mendelson AS2

mendelson AS2 ist eine leistungsstarke, Java-basierte Implementierung des EDIINT AS2-Standards und ermöglicht eine sichere, zuverlässige und automatisierte Datenübertragung mit Ihren Kommunikationspartnern.

Die Software läuft plattformübergreifend auf Windows, Linux, macOS, AIX und weiteren Systemen und ist somit eine flexible Lösung für unterschiedlichste IT-Umgebungen.

Beginnen Sie mit unserer kostenlosen Open-Source-Community-Edition, ideal für erste Tests und kleinere Einsatzszenarien. Für den produktiven Einsatz mit erweiterten Funktionen empfehlen wir unsere kommerziellen Editionen, die durch professionellen Support und Unternehmensfunktionen ergänzt werden.

AS2 (Applicability Statement 2) ist ein weit verbreitetes Protokoll für den sicheren und zuverlässigen Austausch geschäftlicher Daten über das Internet. Im Gegensatz zu traditionellen VANs oder dedizierten Netzwerken gewährleistet AS2 eine durchgängige Zustellung über integrierte Empfangs- und Bestätigungsmechanismen (MDNs).

Mit mendelson AS2 können Sie eine Vielzahl von Dokumenttypen austauschen, darunter EDI (X12, UN/EDIFACT), XML und sogar Microsoft Word-Dateien. Die Dateien werden unverändert übertragen, wodurch ihre ursprüngliche Struktur und ihr Format erhalten bleiben.

Unsere AS2-Lösung bietet eine schnelle und unkomplizierte Möglichkeit, sich mit Ihren Partnern zu verbinden. Sie kann als eigenständiges Modul betrieben oder vollständig in die Plattform mendelson business integration (MBI) für erweiterte Workflows integriert werden.

mendelson AS2 ermöglicht das Senden und Empfangen von AS2-Nachrichten über HTTP und HTTPS mit Unterstützung für sowohl synchrone als auch asynchrone MDNs. Jeder Kommunikationspartner kann individuell konfiguriert werden, neue Dateien in den Partnerverzeichnissen werden automatisch erkannt und versendet.

Die Architektur unterscheidet sich je nach Edition:

  • Community-Version: Als Desktop-Anwendung konzipiert, bei der Benutzeroberfläche und AS2-Server im selben Prozess laufen.
  • Kommerzielle Version: Setzt auf ein skalierbares Client-Server-Modell. Server und Benutzeroberfläche laufen in separaten Prozessen und können auf unterschiedlichen Maschinen installiert werden. Der Server kann auch als Hintergrunddienst betrieben werden.

Nachfolgend ein Überblick über die Software-Komponenten, die standardmäßig im kommerziellen Installer enthalten sind:

  • AS2-Server: Zentrale Komponente für Nachrichtenverarbeitung, Verschlüsselung, Signatur und Kommunikation.
  • Rich Client: Desktop-Oberfläche zur Verwaltung von Transaktionen, Partnern und Zertifikaten (nur kommerziell).
  • Web-Client (Professional / Enterprise HA): Überwachung von Transaktionen via Browserzugriff.
  • Datenbank: Speichert Transaktionsverlauf und Stammdaten. Kommerzielle Editionen unterstützen PostgreSQL, MySQL und MariaDB (Professional und Enterprise HA) sowie Oracle (Enterprise HA).
  • HTTP-Server: Servlet-Container für eingehende Nachrichten und Info-Seiten. Ein eingebauter Server ist enthalten, alternativ kann jeder Servlet-Container (z. B. Tomcat) verwendet werden.
  • AS2-Sender: Zuständig für ausgehende Nachrichten und MDNs (synchron/asynchron).
  • Benachrichtigungssystem: Informiert per E-Mail oder Webhook über systemrelevante Ereignisse.

mendelson AS2 Architekturdiagramm

mendelson AS2 ist in mehreren Versionen verfügbar, um unterschiedlichen geschäftlichen Anforderungen gerecht zu werden:

  • Community Edition: Kostenlose, quelloffene Desktop-Version für Einzelpersonen oder kleinere Einsätze.
  • Kommerzielle Editionen: Skalierbare, professionell unterstützte Versionen für den Unternehmenseinsatz.

