Warum braucht die Mako ein API-Gateway?

Die Bun­des­netz­agentur hat erkannt, dass die bis­he­rige EDI­FACT-AS4-Markt­kom­mu­ni­ka­tion für zukünf­tige Pro­zesse und Anwen­dungs­fälle mit immer gerin­geren Reak­ti­ons­zeiten nicht aus­rei­chend ist. Somit wurden mit dem Uni­ver­sal­be­stell­pro­zess und dem Use-Case Ad-hoc-Steu­er­be­fehl erst­malig die API-Web­dienste für die Markt­kom­mu­ni­ka­tion ins Leben gerufen. Diese sind REST-Web­ser­vices und nutzen das Format JSON. Die Kom­mu­ni­ka­tion wird dabei wie bei der AS4-Kom­mu­ni­ka­tion über die Smart-Meter-PKI abge­si­chert. Im Rahmen des 24-Stunden-Lie­fe­ran­ten­wech­sels wurde nun von der BNetzA ein wei­terer Use-Case defi­niert, der nicht mehr über EDIFACT-AS4, son­dern über die API-Web­dienste zu rea­li­sieren ist: Die Iden­ti­fi­ka­tion der MaLo. 

Die Nut­zung von API-Web­diensten als Teil des BDEW-Stan­dards ermöglichen:

.1

Markt­kom­mu­ni­ka­tion in Echtzeit
Spon­tane Pro­zesse wie Steu­er­be­fehle oder kurz­fris­tige Ände­rungen werden unmit­telbar und ohne Ver­zö­ge­rung möglich.

.2

Sichere Maschinen-Maschinen-Kom­mu­ni­ka­tion
Die durch­gän­gige Ver­schlüs­se­lung über die Smart-Meter-PKI gewähr­leistet eine ver­läss­liche und auto­ma­ti­sierte M2M-Kommunikation.

.3

Ver­wen­dung von Verzeichnisdiensten
Zen­trale Ver­zeich­nisse sorgen für eine trans­pa­rente und ziel­ge­rich­tete Adres­sie­rung aller Markt­partner – ganz ohne manu­elle Pflege.

.4

Ver­ein­fachte Inte­gra­tion & Automatisierung
Die moderne API-Archi­tektur erlaubt eine naht­lose Anbin­dung in bestehende Sys­teme und redu­ziert manu­ellen Auf­wand auf ein Minimum.

Ihre Her­aus­for­de­rungen:

Stei­gende Komplexität: 

Markt­teil­nehmer sind gezwungen, ihre tech­ni­schen Sys­teme kon­ti­nu­ier­lich an neue Normen und Regeln anzupassen.

Höhere Sicherheitsanforderungen: 

Durch strik­tere Vor­gaben wie BSI-Stan­dards steigt der Druck in Bezug auf Ver­schlüs­se­lung und Datenintegrität.

Unsere Lösung:

Zer­ti­fi­kats­ver­wal­tung

 Wir ver­walten für Sie Ihre eigenen Zer­ti­fi­kate spe­zi­fi­ka­ti­ons­kon­form in HSMs und alle Markt­part­ner­zer­ti­fi­kate zen­tral. Das heißt für Sie, dass Sie sich nicht mehr um die Zer­ti­fi­kate küm­mern müssen.

Ver­zeich­nis­dienst

In unserem Ver­zeich­nis­dienst ver­öf­fent­li­chen wir für Sie Ihre End­punkte schnell und sicher. Mit Bezug auf die API-Web­dienste erfüllen Sie damit Ihre Infor­ma­ti­ons­pflichten. Mehr Infos dazu finden Sie  hier .

Tech­no­lo­gi­sche Sicherheit

Unsere Lösung erfüllt sämt­liche BDEW-Stan­dards für API-Web­dienste – für norm­kon­forme, sichere und zukunfts­fä­hige Kommunikation.

