Peppol Wissensdatenbank

Verstehen Sie das Netzwerk hinter jeder Peppox-Integration

Suchen Sie nach praxisnahen Informationen zu Standards, Identifikatoren, Discovery, Transport, Validierung, Betrieb und Ländermodellen.

BAS

Grundlagen

Überblick auf hoher Ebene über Peppol, Governance und Kernkonzepte.

Was ist Peppol und wer betreibt es?
Peppol ist ein gesteuerter, interoperabler Rahmen und ein Netzwerk für den Austausch strukturierter Geschäftsdokumente (z. B. E-Rechnungen, Gutschriften, MLR). Es wird von OpenPeppol koordiniert, einem gemeinnützigen Verband, der Spezifikationen definiert und Access Points sowie SMPs zertifiziert.
Welche Vorteile bietet Peppol gegenüber Point-to-Point-Integrationen?
Peppol nutzt ein „einmal anbinden, viele erreichen“-Modell über zertifizierte Access Points, reduziert individuelle Schnittstellen, setzt gemeinsame Validierungsregeln (EN 16931, BIS/PINT) durch, verbessert die grenzüberschreitende Interoperabilität und ermöglicht standardisierte Auffindbarkeit sowie sicheren Transport.
Ist Peppol EU-weit verpflichtend?
Es gibt kein einheitliches EU-weites Peppol-Mandat. Die EU verlangt EN 16931 für E-Rechnungen in der öffentlichen Auftragsvergabe; viele Länder führen nationale B2B-Pflichten ein. Peppol wird weithin als der Weg zur Einhaltung und Interoperabilität genutzt.
Welche Dokumente sind auf Peppol am häufigsten?
Invoice und CreditNote (BIS Billing 3.0 / PINT), Message Level Response (MLR) und Invoice Response. Im Peppol-Post-Award-Set sind zudem Logistikdokumente verfügbar.
Was ist das „Vier-Ecken-Modell“?
Sender → Sending Access Point → Receiving Access Point → Receiver. Die Auffindung (SML→SMP) wird verwendet, um vor der Zustellung die Fähigkeiten und den sicheren Endpunkt des Empfängers zu ermitteln.
IDE

Kennungen (ISO 6523)

Verständnis von Teilnehmerkennungen und häufigen Stolperfallen.

Wie werden Empfänger identifiziert?
Peppol verwendet ISO-6523-Schemata (ICD + Wert), formatiert als iso6523-actorid-upis::ICD:VALUE (z. B. GLN = 0088, belgische CBE = 0208).
Welches Kennungsschema sollte ich verwenden?
Verwenden Sie das Schema, das Ihrer offiziellen Kennung entspricht (z. B. GLN 0088, Belgien 0208 für BCE/CBE). Die Hinweise Ihres Access Point oder Ihrer nationalen Behörde sollten das korrekte Schema bestätigen.
Häufige Fehler bei Kennungen
Verwechslung von Umsatzsteuer- und Handelsregister-IDs; führende Nullen entfernen; ein landesspezifisches Umsatzsteuerformat unter der falschen ICD verwenden; Testkennungen in der Produktion einsetzen.
Verzeichnis vs. Registrierung
In einem Verzeichnis oder Lookup-Tool sichtbar zu sein, ist nicht dasselbe wie ein gültiger SMP-Eintrag für ein bestimmtes Dokument/Verfahren. Prüfen Sie immer die SMP-Fähigkeiten des Empfängers.
DIS

Auffindung (SMP/SML)

Wie SML und SMP zusammenarbeiten.

Was ist der Unterschied zwischen SML und SMP?
Das SML (Service Metadata Locator) ordnet eine Teilnehmer-ID ihrem SMP zu. Das SMP (Service Metadata Publisher) speichert die unterstützten Dokumenttypen, Prozess-IDs und Endpunkte des Teilnehmers.
Was sollte ich in einem SMP-Eintrag prüfen?
Korrekte documentTypeID, processID, aktiver Endpunkt mit peppol-transport-as4-v2_0 und ein gültiges Zertifikat. Bestätigen Sie die Umgebung (Test vs. Produktion).
Warum schlagen Abfragen manchmal mit 404 oder 429 fehl?
404 = für diesen Teilnehmer/dieses Dokument ist in diesem SMP keine Fähigkeit veröffentlicht. 429 = Ratenbegrenzung durch öffentliche Endpunkte; drosseln Sie die Anfragen oder verwenden Sie die API Ihres Anbieters.
DOC

Dokumente & Profile

BIS Billing 3.0, PINT und zugehörige Profile.