Die folgende Tabelle zeigt die wichtigsten Unterschiede zwischen Community- und kommerzieller Version:

Community Edition Kommerzielle Edition
Preis Kostenlos Shop
Anzahl Partner Unbegrenzt Unbegrenzt
Anzahl Transaktionen Unbegrenzt Unbegrenzt
Architektur Desktop-Anwendung Client-Server-Anwendung
Funktionen
Synchrone und asynchrone MDN ✔️ ✔️
Partnerverwaltung ✔️ ✔️
Digitale Signaturen, Verschlüsselung ✔️ ✔️
TLS (bis TLS 1.3), TLS-Client-Authentifizierung ✔️ ✔️
Datenkompression (AS2 1.1) ✔️ ✔️
Mehrere Anhänge (AS2 1.2) ✔️ ✔️
SHA-2 (SHA-256, SHA-384, SHA-512) ✔️ ✔️
SHA-3 (SHA3-256, SHA3-384, SHA3-512) ✔️ ✔️
Mehrsprachig: de, en, fr, es, it, pl, pt ✔️ ✔️
Mehrere Identitäten/Local Stations (ASP-fähig) ✔️ ✔️
Schlüssel- und Zertifikatsverwaltung ✔️ ✔️
Schlüssel- und Zertifikatserzeugung ✔️ ✔️
Certificate Exchange Messages (CEM) ✔️ ✔️
E-Mail-Benachrichtigung bei Ereignissen Teilweise ✔️ (OAuth2: Professional / Enterprise HA)
Web-Oberfläche zur Transaktionsüberwachung ❌ ✔️ (Professional / Enterprise HA)
Zugriff über XML API ❌ ✔️ (Professional / Enterprise HA)
Nachrichtenstatistik ❌ ✔️
Nachrichtenkontingente ❌ ✔️
Benutzerdefinierte HTTP-Header ❌ ✔️
AS2-Server als Dienst (Windows) ❌ ✔️
Unterstützte Datenbanksysteme HSQLDB HSQLDB,
PostgreSQL,
MySQL (*),
MariaDB (*),
Oracle DB (*)
Support
Community-Foren (kein professioneller Support) ✔️ ✔️
Ausführliche Dokumentation ❌ ✔️
Zugang zum mendelson Support ❌ 💲
Telefon-Support ❌ 💲
Remote-Support ❌ 💲
Updates und Security-Updates (mit Softwarepflege) ❌ 💲
Lizenzart
Open-Source-Lizenz (GPL) ✔️ ❌
Kommerzielle Lizenz ❌ ✔️


Jede kommerzielle Edition ist auf spezifische Integrations- und Leistungsanforderungen abgestimmt:

  • Entry: Grundfunktionen, ideal für kleine Unternehmen oder einfache EDI-Anforderungen. Bereits enthalten sind Webhook-Benachrichtigungen, automatische TLS-Zertifikatserneuerung (ACME), Gateway-Routing und Änderungen an allen Partnern gleichzeitig.
  • Professional: Erweiterung um externe Datenbanken, API-Integration, Monitoring-Metriken und weitere Komponenten für komplexere Einsätze.
  • Enterprise HA: Entwickelt für Hochverfügbarkeit und Skalierbarkeit, perfekt für geschäftskritische Systeme mit Redundanzbedarf.

