Peppol SBDH ja AS4: mis vahe on e-arve edastamisel

Ei, SBDH ja AS4 ei ole kaks konkureerivat e-arve formaati, mille vahel Eesti ettevõte peaks valima. Need on Peppoli edastuse kaks eri kihti, mis töötavad koos iga saadetud arve puhul. SBDH ehk Standard Business Document Header on ümbrik, mis kannab arve marsruutimiseks vajalikku infot (saatja, saaja, dokumendi- ja protsessitüüp) ning mille uusima versiooni 2.0.2 avaldas OpenPeppol 2. juulil 2026. AS4 on turvaline andmesideprotokoll, mille Peppoli AS4 profiili versioon 2.0.3 määrab, kuidas kaks Access Pointi, Peppoli võrgu nurgad C2 ja C3, sõnumeid krüpteeritult vahetavad. Segadust tekitab hoopis see, et Euroopa Komisjon kiitis 4. detsembril 2024 heaks eraldiseisva eDelivery AS4 2.0 profiili, mis ei ole sama dokument mis Peppoli AS4 profiil.

Mis sisaldub SBDH ümbrikus?

SBDH ei ole arve sisuvorming. See ei ütle, mitu rida arvel on ega mis käibemaksumäär kehtib. SBDH spetsifikatsiooni järgi on tegu UN/CEFACTi standardse dokumendipäise kohandusega, mis lubab Access Pointil sõnumit edasi suunata, ilma et ta peaks arve äriandmeid üldse avama. Ümbrikus on kirjas, kes saadab, kes saab, mis dokumenditüüp (näiteks arve või krediitarve) ja mis äriprotsessiga on tegu. Neid kaht viimast väärtust, dokumendi- ja protsessi identifikaatorit, kasutatakse SML/SMP otsingus, et leida saaja jaoks õige teenuseandmete kirje. Lihtsustatult: SBDH on aadress ja saatesildid kirjaümbrikul, mitte kirja sisu.

Mida AS4 selle ümbrikuga Access Pointide vahel teeb?

AS4 tegeleb sellega, kuidas see „kiri”, ehk SBDH koos äridokumendiga, füüsiliselt ühest Access Pointist teise jõuab. Peppoli AS4 profiil kirjeldab AS4-t asünkroonse edastusprotokollina, mis toimib Peppoli neljanurgamudeli C2 ja C3 vahel: iga sõnum allkirjastatakse ja krüpteeritakse Peppoli PKI-ga (avaliku võtme infrastruktuur, mis tõendab saatja ja saaja Access Pointide sertifikaatide kehtivust), sihtkoht leitakse SMP/SML dünaamilise otsinguga. Peppoli võrgus on lubatud vaid üks suhtlusmuster, One-Way/Push, kus sõnum saadetakse ühes suunas ja vastust samas kanalis ei oodata. Access Pointide vaheline liiklus käib alati TLS-krüpteeringuga pordi 443 kaudu.

Kas üks e-arve kasutab korraga mõlemat?

Jah, ja teisiti ei saagi. AS4 profiil nõuab sõnaselgelt, et SBDH koos äridokumendiga peab olema esimene MIME-manus (failimanuse pakett) kohe AS4 päist sisaldava manuse järel. Seega on SBDH igas Peppoli kaudu saadetud AS4-sõnumis sees. SBDH spetsifikatsioon kinnitab sama asja teisest otsast: kõigile Peppoli AS4 kaudu vahetatavatele sõnumitele tuleb kasutada Business Message Envelope’it. SBDH ütleb, mis liigub, AS4 ütleb, kuidas see turvaliselt kohale jõuab. Need kaks kirjeldavad sama liikumist eri vaatepunktist.

Mille poolest SBDH ja AS4 kõrvuti erinevad?

SBDHAS4
Mis see onäridokumendi ümbrik (päis)sõnumi edastusprotokoll
Mida sisaldabsaatja, saaja, dokumendi- ja protsessitüüpkrüpteering, allkiri, marsruut kahe Access Pointi vahel
Kes seda kasutabAccess Point marsruutimiseks, sisu avamataAccess Pointide tarkvara sõnumi toimetamiseks
IdentifikaatorInstanceIdentifier (dokumendi globaalne ID)MessageId (edastuskatse tehniline ID)
Kehtiv versioon (31.08.2026)v2.0.2, avaldatud 02.07.2026v2.0.3, avaldatud 22.04.2024

Mis vahe on InstanceIdentifier’il, arve numbril ja MessageId’l?

Neid kolme aetakse sageli sassi, sest kõik kolm näevad tehniliselt „ID” välja. SBDH spetsifikatsiooni järgi on DocumentIdentification/InstanceIdentifier globaalselt unikaalne tunnus, mis identifitseerib SBDH dokumendi ennast ja mille genereerib saatja süsteem ümbriku loomisel. Arve number on hoopis äridokumendi (näiteks UBL-arve) sisus olev väli, mille määrab raamatupidamistarkvara vastavalt ettevõtte oma nummerdusloogikale. Peppoli standardid selle formaadi üle ei otsusta. AS4 MessageId on kolmas, omaette ID: selle loob AS4 rakendus iga edastuse kohta ja see identifitseerib konkreetse tehnilise saatmiskatse, mitte dokumenti.

