Bei Peppol hat sich 2026 auch unter der Oberfläche einiges verändert. OpenPeppol übernimmt den Service Metadata Locator (SML) von der Europäischen Kommission, während die technische Auflösung von Peppol-Teilnehmern inzwischen über U-NAPTR statt CNAME erfolgt. Für Unternehmen laufen diese Änderungen meist unbemerkt im Hintergrund, bis ein Empfänger plötzlich nicht mehr gefunden oder ein Dokument nicht zugestellt wird. 

Das Wichtigste im Überblick

  • SML-Migration: OpenPeppol übernimmt den Betrieb des Service Metadata Locator von der Europäischen Kommission. 
  • Neue Lookup-Domains: Access Points müssen seit Ende August 2026 die neuen, von OpenPeppol betriebenen Domains für Participant Lookups verwenden. 
  • U-NAPTR statt CNAME: Bereits seit dem 1. November 2025 müssen SMP-Lookups über U-NAPTR erfolgen. CNAME darf seitdem nicht mehr für diesen Lookup verwendet werden. 
  • HTTPS ist Pflicht: Seit dem 1. Februar 2026 müssen SMPs ausschließlich über HTTPS erreichbar sein. 

SAP DRC

Bringen Sie Ihre E‑Rechnungsprozesse in SAP DRC stabil zum Laufen – mit erfahrenen Spezialisten für XRechnung, ZUGFeRD, Peppol und SAP Adobe Document Services (ADS). Wir finden Ursachen, beheben sauber und sorgen dafür, dass international agierende Unternehmen länderspezifische Anforderungen rechtzeitig erfüllen.

 

Was steckt hinter Peppol SML und NAPTR?

Damit eine elektronische Rechnung über Peppol den richtigen Empfänger erreicht, muss der sendende Access Point zunächst ermitteln, wo dieser Empfänger im Netzwerk erreichbar ist. Eine zentrale Rolle übernimmt dabei der Service Metadata Locator, kurz SML. Er ermöglicht die DNS-basierte Auflösung einer Participant ID und verweist auf den zuständigen Service Metadata Publisher, kurz SMP. Im SMP stehen anschließend die Informationen darüber, welche Dokumenttypen ein Empfänger unterstützt und über welchen Access Point er erreichbar ist. 

Genau an diesem technischen Lookup setzt NAPTR an. Peppol nutzt inzwischen sogenannte U-NAPTR-DNS-Einträge, um die Adresse des zuständigen SMP zu ermitteln. Damit ersetzt das Verfahren den bisherigen Lookup über CNAME. Für Anwender passiert all das normalerweise unsichtbar im Hintergrund. Funktioniert die Auflösung jedoch nicht mehr korrekt, kann der Versand scheitern, obwohl die eigentliche Rechnung technisch fehlerfrei ist. 

Warum wurde von CNAME auf U-NAPTR umgestellt? 

Die Umstellung ermöglicht Peppol unter anderem, SMP-Adressen flexibler abzubilden und HTTPS sauber in die Dynamic-Discovery-Architektur zu integrieren. OpenPeppol startete die Migration bereits am 1. Mai 2025. Seit dem 1. November 2025 müssen alle SMP-Lookups über U-NAPTR erfolgen. OpenPeppol untersagt seit diesem Zeitpunkt ausdrücklich den Lookup über CNAME. 

Am 1. Februar 2026 folgte der nächste Schritt: Seitdem müssen SMPs ausschließlich über HTTPS erreichbar sein. Zuvor mussten Access Points während einer Übergangsphase sowohl HTTP- als auch HTTPS-Verbindungen unterstützen. 

Damit ist die Umstellung inzwischen kein Zukunftsthema mehr. Wer noch auf alte CNAME-Mechanismen oder HTTP-Verbindungen angewiesen ist, nutzt eine technisch überholte Konfiguration. 

Erfahren Sie, wie Sie E-Invoicing mit SAP sicher umsetzen und Ihre Rechnungsprozesse digitalisieren und optimieren können. Sichern Sie sich jetzt Ihren Platz und machen Sie Ihr Rechnungswesen sicher, effizient und zukunftssicher!

SML und NAPTR treffen auf eine zweite große Änderung 

Parallel zur Umstellung auf U-NAPTR verlagert OpenPeppol auch den Service Metadata Locator selbst in die eigene Infrastruktur. Historisch betrieb die Europäische Kommission den SML für Peppol. OpenPeppol übernimmt nun die operative und vertragliche Kontrolle über diese zentrale Komponente. Die grundlegende Dynamic-Discovery-Architektur bleibt dabei bestehen, allerdings ändern sich die technischen Domains und Endpunkte. 

Für Access Points bedeutet das: Sie müssen neue DNS-Lookup-Domains nutzen. SMP-Provider wiederum müssen für ihre Registrierungen neue SML-Management-Endpunkte ansprechen. 

Die Frist für SMP-Registrierungen endete am 31. Mai 2026. Für die Participant-ID-Lookups der Access Points lief die Übergangsphase bis zum 31. August 2026. OpenPeppol führte die finalen Migrationsaktivitäten Anfang September durch. Für Unternehmen ist deshalb gerade jetzt ein guter Zeitpunkt, die eigene Peppol-Anbindung zu überprüfen. 