Die folgende Tabelle zeigt die wichtigsten Funktionen der einzelnen kommerziellen Editionen:

entry professional enterprise HA
Enthaltene Funktionen
Webhook-Benachrichtigungen (Teams, Slack, Discord, Telegram, Gotify) ✔️ ✔️ ✔️
Automatische TLS-Zertifikatserneuerung (ACME, z. B. Let's Encrypt) ✔️ ✔️ ✔️
Gateway-Routing (DMZ zu internen Systemen) ✔️ ✔️ ✔️
Änderungen an allen Partnern gleichzeitig ✔️ ✔️ ✔️
Web-Oberfläche ❌ ✔️ ✔️
PostgreSQL ❌ ✔️ ✔️
MySQL (*) ❌ ✔️ ✔️
MariaDB (*) ❌ ✔️ ✔️
Java API ❌ ✔️ ✔️
REST API (mit OpenAPI-Beschreibung) ❌ ✔️ ✔️
XML API ❌ ✔️ ✔️
OAUTH2 für HTTP/S und SMTP ❌ ✔️ ✔️
HSM (Hardware-Sicherheitsmodul) ❌ ✔️ ✔️
Monitoring-Metriken (Prometheus-Format) ❌ ✔️ ✔️
Oracle DB (*) ❌ ❌ ✔️
Hochverfügbarkeits-Cluster (HA) ❌ ❌ ✔️
Support
Ausführliche Dokumentation ✔️ ✔️ ✔️
Zugang zum mendelson Support (nur mit SMP) ✔️ ✔️ ✔️
Telefon-Support 💲 💲 💲
Remote-Support 💲 💲 💲
Premium-Support ❌ ❌ ✔️
✅ In allen kommerziellen Editionen enthalten (ab Entry)
  • Webhook-Benachrichtigungen: Erhalten Sie Systemmeldungen zusätzlich zur E-Mail auch in Microsoft Teams, Slack, Discord, Telegram oder Gotify. Vorlagen für diese Dienste sind enthalten.
  • Automatische TLS-Zertifikatserneuerung (ACME): Neue TLS-Schlüssel und Zertifikate werden im laufenden Betrieb übernommen, ohne Neustart. Wie Sie die Erneuerung z. B. mit Let's Encrypt und Certbot vollständig automatisieren, beschreibt die Dokumentation Schritt für Schritt.
  • Gateway-Routing: Betreiben Sie mendelson AS2 in der DMZ als einzigen Endpunkt für Ihre Partner und leiten Sie Nachrichten automatisch per AS2 an interne mendelson-AS2-Systeme weiter, z. B. beim ERP. Verschlüsselung, Signatur und Empfangsbestätigung bleiben durchgehend erhalten, ohne SFTP oder Dateifreigaben dazwischen.
  • Partnerverwaltung auch für viele Partner: Filtern Sie große Partnerlisten, klonen Sie Partner, ändern Sie Einstellungen für alle Partner gleichzeitig und überschreiben Sie die Sicherheitseinstellungen Ihrer lokalen Station pro Partner.

Die Lizenzen Professional und Enterprise HA enthalten zusätzlich folgende Komponenten, ohne separaten Zukauf.

🔌 Enthaltene Komponenten (Professional / Enterprise HA):
  • Java API: Binden Sie mendelson AS2 direkt in Ihre Java-Anwendungen ein. Senden und empfangen Sie Nachrichten programmatisch, kein separater Server notwendig.
  • REST API: Integrieren Sie mendelson AS2 über moderne, schlanke REST-Endpunkte in Ihre webbasierte Plattform. Eine OpenAPI-Beschreibung ist enthalten.
  • PostgreSQL, MySQL & MariaDB: Verwenden Sie robuste externe Datenbanken anstelle der integrierten HSQLDB. Unterstützt Cloud-Deployments und bietet Migrationshilfen.
  • Monitoring-Metriken: Binden Sie mendelson AS2 über einen Metrik-Endpunkt im Prometheus-Format in Ihr bestehendes Monitoring ein.
  • HA (High Availability, nur Enterprise HA): Skalieren Sie Leistung und Redundanz über Cluster. Ideal für kritische Systeme mit hohem Transaktionsvolumen.
  • OAUTH2: Moderne Authentifizierung für SMTP und HTTP. Erhöht die Sicherheit von Benachrichtigungen und Nachrichtenübertragung.
  • Web-Oberfläche: Überwachen Sie Ihre Transaktionen über den Browser, plattformunabhängig und komfortabel.
🌐 Highlights
Java API:

Integrieren Sie AS2-Kommunikation direkt in Ihre Java-Software. Die Java API ermöglicht volle programmgesteuerte Kontrolle ohne separaten Server, ideal für Entwickler und Automatisierung.