Kom­pa­ti­bi­lität & Flexibilität

Nutzen Sie unsere API-Web­dienste unab­hängig vom ein­ge­setzten Bil­ling­s­ystem. Jeder Use-Case (egal, ob MaLo-Ident, Adhoc-Steu­er­be­fehl, als auch zukünftig defi­nierte) wird unterstützt.

100 % Konformität

Wir wissen, worauf es ankommt und helfen Ihnen dabei, alle regu­la­to­ri­schen Anfor­de­rungen pro­blemlos zu erfüllen.

Das Mako-API-Gateway fun­giert als TLS-Bridge und ermög­licht einen sicheren und spe­zi­fi­ka­ti­ons­kon­formen Ver­bin­dungs­aufbau zwi­schen ver­schie­denen Markt­teil­neh­mern. Die Absi­che­rung der Kom­mu­ni­ka­tion über API-Web­dienste defi­nierte die Richt­line „Kryp­to­gra­phi­sche Vor­gaben für Pro­jekte der Bun­des­re­gie­rung“ (BSI TR-03116–3).  Das Ziel dieser Richt­linie ist eine sichere Maschinen–Maschinen-Kommunikation mit Direkt­ver­ar­bei­tung. Unsere Lösung für die API-Web­dienste ist hoch­ska­lierbar, hoch­ver­fügbar und über gut doku­men­tierte Schnitt­stellen ein­fach in bestehende Sys­tem­land­schaften integrierbar.

Erläu­te­rungen zur Architektur

Unsere Cloud-Lösung bietet as a Ser­vice die pas­sende Infra­struktur für Ihre Markt­kom­mu­ni­ka­tion. Zusammen mit unserem Partner, der  STACKIT , bieten wir unseren Ser­vices aus einem deut­schen Rechen­zen­trum heraus an. Alle Daten werden nach höchsten euro­päi­schen Sicher­heits­stan­dards und DSGVO-kon­form aus­schließ­lich in Deutsch­land gehostet. Basie­rend auf Kuber­netes stellen wir unsere Ser­vices red­un­dant und hoch ska­lierbar zur Verfügung. 

Die Anbin­dung an unsere Lösung erfolgt über eine REST-Schnitt­stelle. Der Auf­rufer über­gibt pay­load (EDIFACT) und die Markt­partner ID des Emp­fän­gers. Wir bauen eine spe­zi­fi­ka­ti­ons­kon­forme Ver­bin­dung zum jewei­ligen Markt­partner auf, hierzu halten wir sämt­liche Zer­ti­fi­kate aller Markt­partner vor. Über­tra­gene Doku­mente werden ent­spre­chend der Spe­zi­fi­ka­tion signiert und verschlüsselt.

Eine Anbin­dung ist zudem direkt über die Sys­teme unserer Partner mög­lich. So kann z. B. die EDI-Lösung der True­Com­merce als Daten­dreh­scheibe für eine kom­for­table Anbin­dung und Erzeu­gung der EDI­FACT-Doku­mente genutzt werden.

Cloud
Schloss für Sicherheit

Key-Manage­ment

Ihre pri­vaten Schlüssel werden auf unseren HSMs erzeugt und ver­lassen das HSM zu keinem Zeit­punkt. Alle Schlüs­se­l­ope­ra­tionen werden auf den Geräten durch­ge­führt. Zu jeder­zeit ist sicher­ge­stellt, dass Ihre Markt­kom­mu­ni­ka­tion alle kryp­to­gra­fi­schen Anfor­de­rungen des BSI erfüllt.

BDEW-Stan­dards und Regeln

Die BDEW-Stan­dards und Regeln zur AS4-Markt­kom­mu­ni­ka­tion sind auf der Web­site des Bun­des­ver­bands der Energie- und Was­ser­wirt­schaft (BDEW) ver­fügbar. Eine zen­trale Anlauf­stelle bietet die Info-Seite zu AS4: Emp­feh­lungen und Infor­ma­tionen auf einem Blick gibt es  hier .

