Wissen · E-Rechnung
Das Vier-Ecken-Modell im E-Rechnungsaustausch technisch erklärt
Was ist das Vier-Ecken-Modell?
Das Vier-Ecken-Modell ist die Architektur, nach der das Peppol-Netzwerk elektronische Dokumente austauscht. Es besteht aus vier Beteiligten, die in der Peppol-Terminologie als vier Ecken bezeichnet werden.
Der Kern des Modells liegt darin, dass die erste und die vierte Ecke nie direkt miteinander kommunizieren. Durch die Interoperabilität des Netzwerks können alle beteiligten Access Points miteinander kommunizieren und eine dedizierte Abstimmung ist nicht erforderlich. Wer einmal angebunden ist, erreicht damit jeden anderen Teilnehmer im Netzwerk, ohne für jede Gegenstelle eine eigene Schnittstelle zu bauen.
-
Absender
Das ist das Unternehmen, das eine Rechnung stellt. In der Software eines Anbieters ist das der Endkunde, der eine Ausgangsrechnung erzeugt.
-
Access Point des Absenders
Er nimmt die Rechnungen und andere Geschäftsdokumente entgegen, prüft sie und transportiert sie in das Netzwerk.
-
Access Point des Empfängers
Er empfängt das Dokument aus dem Netzwerk und übergibt es an den Empfänger.
-
Empfänger
Das ist das Unternehmen, das die Rechnung erhält und weiterverarbeitet. In der Regel ist es das empfangende Softwaresystem (Buchhaltung oder DMS).
Vorteile von Access Points
Der Access Point stellt Softwareanbietern mehrere Funktionen bereit, die sonst selbst gebaut und gepflegt werden müssten.
Standardisierter Zugang zum Netzwerk: Der Access Point verbindet die eigene Software einmalig mit dem Peppol-Netzwerk und spricht nach außen ein einheitliches Protokoll und einheitliche Formate, unabhängig davon, welche Software dahinter liegt.
Validierung vor dem Versand: Der Access Point prüft ausgehende Dokumente gegen die relevanten Regeln, etwa die EN 16931 und die Formatvorgaben. Das senkt das Risiko, dass Rechnungen beim Empfänger abgelehnt werden.
Interoperabilität über den gemeinsamen Standard: Absender und Empfänger tauschen ein Dokument in einem Format aus, das beide Seiten verarbeiten können. In Europa ist das meist auf Basis der EN 16931, in anderen Regionen nach eigenen Standards.
Gesicherte Übertragung mit Zustellnachweis: Die verschlüsselte und signierte Übertragung übernimmt der Access Point vollständig, samt der Quittung über die Zustellung an den empfangenden Access Point. Über den Message Level Status (MLS) weist er darüber hinaus nach, dass das Dokument das Empfangssystem des Empfängers erreicht hat, nicht nur den Access Point.
Ob ein Anbieter diese Funktionen über einen eigenen zertifizierten Access Point selbst bereitstellt oder über einen bestehenden Anbieter bezieht, ist eine der zentralen Entscheidungen bei der Umsetzung.
AS4, das Protokoll für die Übertragung zwischen Access Points
Die Übertragung zwischen dem Access Point des Absenders und dem Access Point des Empfängers erfolgt über AS4. AS4 ist ein Nachrichtenprotokoll auf Basis des Standards ebMS 3.0 und in einem eigenen Peppol-Profil festgelegt.
AS4 sorgt für drei Eigenschaften, die im Rechnungsaustausch wichtig sind:
Verschlüsselte Übertragung: Die Nachricht wird verschlüsselt übertragen, sodass der Inhalt unterwegs geschützt ist.
Signierte Nachricht: Die Nachricht wird signiert, sodass Herkunft und Unversehrtheit prüfbar sind.
Zustellnachweis: Der Empfang wird durch eine signierte Quittung bestätigt, sodass der Absender einen Nachweis über die Zustellung an den Access Point des Empfängers erhält. Hinweis: Dass der Endempfänger die Rechnung annimmt, bestätigt diese Quittung nicht, das läuft bei Bedarf über eine eigene Rückmeldung.
Für Softwareanbieter läuft AS4 vollständig im Access Point ab. Wer die Anbindung über einen Anbieter bezieht, kommt mit dem Protokoll selbst nicht in Berührung und arbeitet stattdessen gegen eine höher gelegene Schnittstelle.