REST API:

Ermöglicht die Integration in Cloud-Systeme und webbasierte Workflows. Über einfache und sichere HTTP-Schnittstellen senden Sie Nachrichten, verwalten Partner (anlegen, ändern, löschen), führen Verbindungstests durch und greifen auf Transaktionslogs und Payload-Informationen zu. Die mitgelieferte OpenAPI-Beschreibung lässt sich direkt in Postman, Ihre Entwicklungsumgebung oder Code-Generatoren importieren.

Monitoring-Metriken:

Das Plugin METRICS stellt die Betriebswerte des laufenden Systems über einen /metrics-Endpunkt im Prometheus-Format bereit. Dieses Format lesen Prometheus, Grafana, Zabbix, Checkmk, Datadog und der OpenTelemetry Collector direkt. Ihr Monitoring meldet sich, wenn ein Partner plötzlich nichts mehr sendet, MDNs ausbleiben, die Fehlerquote steigt oder der Plattenplatz knapp wird. Beispiel-Dashboards für Grafana und Alarmregeln für Prometheus sind enthalten. Die Metriken enthalten keine Nutzdaten.

Externe Datenbankunterstützung (PostgreSQL, MySQL, MariaDB):

Ersetzen Sie die integrierte Datenbank durch skalierbare Systeme wie PostgreSQL, MySQL oder MariaDB. Essenziell für große Datenmengen, Mehrbenutzerumgebungen und Cloud-Infrastrukturen.

HA-Architektur:

Erstellen Sie ein Cluster aus mehreren AS2-Knoten, die parallel arbeiten, für hohe Verfügbarkeit und Durchsatz. Alle Knoten nutzen eine gemeinsame externe Datenbank und dieselbe mendelson-Version. Updates werden für alle Knoten gemeinsam in einem geplanten Wartungsfenster eingespielt.

OAUTH2-Authentifizierung:

Modernisieren Sie Ihre SMTP- und HTTP-Sicherheit mit OAUTH2, zukunftssicher und unternehmensbereit.

Web-Oberfläche:

Behalten Sie Ihre AS2-Transaktionen bequem über ein sicheres Browser-Dashboard im Blick, mit Filtern nach lokaler Station, Partner und Zeitraum. Ganz ohne lokale Client-Software.

*MySQL und Oracle DB sind eingetragene Marken von Oracle und/oder verbundener Unternehmen. MariaDB ist eine eingetragene Marke der MariaDB plc.

🔧 Zentrale technische Merkmale
  • Unterstützung für synchrone und asynchrone MDNs (Message Disposition Notification)
  • Integriertes Schlüssel- und Zertifikatsmanagement mit Erstellung und Austausch (CEM)
  • Verschlüsselungs- und Signaturfunktionen basierend auf Industriestandards
  • Sichere Übertragung über TLS bis Version 1.3 inkl. Client-Authentifizierung
  • TLS-Zertifikate lassen sich im laufenden Betrieb tauschen, bereit für die automatische Erneuerung per ACME
  • Mehrsprachige Benutzeroberfläche: Deutsch, Englisch, Französisch, Spanisch, Italienisch, Polnisch, Portugiesisch
  • Automatische Bereinigung alter Transaktionen und Protokolle durch Systemaufgaben
🔌 Integrationsmöglichkeiten
  • Einfache Integration über partnerbasiertes Dateisystem-Interface
  • Automatische Erkennung neuer Dateien in den Partnerverzeichnissen
  • Nachbearbeitung durch Skripte nach Empfang möglich
  • Gateway-Routing: Weiterleitung per AS2 von der DMZ an interne Systeme und zurück
  • Kommandozeilenintegration zum Versenden von Nachrichten
  • Kompatibel mit Servlet-Containern wie Tomcat und Jetty
  • Modulare Architektur mit optionalen Komponenten (z. B. externe Datenbanken)
  • 100 % Java-basiert
📈 Monitoring und Benachrichtigungen
  • Web-Oberfläche zur Transaktionsüberwachung (Professional / Enterprise HA)
  • E-Mail-Benachrichtigungen bei Systemereignissen (OAuth2: Professional / Enterprise HA)
  • Webhook-Benachrichtigungen mit Vorlagen für Microsoft Teams, Slack, Discord, Telegram und Gotify
  • Monitoring-Metriken im Prometheus-Format für Grafana, Zabbix, Checkmk, Datadog und weitere (Professional / Enterprise HA)
  • Nachrichtenstatistik und Nachrichtenkontingente pro Partner mit Benachrichtigung
🔐 Verschlüsselungs- und Signaturalgorithmen

