele de confirmare necesare pentru a stabili un canal AS2 stabil, evitand blocajele in receptia comenzilor.

Arhitectura de securitate si standardul S/MIME in AS2

O comanda cu 40 de linii trimisa de un retailer nu ajunge in sistem daca handshake-ul AS2 esueaza din cauza unui certificat expirat. Conexiunea se opreste instant. Protocolul AS2 trimite date prin HTTP sau HTTPS impachetate in plicuri securizate S/MIME, cerand autentificare stricta la fiecare pas. Cand serverul partenerului initiaza transferul, conexiunea securizata valideaza identitatea expeditorului prin cheia publica atasata si verifica daca sarcina utila a fost alterata in tranzit. Nu exista loc de aproximari. Pentru companiile care livreaza marfa in retele internationale, disponibilitatea acestui canal este la fel de critica precum functionarea rampelor de descarcare din depozit.

  • Criptare asimetrica a mesajelor folosind algoritmi standard precum AES-256
  • Semnatura digitala pentru garantarea autenticitatii expeditorului (SHA-256)
  • Plicuri S/MIME care protejeaza continutul EDIFACT sau XML in tranzit

Specificatii de retea si disponibilitate pentru nodul AS2

Doi parametri blocheaza frecvent configurarile: lipsa unui IP static dedicat si porturile firewall inchise. Serverul AS2 trebuie sa raspunda non-stop. Daca un webhook sau un apel HTTPS pica in miezul noptii, retailerul marcheaza canalul ca inactiv si opreste transmiterea comenzilor de reaprovizionare. Aveti nevoie de o adresa publica fixa, un nume DNS complet calificat si porturile standard deschise in router.

  • Adresa IP publica statica alocata serverului de comunicatie
  • Porturile 80, 443 sau porturi customizate (ex. 10080, 8443) deschise in firewall
  • Nume DNS configurat corect cu inregistrari de tip A valide

Gestiunea certificatelor digitale X.509 si a cheilor de criptare

Unii furnizori cred ca certificatele gratuite generate local sunt suficiente peste tot in retail. Realitatea este diferita. Marile retele cer frecvent certificate emise de autoritati acreditate, cu lungimi de cheie de minim 2048 biti, pentru a preveni riscurile de securitate. Cand configurati un parteneriat, faceti un schimb bilateral de certificate publice: dumneavoastra le oferiti cheia publica pentru criptarea comenzilor trimise catre depozit, iar ei va ofera certificatul lor pentru a putea valida fisierele DESADV expediate inainte de livrare. Fara acest schimb riguros, decriptarea mesajului esueaza automat la nivel de protocol. Monitorizati data expirarii. O cheie expirata opreste vanzarile.

  • Certificate digitale X.509 v3 cu lungime a cheii RSA de 2048 sau 4096 biti
  • Separarea certificatelor de semnare digitala de cele utilizate pentru criptare
  • Calendar strict pentru reinnoirea certificatelor inainte de expirarea termenului de 1 sau 2 ani

Recipisa MDN si garantarea non-repudierii tranzactiilor

Intr-un depozit cu 3 gestiuni, confirmarea livrarii depinde direct de recipisa MDN primita prin conexiunea AS2. MDN atesta receptia fizica. Expediati un aviz de expeditie DESADV, iar serverul clientului calculeaza un hash (MIC - Message Integrity Check) si va intoarce confirmarea semnata. Daca recipisa MDN lipseste sau contine erori de validare a hash-ului, sistemul dumneavoastra trebuie sa alerteze imediat dispeceratul pentru a evita trimiterea camioanelor fara documente validate. MDN sincron raspunde pe aceeasi conexiune deschisa, in timp ce MDN asincron intoarce recipisa printr-un apel separat, util cand fisierele transmise au dimensiuni foarte mari.

  • MDN sincron: confirmare imediata pe acelasi fir de executie HTTP
  • MDN asincron: confirmare transmisa pe un canal URL distinct pentru fisiere mari
  • Calculul valorii MIC pentru validarea integritatii matematice a continutului

Comparatie intre AS2 si alte metode de transfer B2B

Fata de protocoalele traditionale precum FTP sau VAN (Value Added Network), protocolul AS2 elimina intermediarii si costurile pe volum de date. Conexiunea este punct-la-punct. Totusi, intretinerea unei infrastructuri AS2 proprii nu merita efortul operational pentru echipe sub cinci utilizatori care au sub 50 de tranzactii pe luna. In astfel de cazuri, costul mentenantei certificatelor si al monitorizarii serverului depaseste economiile realizate prin eliminarea retelelor VAN comerciale.

  • Costuri directe reduse prin eliminarea taxelor pe kilooctet specifice retelelor VAN
  • Control direct asupra logurilor de comunicatie si a timpilor de raspuns
  • Complexitate tehnica ridicata ce necesita personal instruit pentru mentenanta cheilor

Cum automatizeaza CRMconnect fluxul AS2 si integrarea ERP

Erorile apar inevitabil cand un picker cu scanner finalizeaza comanda, dar sistemul nu poate genera documentele EDI din cauza nepotrivirilor de schema. In CRMconnect, modulul EDIconnect preia automat sarcina AS2, receptioneaza comenzile ORDERS, le mapeaza direct in comenzi de vanzare si emite automat confirmari de comanda (ORDRSP) si avize DESADV conforme cu specificatiile fiecarui retailer. Daca un fisier este respins la nivel de protocol sau daca o factura asociata esueaza in sistemul e-Factura, platforma trimite o alerta vizuala in interfata operationala inainte ca marfa sa paraseasca depozitul. Datele financiare validate ajung apoi curat in ERP prin sincronizare automata, lasand ledgerul contabil neatins.