Kelle identifikaatorid on SBDH-s ja kelle AS4 päises?

Ka siin on kaks eri tasandit. SBDH saatja ja saaja identifikaatorid käivad äripoole kohta: saaja identifikaator peab vastama SML/SMP-s registreeritud Peppol Participandile, ja saatja identifikaator on nõutav ka juhul, kui saatja ise registris ei ole. AS4 päise osapooled tähistavad seevastu Access Pointe ehk sertifitseeritud teenusepakkujaid, kelle sertifikaate AS4 profiili järgi kontrollitakse SMP kaudu. Lühidalt: SBDH-s on kirjas, milline ettevõte saadab arve millisele ettevõttele, AS4 päises on kirjas, milline Access Point räägib millise Access Pointiga.

Kas eDelivery AS4 2.0 ja Peppoli AS4 on sama dokument?

Siin peitub tänase versioonisegaduse tuum. Euroopa Komisjoni eDelivery haldusnõukogu kiitis 4. detsembril 2024 heaks eDelivery AS4 2.0, mis on eDelivery profiilide järgmine põlvkond, millel on uus krüptograafia (elliptkõverkrüptograafia senise RSA-põhise asemel) ja parem sertifikaatide haldus. See ei ole seesama dokument, mis Peppoli AS4 profiil versioon 2.0.3, mille OpenPeppol avaldas juba 22. aprillil 2024 ja mis on ehitatud CEF eDelivery AS4 varasema versiooni 1.14 peale, mitte 2.0 peale. Kaks numeratsiooni, Peppoli „2.0.3″ ja komisjoni „AS4 2.0″, on lihtsalt juhuslikult kokku sattunud.

Olulisem on, et eDelivery AS4 2.0 ei ole profiilitasandil tagasiühilduv AS4 1.x-ga: 2.0 keelt kõnelev Access Point ei suuda otse suhelda 1.x Access Pointiga. Euroopa Komisjoni dokumentatsiooni järgi jääb SBDH tugi just AS4 1.x kasutusmustrite juurde. Peppoli võrk töötab praegu selle 1.x perekonna peal. OpenPeppoli spetsifikatsioonide kataloogis figureerib ainsana kehtivana AS4 profiili versioon 2.0.3, ühtegi 2.0-le üleminekut ei ole seal loetletud. Kes täna kuuleb jutte konkreetsest AS4 2.0 tähtajast Peppoli võrgus, võib rahulikult küsida, millisele allikale see viitab.

Mida see teie ERP-liidestuse jaoks tähendab?

Raamatupidamistarkvara või ERP-liidestuse arendajana ei pea te SBDH ja AS4 vahel valima ega ühte teisega asendama. Teie ülesanne on tagada, et süsteem genereerib korrektse SBDH ümbriku, õige Peppoli osaleja identifikaatoriga saaja jaoks, ja et see edastatakse sertifitseeritud Access Pointi kaudu, kes tegeleb AS4 tehnikaga teie eest. Kui teie Access Point vastab juba Peppoli AS4 profiilile 2.0.3, ei muuda SBDH värskendus 2.0.2, mis lisas peamiselt sõnumi olekuteavituse jaoks väljad MLS_TO ja MLS_TYPE, teie liidestuses midagi olulist. eDelivery AS4 2.0 puudutab otse Access Pointe ja teenusepakkujaid, kes peavad oma tarkvara krüptograafilise baasi ajakohastama; e-arveid saatva ettevõtte jaoks on see praegu taustaprotsess, mida tasub jälgida, aga mille pärast ei ole täna vaja midagi liidestuses muuta.

Mis sisaldub SBDH ümbrikus?

SBDH ümbrik sisaldab saatja, saaja, dokumenditüübi ja äriprotsessi identifikaatoreid. Need võimaldavad Access Pointil sõnumit edasi suunata ilma arve äriandmeid avamata.

Mida teeb AS4 SBDH ümbrikuga Access Pointide vahel?

AS4 tegeleb sellega, kuidas SBDH koos äridokumendiga füüsiliselt ühest Access Pointist teise jõuab. See allkirjastab ja krüpteerib sõnumi Peppoli PKI-ga ning kasutab sihtkoha leidmiseks SMP/SML dünaamilist otsingut.

Kas eDelivery AS4 2.0 ja Peppoli AS4 on sama dokument?

Ei ole. Euroopa Komisjoni eDelivery AS4 2.0 kiideti heaks 4. detsembril 2024, kuid Peppoli AS4 profiil versioon 2.0.3 põhineb varasemal CEF eDelivery AS4 versioonil 1.14. Need ei ole tagasiühilduvad.

Mida see ERP-liidestuse jaoks tähendab?

Arendajana ei pea te SBDH ja AS4 vahel valima. Teie ülesanne on tagada korrektne SBDH ümbrik ja edastada see sertifitseeritud Access Pointi kaudu, kes tegeleb AS4 tehnikaga. SBDH 2.0.2 värskendus ei muuda liidestuses midagi olulist.