SML und SMP, wie ein Empfänger gefunden wird
Bevor ein Access Point eine Rechnung zustellen kann, muss er wissen, wohin. Diese Aufgabe übernehmen zwei Verzeichnisdienste, der Service Metadata Locator (SML) und der Service Metadata Publisher (SMP).
Jeder Teilnehmer im Netzwerk hat eine eindeutige Peppol-Teilnehmerkennung. Sie setzt sich aus einem Schema und einem Wert zusammen, etwa aus einer Umsatzsteuer-Identifikationsnummer oder einer anderen registrierten Kennung.
Der SML ist ein zentraler, auf DNS aufgebauter Dienst. Er beantwortet die Frage, welcher SMP für eine bestimmte Teilnehmerkennung zuständig ist, und funktioniert damit als das Adressbuch des Netzwerks.
Der SMP enthält die Metadaten des Teilnehmers. Er gibt Auskunft darüber, ob der Teilnehmer erreichbar ist, welche Dokumenttypen und Prozesse er unterstützt und über welchen Access Point er angebunden ist.
Im Zusammenspiel läuft der Ablauf in drei Schritten. Der Access Point des Absenders fragt über den SML den zuständigen SMP des Empfängers ab. Vom SMP erhält er die unterstützten Formate und die technische Adresse des empfangenden Access Points. Erst danach sendet er das Dokument über AS4 an diese Adresse.
Diesen Nachschlagevorgang können Softwareanbieter auch aktiv nutzen, um vor dem Versand zu prüfen, ob ein Empfänger über Peppol erreichbar ist und welche Formate er annimmt. Ohne eigene Anbindung lässt sich das mit der Peppol-ID-Suche direkt ausprobieren, die diese Abfrage ohne Anmeldung übernimmt.
Zertifikate und das Vertrauensmodell
Damit sich die Access Points im Netzwerk gegenseitig vertrauen können, arbeitet Peppol mit einer eigenen Zertifikatsinfrastruktur, einer sogenannten Public Key Infrastructure (PKI).
Jeder Access Point erhält ein Zertifikat, das ihn als geprüften Teilnehmer des Netzwerks ausweist. Dieses Zertifikat wird bei der Übertragung über AS4 und bei den Einträgen im SMP verwendet.
Das Zertifikat sorgt dafür, dass ein empfangender Access Point erkennen kann, ob eine eingehende Nachricht tatsächlich von einem zugelassenen Teilnehmer stammt. So entsteht ein geschlossenes Vertrauensnetz, in dem nur zertifizierte Access Points Dokumente austauschen.
Nicht-konforme Service Provider können aus dem Netzwerk ausgeschlossen werden. Das führt zu einer Sperrung ihres Zertifikates und eine Übertragung ist nicht mehr möglich.
Für einen eigenen zertifizierten Access Point mit eigenem Zertifikat ist eine Mitgliedschaft bei OpenPeppol und der Nachweis der Konformität erforderlich. Der Betreiber übernimmt in diesem Fall die Rolle des Service Providers, also der zertifizierten OpenPeppol-Rolle, samt der laufenden Pflege von Zertifikaten und technischer Konformität.
Was das Vier-Ecken-Modell für Softwareanbieter bedeutet
Aus dem Modell ergibt sich für Softwareanbieter, die E-Rechnung in ihr Produkt aufnehmen, eine klare Aufgabentrennung. Das eigene Produkt erzeugt und verarbeitet E-Rechnungen und macht sie dem Endkunden zugänglich, der Access Point übernimmt die Netzwerkseite. Diese kann ein Anbieter selbst betreiben oder über einen bestehenden Access Point beziehen.
Auf der Netzwerkseite fügt das Vier-Ecken-Modell die einzelnen Bausteine zu einem durchgängigen Ablauf zusammen. Absender und Empfänger verbinden sich nur mit ihrem Access Point, AS4 überträgt das Dokument zwischen den beiden, SML und SMP klären, wohin es geht und in welchem Format, und die Zertifikate sorgen dafür, dass beide Seiten einem geprüften Teilnehmer vertrauen.
So genügt eine einzige Anbindung, um jeden anderen Teilnehmer im Netzwerk zu erreichen. Wer diesen Ablauf kennt, kann die eigene Umsetzung gezielter planen und Fehler im Austausch schneller einordnen.