OFTP2 oder AS2?
OFTP2 oder AS2? EDI-Übertragung im Automotive-Zuliefererbetrieb richtig einordnen – inkl. Entscheidungs-Checkliste
Nachdem sich 2 Partner geeinigt haben, dass sie Lieferabrufe, Lieferscheine etc. elektronisch übertragen, geht es an die technische Umsetzung. Die Nachrichtenformate sind abgestimmt und alles scheint wie immer.
Die Parameterblätter werden ausgetauscht und dort, wo bisher die OFTP2-Parameter einzutragen waren, steht da ausschließlich AS2.
Als Automotive-Zulieferer haben Sie bei der Frage „OFTP2 oder AS2?“ oft weniger Entscheidungsspielraum, als viele Ratgeber suggerieren. In der Realität gilt:
- Der Kunde gibt vor, was er unterstützt.
- Sie entscheiden meist nur zwischen: ablehnen (selten möglich) oder umsetzen (meist nötig).
- früher oder später brauchen viele Betriebe beides – je nach OEM/Tier1, Region und Partnerlandschaft.
Damit verschiebt sich der Fokus: Nicht „welches Protokoll ist besser?“, sondern wie Sie OFTP2/AS2 sinnvoll betreiben. Wir blicken dabei auf die Kosten.
Kosten
Um Kosten zu sparen, wäre eine einheitliche Lösung ideal, denn jedes Übertragungsprotokoll verursacht Kosten, seien es
- Anschaffungskosten als auch
- regelmäßige Wartungskosten. Dieser Aufwand sollte einerseits die eingesparte manuelle Zeit für die Eingabe der Mengen und Termine decken als auch den erwarteten Gewinn nicht in einen Verlust umschlagen lassen.
- auch die damit verbundenen Zertifikate dürfen dabei nicht vergessen werden.
Zertifikate
In manchen EDI-Gateways werden OFTP2- und AS2-Module separat lizenziert. Wenn Sie perspektivisch ohnehin beide brauchen, gehört das in den Business Case – nicht erst in den „Notfall“-Einkauf.
Sowohl für OFTP2 als auch für AS2 benötigt man ein Zertifikat. Zertifikate für OFTP2 stellt hauptsächlich ODETTE für 1 bis 4 Jahre aus, die danach wieder verlängert werden können. In der Regel kann man dieses Zertifikat auch für AS2 verwenden. Auch hier gibt es aber Ausnahmen. Für AS2 kann es partnerseitig eine Liste akzeptierter Zertifikatsherausgeber geben, die unter Umständen Odette ausschließt.
Das wiederum bedeutet doppelte Zertifikatskosten zumindest für einen Übergangszeitraum bis das für OFTP2 verwendete Zertifikat abläuft. Die Liste der möglichen zugelassenen Zertifikate kann sehr lang sein und die Suche nach dem perfekten Zertifikat unter Umständen aufwändig. Insbesondere gilt es zu beachten, dass es für Zertifikate auch sogenannte Trusted Lists gibt, die bestimmte Zertifikate als unsicher einstuft und damit ablehnt.
Auch kostenlose Zertifikate können eine Lösung sein, wenn man bereit ist alle 90 Tage ein neues Zertifikat zu beantragen und die betroffenen Partner in diesen Abständen bereit sind, das Zertifikat zu tauschen.
Bleibt am Ende die Frage „Was bringt mir die Entscheidung OFTP2 oder AS2?“.
1) Die wichtigste Klarstellung: Nach dem Empfang ist der Ablauf identisch
Egal ob OFTP2 oder AS2: Sobald die Dateien/Nachrichten zuverlässig angekommen sind, ist Ihr interner Ablauf typischerweise gleich:
-
-
- Empfang
- Konvertierung/Parsing
- fachliche Prüfung
- ERP-Update
- Planung/Freigabe
- Produktion/Logistik
- Planung/Freigabe
- ERP-Update
- fachliche Prüfung
- Konvertierung/Parsing
- Empfang
-
Der eigentliche Unterschied liegt davor: im Transport- und Betriebsverhalten (Quittungen, Wiederholungen, Verbindungsabbrüche, 24/7-Verfügbarkeit, Zertifikate, Monitoring).