Unterstützte Verschlüsselungsalgorithmen:

  • AES (128/192/256 in CBC, GCM, CCM)
  • AES mit RSAES-OAEP (128/192/256 in CBC, GCM)
  • Camellia (128/192/256 in CBC)
  • CHACHA20-POLY1305
  • 3DES, DES, RC2, RC4 (Legacy-Unterstützung)

Die Benutzeroberfläche zeigt auf einen Blick, ob die für einen Partner verwendeten Algorithmen noch als sicher gelten.

Unterstützte Hash-Algorithmen:

  • SHA-1, SHA-2 (256/384/512), SHA-3 (224/256/384/512)
  • Unterstützung für RSASSA-PSS-Varianten von SHA
  • MD5 (Legacy-Unterstützung)
🔑 Zertifikats- & Schlüsselunterstützung
  • Selbstsignierte und CA-signierte Zertifikate
  • SHA-1-, SHA-2-, SHA-3-signierte Zertifikate
  • Unterstützung für RSA-, Elliptic-Curve- und Ed25519-Schlüssel
  • Schlüssel und Zertifikate liegen in der Datenbank, keine Keystore-Dateien zu pflegen
  • Automatische Prüfung von Zertifikaten und Schlüsseln beim Import, fehlerhafte Einträge werden abgewiesen
  • Anzeige, wo ein Zertifikat verwendet wird, bevor Sie es löschen, optional automatisches Entfernen abgelaufener Zertifikate
  • CRL-Prüfung und Export der vollständigen Zertifikatskette als PEM

🔍 Testen Sie Ihre AS2-Konfiguration

Um Kompatibilität und Funktionalität zu überprüfen, betreibt mendelson einen öffentlichen AS2-Testserver. Damit können Sie sicherstellen, dass Ihre Konfiguration korrekt mit unserer Lösung funktioniert.

Wenn Sie die mendelson Open-Source-AS2-Installation verwenden, ist diese bereits so vorkonfiguriert, dass sie direkt mit diesem Server kommunizieren kann.

🔗 Testserver-URLs
🛠️ Konfiguration für den Test
  • MDN: synchron
  • URL: http://testas2.mendelson-e-c.com:8080/as2/HttpReceiver
  • Sender AS2 ID: mycompanyAS2
  • Empfänger AS2 ID: mendelsontestAS2
  • Signaturalgorithmus: SHA-1, SHA-2, SHA-3 oder andere
  • Verschlüsselungsalgorithmus: AES oder ein anderer unterstützter Algorithmus
🔐 Schlüssel und Zertifikate
🌐 TLS-Testoptionen

Sie können auch eine TLS-gesicherte Kommunikation testen über:

Bitte beachten: Diese URLs verwenden ein selbstsigniertes Zertifikat. Ihr Browser könnte eine Warnung anzeigen, das ist erwartungsgemäß. Für den produktiven Einsatz sollten Sie eigene, vertrauenswürdige Zertifikate verwenden.

📩 Benötigen Sie Hilfe? Kontaktieren Sie uns, falls Sie während des Tests auf Probleme stoßen.