Was ist Peppol BIS Billing 3.0?
Eine CIUS von EN 16931, die definiert, wie UBL Invoice und Credit Note über Peppol ausgetauscht werden, mit zusätzlichen Regeln und Codelisten zur Sicherstellung der Interoperabilität.
Was ist PINT und wann wird es verwendet?
Das Peppol International Invoice Model (PINT) harmonisiert E-Invoicing weltweit und bildet die Grundlage für länderspezifische Ausprägungen (z. B. PINT A-NZ, PINT MY, SG BIS).
Was sind ProcessIDs und warum sind sie wichtig?
ProcessIDs (z. B. cenbii-procid-ubl::urn:fdc:peppol.eu:2017:poacc:billing:3:1.0) beschreiben Geschäftsprozesse, die einem Dokumentprofil zugeordnet sind; sie müssen mit dem SMP-Eintrag des Empfängers übereinstimmen.
MLR vs Invoice Response
MLR liefert technisches/fachliches Feedback; Invoice Response liefert geschäftliche Bestätigungen (z. B. Annahme/Ablehnung mit Gründen). Prüfen Sie die SMP-Unterstützung.
VAL

Validierung & Codelisten

EN 16931 + BIS/PINT erfolgreich durch die Validierung bringen.

Typische Ursachen für Validierungsfehler
Falsche Steuerkategorien; ungültige Mengencodes; Abweichungen bei Währung/Rundung; fehlende BT-Identifikatoren; fehlerhafte länderspezifische Erweiterungen; nicht zulässige Anlagetypen.
Welche Codelisten schlagen häufig fehl?
UN/ECE-Mengencodes, ISO-Währungscodes, VAT-Kategorien, Zahlungsmittelcodes, länderspezifische Listen (z. B. EHF-Spezifika für Norwegen; Singapore, A-NZ PASR/PINT).
Wie behebt man EN 16931- vs. BIS-Fehler?
Validieren Sie zuerst gegen EN 16931, anschließend gegen die Peppol BIS/PINT-Regeln. Verwenden Sie die offiziellen Validatoren und, sofern verfügbar, die länderspezifischen Validatoren (z. B. den EHF-Validator in Norwegen).
TRA

Transport & Sicherheit (AS4, PKI)

AS4-Transport und OpenPeppol PKI-Grundlagen.

Welcher Transport wird verwendet?
Peppol verwendet das AS4-Profil (peppol-transport-as4-v2_0) mit Signierung und Verschlüsselung zwischen Access Points.
Häufige AS4-Zustellungsprobleme
Abgelaufene oder bald ablaufende Zertifikate; falsche Endpoint-URL; TLS-/Cipher-Mismatch; Zeitabweichungen; große Payloads ohne Komprimierung; zu niedrige Retry-Einstellungen.
Wie sieht es mit Zertifikaten und PKI aus?
AP-/SMP-Zertifikate müssen der OpenPeppol PKI-Richtlinie entsprechen. Verfolgen Sie notBefore/notAfter, Gültigkeit der Zertifikatskette, OCSP-/CRL-Status und planen Sie Erneuerungen frühzeitig ein.
ONB

Onboarding & Testing

Vom Sandbox-System in die Produktion.

Getting started checklist
Wählen Sie einen zertifizierten AP, registrieren Sie die ISO 6523 ID, konfigurieren Sie die SMP-Funktionen, validieren Sie UBLs (EN 16931 + BIS/PINT), pilotieren Sie MLR/Invoice Response und gehen Sie dann live.
Test vs production environments
Verwenden Sie dedizierte Test-SML/SMP und AP-Endpunkte. Verwenden Sie Testkennungen niemals in der Produktion erneut.
Cutover best practices
Führen Sie einen Parallelbetrieb mit Beispielpartnern durch, überwachen Sie MLR/Fehler, bestätigen Sie Abhängigkeiten für die Steuerberichterstattung und kommunizieren Sie Zeitpläne an Ihre Handelspartner.
OPS

Operations & Monitoring

Was zu messen ist und wie zu reagieren ist.

What should we monitor day-to-day?
Validierungsergebnisse, SMP-Änderungen, Endpunktverfügbarkeit, AS4-Wiederholungen, MLR/Invoice Response-Feedback, Zertifikatsablauf und Nachrichtenlatenz.
How to handle rate limits and public lookups?
Speichern Sie Ergebnisse im Cache, halten Sie sich an Rate Limits, bevorzugen Sie APIs auf Anbieterseite und vermeiden Sie Scraping öffentlicher Endpunkte zu Spitzenzeiten.
Retention and audit trails
Bewahren Sie Nachrichten-Metadaten (Hash, Zeitstempel, Sender-/Empfänger-IDs, Dokument-IDs), Validierungsberichte und MLR/IR-Antworten gemäß Richtlinie und Gesetz auf.
PRI

Data Protection & Legal

GDPR, lokale Gesetze und Verantwortlichkeiten.

Is Peppol GDPR-compliant?
Peppol definiert sicheren Transport und Identifikatoren, die Einhaltung bleibt jedoch in Ihrer Verantwortung: rechtliche Grundlage, Aufbewahrung, Rechte betroffener Personen und DPIA, sofern erforderlich.
Does Peppol replace tax reporting?
Nein. In einigen Ländern sind zusätzliche E-Reporting-/CTC-Prozesse erforderlich. Prüfen Sie nationale Vorgaben zusätzlich zu Dokumententransport und Validierung.
TRO

Fehlerbehebung

Häufige Probleme und schnelle Prüfungen.