2) OFTP2 und AS2 im Automotive: Vergleich, der wirklich hilft (nicht „Sicherheit vs. Sicherheit“)
Beide Protokolle sind etablierte, sichere Standards. Der sinnvolle Vergleich zielt auf Einführung und Prozesslogik.
Implementierung (Praxisblick)
- AS2 setzt auf HTTP/HTTPS-Mechanik auf und lässt sich in vielen Umgebungen pragmatisch integrieren.
- OFTP2 erfordert häufiger spezialisierte Komponenten/Software, kann dafür aber im Betrieb Features bieten, die in der Praxis Gold wert sind (z. B. Wiederanlauf nach Abbruch bei großen Dateien).
Viele Unternehmen setzen bei der Implementierung von OFTP2 und AS2 auf spezialisierte EDI-Lösungen, die Betrieb, Monitoring und den kompletten Zertifikatsprozess zuverlässig abbilden. Einer unserer Technologiepartner stellt dafür entsprechende Software bereit, während wir die Betreuung, Einrichtung, Anbindung an das ERP-System und – auf Wunsch – auch den regelmäßigen Zertifikatstausch übernehmen: Bartsch Software.
Weitere Informationen zu einer praktischen EDI-Lösung mit HDx finden Sie hier: HDx Interchange
Prozesslogik & Verfügbarkeit: „Push-only“ vs. Session-/Polling-Logik
- AS2 ist in der Praxis oft push-getrieben. Das heißt: Wenn etwas kommt, muss Ihr Endpoint erreichbar sein. Für den Betrieb ist damit 24/7-Verfügbarkeit (oder ein Provider, der das übernimmt) ein zentrales Thema.
- OFTP2 kann in einer Session nicht nur senden, sondern je nach Setup auch das Gegenüber „abfragen“, ob etwas bereitliegt (Polling-/Session-Logik). Das kann im Alltag helfen, wenn Verbindungen unterbrochen oder instabil sind.
- Routing: Während bei OFTP2 bereits mittels SFID die Datei an eine werksabhängige Weiterleitungsadresse gesendet werden kann, muss diese Steuerung im Bereich AS2 mittels Dateinamen oder Dateiinhalten gesteuert werden.
- Die im Automotivebereich oft verwendete Steuerung von festen Dateinamen für die Übertragung bei individuellen internen Dateinamen, ist im AS2-Bereich nicht möglich bzw. würde dort zur Überschreibung von Dateien führen.
Branchen-Zwang vs. Flexibilität
- Automotive: OFTP2 ist in vielen Konstellationen quasi Standard (VDA-/Partnerwelt).
- Handel/branchenübergreifend/global: AS2 ist verbreitet (inkl. Zertifizierungs-/Compliance-Ökosystemen, je nach Partner).
Kurzfazit zum Vergleich:
Ein Vergleich ist sinnvoll – aber nicht als „welches ist besser“, sondern als „was fordert die Gegenseite“ + „welches Betriebsmodell brauchen wir“.
3) Entscheidungs-Checkliste (Automotive-Frame): Was müssen wir können – und wie betreiben wir es stabil?
Schritt 1: Partnerzwang sauber klären (5 Fragen)
- Welche Partner geben OFTP2 vor?
- Welche Partner verlangen AS2 (z. B. international/branchenfremd)?
- Welche Nachrichtentypen sind kritisch (Lieferabruf/Versandavis/Rechnung)?
- Welche Kriterien sind fix?
Schritt 2: Betriebsmodell festlegen (damit es nicht bei Störungen knallt)
- Gibt es einen EDI Owner (fachlich verantwortlich, nicht „IT nebenbei“)?
