Update sur le pilote de la réforme de la facture électronique : où en sommes-nous ?
Depuis plusieurs mois, l’incertitude plane autour du pilote de la réforme de la facture électronique. Initialement prévu début 2024, ce…
Participez à Tech For Retail, l’événement qui définit l’évolution du retail par la tech. Demandez votre badge
Protocole Internet hautement sécurisé, permettant l’échange d’informations entre partenaires commerciaux, indépendamment du type de données utilisées (EDIFACT, XML..). Internet est un réseau public et il était impératif de trouver le moyen d’y échanger des données commerciales en toute sécurité. AS2 fournit une enveloppe aux données, autorisant leur envoi au travers d’Internet (ou de tout autre réseau basé sur TCP-IP) via le protocole HTTP.
Deux différences importantes entre les réseaux X400 et AS2 :
L’AS2 ne fonctionne que sur des réseaux exploitant TCP-IP avec une adresse publique fixe sur Internet
L’ordinateur récepteur doit être connecté à Internet au moment où le document est envoyé. Par conséquent, les partenaires s’engageant sur l’AS2 s’orientent vers une exploitation de TCP-IP.
AS2 (Applicatibility Statement 2) a été conçu pour répondre à des besoins professionnels (messagerie d’entreprise rattachée à l’EDI) et s’intègre parfaitement à Internet. Il couvre le cryptage, la signature et intègre le principe de l’accusé de réception. AS2 est un protocole de transport.
Avant toute chose, l’AS2 nécessite de posséder une adresse publique Internet qui ne doit jamais être changée. Cette adresse publique est l’équivalent du numéro de téléphone de la société. Les sociétés utilisant l’AS2 doivent avoir de ce fait une structure sécurisée Internet (DMZ, Firewall, …).
Ces clefs sont basées sur un algorithme asymétrique.
Pour la seule et simple raison que la clef privée est la propriété exclusive de son possesseur et ne doit jamais être divulguée (équivalent du numéro de Carte Bleue).
Le logiciel AS2 permet de générer les clefs publiques et privées (RSA, DSA, auto signée). La clef générée n’est pas utilisable telle quelle et nécessite une certification par un organisme officiel indépendant, par exemple GS1 (ex GENCOD).
Demande auprès de l’autorité de certification d’une génération d’un certificat. Cette demande a un coût de l’ordre de 200 € tous les 2 ans.
Lors de la demande, un dossier est à remplir avec la fourniture de certains documents tels que :
Kbis de moins de 3 mois
Photocopie de la pièce d’identité du demandeur
Bon de commande
Le logiciel génère un CSR (Certificat Syntaxe Request) à partir de la clé publique. Connexion sur le serveur de certification afin que ce dernier puisse signer et générer le certificat final. C’est ce certificat qui sera envoyé au partenaire (ex : Auchan). Le partenaire faisant de même.
Une fois l’échange de certificats effectué, l’échange entre les partenaires est prêt.
Le logiciel est toujours à l’écoute de messages entrants. Dès qu’un message arrive, toute la vérification, décryptage, contrôle des certificats, … se fait avant d’envoyer le message à l’applicatif (traducteur EDI ou autre). Le cheminement des messages se fait ensuite comme une réception classique (via X400 par exemple). L’envoi des messages en provenance de l’applicatif (traducteur EDI ou autre) vers des destinataires de type AS2 se fait tout aussi simplement.
Depuis plusieurs mois, l’incertitude plane autour du pilote de la réforme de la facture électronique. Initialement prévu début 2024, ce…
Lors de la conférence inaugurale du salon Solutions, consacrée à l’IA et à la dématérialisation, les discussions ont été lancées…
Face à la CSRD, la directive européenne sur la durabilité des entreprises, qui impose un calendrier de reporting environnemental, les…
Travaillez avec nos équipes pour concevoir et mettre en œuvre la Supply Chain qui accompagnera votre croissance, adaptée à vos spécificités métier.