Zustellung schlägt fehl, obwohl der Teilnehmer online „gefunden“ wurde
Ein Treffer im Verzeichnis ist kein Nachweis für die Empfangsfähigkeit. Prüfen Sie im SMP das exakte documentTypeID und processID. Stellen Sie sicher, dass Ihr AP den aufgeführten AS4-Endpunkt anspricht.
Validierung schlägt bei Summen oder Steuer fehl
Prüfen Sie Rundungen (Positions- vs. Rechnungsebene), die Präzision der Währung, die Konsistenz der Steuerkategorie und die Verteilung von Nachlässen/Zuschlägen gemäß den EN 16931-Regeln.
Anhänge abgelehnt
Es sind nur bestimmte MIME-Typen und Größen zulässig. Stellen Sie sicher, dass Base64-Kodierung/Metadaten korrekt sind und Dateinamen bei Bedarf ASCII-sicher sind.
429 Too Many Requests von öffentlichen Endpunkten
Drosseln Sie die Anfragen, fügen Sie Backoff hinzu und bevorzugen Sie die APIs Ihres Anbieters. Bündeln Sie SMP-Abfragen und cachen Sie die Ergebnisse.
COU

Länderprofile & lokale Modelle

Wie Peppol oder EN 16931 lokal eingesetzt wird.

Belgien
B2B-E-Rechnungsstellung wird ab dem 1. Jan. 2026 verpflichtend (stufenweise). Peppol ist als Standard für das Ausstellen strukturierter Rechnungen bestätigt. B2G ist bereits umgesetzt.
Deutschland
Ab dem 1. Jan. 2025 müssen Unternehmen EN 16931-E-Rechnungen empfangen können; die Ausstellungspflichten werden bis 2028 stufenweise eingeführt. XRechnung/ZUGFeRD sind an EN 16931 ausgerichtet.
Frankreich
E-Rechnung/E-Reporting werden ab Sept. 2026 stufenweise eingeführt; DGFiP ist die Peppol Authority. Das Modell umfasst PPF/PDP und Peppol-Interoperabilität.
Norwegen
EHF Billing 3.0 basiert auf Peppol BIS 3.0; umfassende Nutzung im öffentlichen und privaten Bereich.
Singapur (InvoiceNow)
Nationale E-Rechnung auf Basis von Peppol; IMDA ist die zuständige Behörde. Leitfäden für Dienstleister und GST-Aspekte sind verfügbar.
Australien & Neuseeland
PINT A-NZ ist das aktuelle Modell; die A-NZ BIS 3.0-Erweiterung wurde 2025 abgekündigt, um den Übergang zu PINT zu unterstützen.
Malaysia
PINT Malaysia-Spezialisierungen (Billing/Self-billing) wurden in der OpenPeppol-Post-Award-Dokumentation veröffentlicht.
Italien
Das nationale B2B-System nutzt SDI (FatturaPA). Peppol kann für grenzüberschreitende Fälle oder mit Partnern/APs verwendet werden, die es unterstützen; national bleibt SDI jedoch verpflichtend.
DEV

Entwickler- & Ops-Tipps

Praktische Hinweise für Implementierer.

Sichere SMP-Abfragemuster
Abfragen bündeln und cachen; SML/SMP-TTL beachten; nach Möglichkeit Anbieter-APIs verwenden; sowohl documentTypeID als auch processID prüfen.
Umgang mit Zertifikaten
Gültigkeitsfenster überwachen, Verlängerungswarnungen automatisieren, Zertifikatsketten prüfen und Endpunkte nach dem Roll-over testen. Uhren synchron halten (NTP).
Observability
Korrelations-IDs, Teilnehmer-IDs, Dokument-IDs, SMP-URL, Endpunkt-URL, Validierungsergebnisse sowie MLR/IR-Payloads protokollieren, um Audits zu unterstützen.
Resilienz
Für AS4-Wiederholungen exponentielles Backoff verwenden, Idempotenz auf Senderseite implementieren und Durchsatz-/Latenz-SLAs überwachen.
GLO

Glossar

Access Point (AP)
Zertifizierte Gateway-Komponente, die AS4-Nachrichten im Peppol-Netzwerk validiert und austauscht.
SMP / SML
SMP speichert Fähigkeiten/Endpunkte; SML verweist mithilfe von DNS auf das richtige SMP.
BIS Billing 3.0
Peppol-CIUS von EN 16931 für Invoice und CreditNote.
PINT
Peppol International Invoice Model; Grundlage für globale/länderspezifische Spezialisierungen.
AS4
Sicheres, zuverlässiges Nachrichten-Transportprofil, das von Peppol-APs verwendet wird.
Peppox

Eine Verbindung zum Peppol-Netzwerk.

Senden, empfangen und überwachen Sie Peppol-Dokumente über eine sichere API und ein übersichtliches Dashboard.