- Haben wir Monitoring mit SLA (z. B. „Abrufe bis 06:00 im ERP verarbeitet“)?
- Haben wir Quarantäne/Workflow für fehlerhafte Nachrichten (statt „halb verarbeitet“)?
- Haben wir ein Zertifikats-/Change-Playbook (Ablaufdaten, Rotation, Testfenster, Verantwortliche)?
- Haben wir definierte Ausnahmeprozesse (Rückstand, Teillieferung, Terminverschiebung)?
Schritt 3: K.-o.-Check (wenn „Ja“, zuerst stabilisieren)
- Kein Monitoring (Überwachung Übertragungsvorgänge)
- Keine Zuständigkeit (Ansprechpartner)
- Keine fachliche Prüfung vor ERP-/Planfreigabe
- Zertifikatswechsel ohne Plan (Terminierung, Überwachung)
4) KPIs, die zeigen, ob EDI wirklich Ruhe bringt (statt Chaos)
Fokus auf wenige, harte Kennzahlen:
- Klärfallquote EDI (%): Wie viele Nachrichten benötigen manuelle Klärung?
- Termintreue / OTD: Kommt die Lieferung so an, wie der Kunde misst?
- MTTD/MTTR (Detect/Resolve): Wie schnell erkennen und beheben Sie Übertragungsprobleme?
Dezenter ERP-Bezug: Diese KPIs sind nur dann sauber messbar, wenn EDI-Status und Klärfälle als Prozess im ERP sichtbar sind (Statuskette + Workflow), nicht in E-Mail-Postfächern.
5) Praxisbeispiel (typisch): „EDI läuft“ – und trotzdem Termindruck. Was hat geholfen?
Ausgangslage: Abrufe kommen rein, aber bei Störungen/Änderungen (Zertifikate/Partnerwechsel) entstehen stille Fehler. Dispo merkt’s spät, Produktion wird hektisch.
Hebel:
- Partner-Matrix: OFTP2/AS2 bewusst parallel
- Monitoring + Alarmierung
- Quarantäne & Workflow für fachliche Fehler
- Zertifikats-/Change-Timer
Ergebnis: Weniger Klärfälle, stabilere Planfreigabe, weniger Umplanung.
Fazit: Die richtige Frage ist nicht „OFTP2 oder AS2?“, sondern „Welche müssen wir unterstützen – und wie betreiben wir das sauber?“
Im Automotive-Umfeld bestimmen Partneranforderungen häufig den Standard. Ein Vergleich ist trotzdem nützlich, wenn er auf Betrieb, Verfügbarkeit, Change-Management und Skalierung zielt. Wer Monitoring, Zuständigkeiten und Klärfallprozesse sauber aufsetzt, reduziert genau das, was wirklich weh tut: Chaos in Planung und Produktion trotz EDI.
FAQ
Braucht ein Automotive-Zulieferer OFTP2 oder AS2?
Meist entscheidet der Partner. Viele OEM/Tier1-Umfelder setzen OFTP2, andere Partner (international/branchenübergreifend) fordern AS2. In der Praxis wird oft beides benötigt.
Ist ein Vergleich OFTP2 vs. AS2 überhaupt sinnvoll?
Ja – aber nicht als „welches ist sicherer“, sondern als Vergleich von Betriebslogik, Verfügbarkeit, Implementierungsaufwand, Partnerökosystem und Störfallverhalten.
Warum gibt es trotz EDI noch Chaos in Planung und Produktion?
Weil „übertragen“ nicht „angekommen“ heißt. Ohne Monitoring, Statuskette, fachliche Prüfungen und klare Klärfallprozesse werden Störungen und Datenfehler zu Termindruck.
Welche zwei Maßnahmen bringen am schnellsten Ruhe rein?
Monitoring („bis X Uhr verarbeitet“) und Quarantäne/Workflow für fehlerhafte Nachrichten statt halbautomatischer Verbuchung