Woran erkennen Sie mögliche Probleme? 

Die meisten Unternehmen betreiben weder SML noch SMP und Access Point vollständig selbst. Häufig übernimmt ein Peppol-Service-Provider diese Aufgaben. Trotzdem zeigen sich technische Probleme am Ende in Ihren Geschäftsprozessen. 

Ein Hinweis kann sein, dass ein Geschäftspartner über seine Participant ID plötzlich nicht mehr gefunden wird. Ebenso sollten Sie genauer hinschauen, wenn Peppol-Dokumente ohne Änderung am Rechnungsinhalt nicht mehr zugestellt werden oder wenn Probleme nur bei einzelnen Empfängern auftreten. 

Denn dann liegt der Fehler möglicherweise nicht im XML-Dokument oder in Ihren Rechnungsdaten, sondern bereits bei der Ermittlung des Empfängers. OpenPeppol weist beispielsweise darauf hin, dass Service Provider bei fehlgeschlagenen Participant Lookups prüfen sollten, ob noch alte Lookup-Domains angesprochen werden. 

Was sollten Unternehmen jetzt konkret prüfen? 

Zunächst sollten Sie mit Ihrem Peppol-Service-Provider klären, ob die Peppol SML NAPTR-Umstellungen vollständig umgesetzt wurden. Fragen Sie dabei nach den neuen OpenPeppol-SML-Domains sowie der U-NAPTR-Auflösung. Wenn Sie eigene Peppol-Komponenten betreiben, sollten Sie zusätzlich überprüfen, ob Ihre Access Points ausschließlich U-NAPTR für die SMP-Auflösung nutzen und HTTPS-Endpunkte korrekt verarbeiten. 

Auch ein Blick in Logs und Monitoring kann sinnvoll sein. Prüfen Sie beispielsweise, ob noch alte Domains der Europäischen Kommission angesprochen werden oder ob DNS-Fehler und fehlgeschlagene SMP-Lookups auftreten. So lässt sich feststellen, ob die Peppol-Anbindung bereits vollständig auf die aktuelle Infrastruktur umgestellt wurde. 

 Gerade bei SAP-Landschaften mit Middleware, externem Access Point und mehreren Schnittstellen schafft eine solche Prüfung Transparenz darüber, welche Komponenten bereits den aktuellen Peppol-Vorgaben entsprechen. 

E-Book: XRechnung im SAP-Umfeld umsetzen

In diesem E-Book erfahren Sie, wie Sie die XRechnung als E-Rechnungsformat einsetzen, welche Übertragungswege es gibt und wie die Einführung im Unternehmen gelingt.

Fazit: Bei Peppol zählt auch das, was im Hintergrund passiert 

Peppol SML NAPTR klingt zunächst nach einem Thema für Netzwerk- und Infrastrukturteams. Die Auswirkungen können jedoch direkt im E-Invoicing-Prozess landen. Denn wenn ein Access Point den zuständigen SMP nicht mehr ermitteln kann, hilft auch eine vollständig valide E-Rechnung nicht weiter. 

Mit der verpflichtenden Nutzung von U-NAPTR, HTTPS und den neuen OpenPeppol-SML-Domains hat sich die technische Basis des Peppol-Netzwerks deutlich verändert. Unternehmen sollten deshalb sicherstellen, dass ihre Provider und angebundenen Systeme die aktuellen Vorgaben vollständig unterstützen. 

Sie möchten prüfen, ob Ihre SAP- und Peppol-Prozesse technisch sauber aufgestellt sind? Sprechen Sie mit uns. Gemeinsam analysieren wir Ihre E-Invoicing-Landschaft und identifizieren mögliche Schwachstellen in Schnittstellen, Konfigurationen und Übertragungswegen. 

FAQ 

Was bedeutet NAPTR bei Peppol? 

NAPTR bezeichnet einen DNS-Record-Typ. Peppol nutzt U-NAPTR, um anhand einer Participant ID die URL des zuständigen Service Metadata Publisher zu ermitteln. Dadurch ersetzt U-NAPTR das zuvor eingesetzte CNAME-Verfahren. 

Seit wann ist U-NAPTR bei Peppol verpflichtend? 

Seit dem 1. November 2025 müssen SMP-Lookups U-NAPTR verwenden. Der Lookup über CNAME ist seit diesem Zeitpunkt nicht mehr zulässig. Seit dem 1. Februar 2026 müssen die ermittelten SMP-Endpunkte außerdem HTTPS verwenden. 

Was ändert sich beim Peppol SML 2026? 

OpenPeppol übernimmt den SML von der Europäischen Kommission. Dadurch ändern sich vor allem die DNS-Lookup-Domains für Access Points sowie die SML-Registrierungsendpunkte für SMP-Provider. Das grundlegende Dynamic-Discovery-Verfahren bleibt bestehen. 

Müssen Unternehmen selbst etwas ändern? 

Wenn Sie Peppol vollständig über einen externen Service Provider nutzen, übernimmt dieser in der Regel die technischen Änderungen. Trotzdem sollten Sie sich bestätigen lassen, dass U-NAPTR, HTTPS und die neuen OpenPeppol-SML-Domains bereits produktiv eingesetzt werden. Besonders bei neuen Zustellungs- oder Lookup-Problemen lohnt sich diese Prüfung.