Techn. Spe­zi­fi­ka­tionen

Detail­lierte Anfor­de­rungen an die Imple­men­tie­rung des AS4-Pro­to­kolls, ein­schließ­lich Sicher­heits- und Kommunikationsrichtlinien.

Anwen­dungs­hilfen

Prak­ti­sche Leit­fäden und FAQs, die die häu­figsten Fragen beant­worten und bei der Umset­zung unterstützen.

Pro­zess­be­schrei­bungen

Anlei­tungen zur Inte­gra­tion von AS4 in bestehende Mako-Pro­zesse, um einen rei­bungs­losen und sta­bilen Über­gang sicherzustellen.

Zusätz­lich stellt die Bun­des­netz­agentur das BDEW AS4-Profil bereit, das spe­zi­fi­sche Anfor­de­rungen und Emp­feh­lungen für die Nut­zung von AS4 im Ener­gie­markt defi­niert. Diese Res­sourcen bieten umfas­sende Infor­ma­tionen zur Imple­men­tie­rung und Anwen­dung von AS4 in der Markt­kom­mu­ni­ka­tion der Energiewirtschaft.

Pro­fi­tieren Sie von den Vorteilen

Inno­va­tion

Zukunfts­ori­en­tierte Lösung mit modernen Kon­zepten für eine leis­tungs­fä­hige Schnittstellen-Infrastruktur.

Fle­xi­bi­lität

Por­tabel, con­tai­ner­ba­siert und modular auf­ge­baut – ideal für dyna­mi­sche Microservice-Umgebungen.

Daten­schutz

Betrieb in einer deut­schen Cloud – selbst­ver­ständ­lich DSGVO-kon­form und auf höchste Daten­schutz­an­for­de­rungen ausgelegt.

Tech­no­logie

Tech­no­lo­gisch auf dem neu­esten Stand – für einen sta­bilen, sicheren und effi­zi­enten API-Betrieb.

Kon­ti­nuität

Con­ti­nuous Deli­very ermög­licht lau­fende Updates und Fixes – ganz ohne Betriebsunterbrechungen.

Ska­lier­bar­keit

Die fle­xible Cloud-Archi­tektur erlaubt einen schnellen Ein­stieg und eine ein­fache Ska­lie­rung nach tat­säch­li­chem Bedarf.

Kommen Sie an Bord!

Mit unserem klar struk­tu­rierten Onboar­ding begleiten wir Sie Schritt für Schritt – von den ersten tech­ni­schen Abstim­mungen bis zur sicheren Inbe­trieb­nahme des Mako-API-Gateways.

Mann reicht Hand

Gemein­samer Kick-off

Im ersten Schritt klären wir gemeinsam alle tech­ni­schen und orga­ni­sa­to­ri­schen Vor­aus­set­zungen für eine pass­ge­naue Anbin­dung des Mako-API-Gateways.

Klare Doku­men­ta­tion

Über Swagger.IO stellen wir Ihnen inter­ak­tive API-Doku­men­ta­tionen und Test­mög­lich­keiten bereit – trans­pa­rent und leicht verständlich.

Naht­lose Integration

Das Gateway wird optimal in Ihre bestehende Sys­tem­land­schaft und Pro­zesse ein­ge­bettet – effi­zient, sicher und strukturiert.

Sichere Kom­mu­ni­ka­tion

Wir begleiten Sie bei der Beschaf­fung und Aus­le­gung der benö­tigten Zer­ti­fi­kate – für einen rei­bungs­losen und sicheren Daten­aus­tausch von Anfang an.

Wir sind für Sie da.

Gerne stellen wir Ihnen unsere Lösungen und Mög­lich­keiten in einem per­sön­li­chen Gespräch vor!

Alexander Urtel - Vertrieb - Somentec

Alex­ander Urtel
Sales Manager

Peter Öfele - Vertrieb - Somentec

Peter Öfele
Leiter Ver­trieb

Michael Becker - Vertrieb - Somentec

Michael Becker
Sales Manager