AS4 в .NET без Java-шлюза: ebMS 3.0, WS-Security и неотрекаемые квитанции шагом маршрута#dotnet #AS4 #ebMS
✅
AS4 защищает сам документ, а не только канал: получатель возвращает подписанную квитанцию, чьи дайджесты криптографически привязаны к тому, что вы подписали — доказательство доставки именно этого документа, байт в байт.
📈
Нативный .NET-коннектор ставит AS4 внутрь маршрута (From → To), убирая отдельный Java-MSH или коммерческий шлюз с их inbox-каталогом, джобой-подборщиком и отдельной командой сопровождения.
🔐 Крипто-слой пришлось писать вручную: SignedXml из .NET не разрешает ссылки cid: на MIME-вложения, а EncryptedXml не умеет ни AES-GCM, ни OAEP с MGF1-SHA256 (поддерживает только OAEP-SHA1) — ровно те «дыры» в API, из-за которых готовой реализации в мейнстриме .NET нет.
🔁 Повтор по AS4 — это те же байты, тот же MessageId и та же подпись: Domibus на повтор отдаёт сохранённую квитанцию первой передачи, и пересборка сообщения с новой подписью сломала бы сверку дайджестов.
Читаем:
В статье — разбор профиля eDelivery AS4 1.16 (что принимается, что отвергается с какими EBMS-кодами), механика идемпотентности и дедупликации при рестарте и за балансировщиком, защита от signature wrapping и replay, потоковая обработка больших вложений с лимитами, результаты интеропа против Holodeck B2B и Domibus, а также честные границы (нет Pull, асинхронных квитанций, AS4 2.0).
https://habr.com/ru/articles/1089204/@aStateOfNet