  • Preluare automata a comenzilor din canalul AS2 direct in modulul de stocuri si OMS
  • Generare automata a mesajelor DESADV corelate cu operatiunile pickerilor din WMS
  • Corelare automata a fluxului EDI cu e-Factura si e-Transport pentru conformitate fiscala completa

Parametri tehnici si cerinte operationale pentru configurarea protocolului AS2

Parametru TehnicSpecificatie RecomandataImpact OperationalRisc la Neconformitate
Certificate Criptare / SemnareX.509 v3, RSA 2048 / 4096 biti, SHA-256Securizeaza datele si garanteaza identitatea expeditoruluiBlocarea totala a receptiei comenzilor din cauza erorilor de decriptare
Adresa Endpoint & IPIP Public Static dedicat, DNS FQDN cu SSL validAsigura rutarea stabila si neintrerupta a pachetelor de datePierderea mesajelor de reaprovizionare daca serverul nu raspunde
Tip Recipisa MDNMDN Sincron / Asincron semnat digitalConfirma livrarea intacta si non-repudierea legala a tranzactieiPenalizari comerciale din partea marilor retaileri pentru lipsa confirmarii
Algoritm Criptare S/MIMEAES-128, AES-256 sau 3DES (in functie de partener)Protejeaza confidentialitatea preturilor si a cantitatilor din comenziRespingerea pachetelor la nivel de handshake criptografic

Pas cu pas

  1. 1. Pregatirea infrastructurii de retea si alocarea IP-ului static

    Stabiliti daca veti folosi conexiuni directe pe infrastructura proprie sau un modul integrat de tip EDIconnect, asigurand o adresa IP fixa si un port accesibil din exterior.

  2. 2. Generarea si obtinerea certificatelor X.509

    Generati perechile de chei RSA de minim 2048 biti si obtineti certificatele X.509 pentru semnare si criptare, urmand cerintele tehnice formulate de partenerul de retail.

  3. 3. Schimbul bilateral al fiselor de configurare AS2

    Trimiteti partenerului certificatul public, adresa URL de receptie AS2 si identificatorul unic (AS2-ID), preluand la schimb aceleasi date de configurare de la el.

  4. 4. Efectuarea testelor de comunicatie si validare MDN

    Trimiteti si receptionati mesaje de test pe un server de staging, verificand generarea si validarea recipiselor MDN semnate pentru fiecare transfer.

  5. 5. Maparea mesajelor EDI in fluxurile operationale

    Conectati serverul AS2 la modulul OMS/WMS pentru ca mesajele ORDERS sa creeze automat documente de vanzare, iar avizele DESADV sa plece la validarea coletelor.

  6. 6. Trecerea in productie si activarea monitorizarii active

    Comutati endpoint-urile pe mediul de productie si activati alertele automate pentru certificate aproape de data de expirare sau transferuri esuate.

Întrebări frecvente

Care sunt cerintele minime de infrastructura pentru AS2?

Pentru un canal AS2 functional aveti nevoie de o adresa IP statica, un nume de domeniu valid, certificate digitale X.509 pentru semnare si criptare, plus identificatori AS2 (AS2 IDs) unici conveniti de comun acord cu partenerul comercial.

Ce rol are recipisa MDN in protocolul AS2?

MDN (Message Disposition Notification) este recipisa electronica prin care receptorul confirma expeditorului ca fisierul a ajuns intact, calculand un hash criptografic care atesta atat integritatea mesajului, cat si non-repudierea tranzactiei comerciale intre companii.

Care este diferenta principala intre AS2 si SFTP?

AS2 foloseste protocolul HTTP/HTTPS securizat prin S/MIME si ofera recipise automate semnate, in timp ce SFTP foloseste tuneluri SSH si nu are un mecanism nativ standardizat de confirmare a integritatii la nivel de aplicatie.

Pot folosi certificate self-signed pentru conexiunea AS2?

Da, protocolul permite folosirea certificatelor generate intern (self-signed) daca partenerul le accepta in fisa tehnica, dar marile retele de retail solicita frecvent certificate emise de autoritati de certificare publice recunoscute.

Ce se intampla daca expira sau se schimba un certificat X.509?

Daca partenerul schimba certificatul fara notificare, serverul dumneavoastra nu mai poate decripta mesajele primite sau nu poate valida semnatura, iar comenzile se blocheaza automat in coada de procesare pana la actualizarea cheii publice.

Merita implementat un server AS2 propriu pentru volume mici de comenzi?

Daca transmiteti sub 50 de documente lunar, costurile de intretinere a unui server AS2 propriu si gestiunea certificatelor depasesc beneficiile, fiind mult mai eficienta folosirea unui portal web EDI sau a unei solutii gazduite.

Surse oficiale

Vrei fluxul acesta automatizat în CRMconnect?

Îți arătăm pe datele tale cum arată procesul, integrat cu ERP-ul pe care îl folosești deja.

Discută cu un specialist