خريطة النطاقات¶
كل نطاق في المنظومة يشير إلى منصّة واحدة بالضبط. واسم النطاق نفسه يدلّ مباشرةً على الطبقة والخط اللذين تنتمي إليهما الخدمة:
*.gerege.mn← خط القطاع الخاص،*.dgov.mn← الخط الحكومي،eidmongolia.mnوxroad.mnوtimeserver.mn← بنية تحتية تقع فوق الخطّين وتخدمهما معًا بالقدر نفسه.
خط القطاع الخاص — *.gerege.mn¶
| النطاق | المنصّة | الطبقة | الحالة |
|---|---|---|---|
gerege.mn |
Gerege Platform | 3 | Production |
sso.gerege.mn |
Gerege SSO — مزوّد OIDC | 2 | Production |
dan.gerege.mn |
DAN Gateway | 2 | Production |
gsign.gerege.mn |
G-Sign — بوابة التوقيع | 2 | Production |
xyp.gerege.mn |
Gerege Verify — استعلام عن الأشخاص الاعتبارية | 0/2 | Production |
nexus.gerege.mn |
Gerege Nexus — النشر المرجعي | 3 | Production |
open.gerege.mn |
Gerege Template Platform | 3 | بحاجة إلى تحقّق |
developer.gerege.mn |
Developer Portal | 4 | Production |
wallet.gerege.mn |
Gerege Wallet | 4 | جزئي |
docs.gerege.mn |
موقع الوثائق هذا | — | Production |
الخط الحكومي — *.dgov.mn¶
| النطاق | المنصّة | الطبقة | الحالة |
|---|---|---|---|
sso.dgov.mn |
Government SSO (DAN-Government) | 2 | Production |
template.dgov.mn |
Government Template Platform V3.0 | 3 | Production |
developer.dgov.mn |
DGOV Developer Portal | 4 | Production |
ring.dgov.mn |
Ring System — إعادة هندسة العمليات | 4 | Production |
hurdan.dgov.mn |
منصّة «Khurdan» | 4 | Production |
للتفاصيل راجع صفحة الخط الحكومي (dgov.mn).
open.gerege.mn — جرى التحقّق في 2026-08-07
ما يزال open.gerege.mn يشير إلى 38.180.145.75، غير أنّ ذلك المضيف صار يقدّم
شهادة nexus.gerege.mn وحدها، فيفشل طلب HTTPS بخطأ عدم تطابق الاسم. أي
إنّ النشر العام لـ Template Platform قد حلّت محلّه Gerege Nexus. ولا يُعرف
بعدُ أستُعاد النطاق أم لا، فراجع كل وثيقة أو تهيئة طرف معتمِد تشير إليه.
نطاقات العلامات المستقلّة¶
بعض منتجات المنظومة يملكها كيان قانوني منفصل، فلا تقيم تحت *.gerege.mn بل تحمل
نطاقًا جذريًّا خاصًّا بها:
| النطاق | المنصّة | الطبقة | الحالة |
|---|---|---|---|
geregekiosk.mn |
Gerege Kiosk — طرفية الخدمة الذاتية. وحتى 2026-08-07 تخدمه نشرة Gerege Nexus. |
4 | Production |
eduge.mn |
Eduge.mn — فرع Gerege Nexus الخاص بقطاع التعليم | 3 | Production |
واستقلال النطاق لا يُعفي من قاعدة الطبقات: فـ Kiosk تطبيقٌ في الطبقة 4، ولذلك لا يصل إلى eID مباشرةً بل يمرّ عبر Gerege SSO.
البنية التحتية المشتركة¶
| النطاق | الدور | الطبقة |
|---|---|---|
eidmongolia.mn |
eID Mongolia — نواة الهوية/PKI | 1 |
ocsp.eidmongolia.mn |
مُجيب OCSP — صلاحية الشهادات | 1 |
timeserver.mn · tsa.timeserver.mn |
الختم الزمني وفق RFC 3161 (TSA) | 1 |
cs.xroad.mn |
central server لـ X-Road (النسخة MN) |
0 |
mgmt.xroad.mn |
management security server لـ X-Road | 0 |
rp.gerege.mn |
producer security server لـ X-Road | 0 |
ss.gerege.mn |
consumer security server لـ X-Road | 0 |
نطاقات *.gerege.mn داخل X-Road
يبدو rp.gerege.mn وss.gerege.mn بحكم الاسم كأنّهما من خط القطاع الخاص،
لكنّهما بحكم الوظيفة خادما أمان تابعان لـ X-Road، أي من الطبقة 0. الاسم
يدلّ على المالك، أمّا الطبقة فتحدّدها الوظيفة.
الأزواج المتطابقة¶
التقابل المباشر بين الخطّين:
| الدور | الحكومي | القطاع الخاص |
|---|---|---|
| الدخول الموحّد | sso.dgov.mn |
sso.gerege.mn |
| القالب | template.dgov.mn |
open.gerege.mn |
| بوابة المطوّرين | developer.dgov.mn |
developer.gerege.mn |
| الهوية | eidmongolia.mn (مشترك) |
eidmongolia.mn (مشترك) |
اصطلاح تسمية النطاقات¶
- الوظيفة نطاق فرعي —
sso.وtemplate.وdeveloper.وdocs.وwallet.وما إليها. نسمّي الوظيفة لا العلامة التجارية. - الخط هو النطاق الأساسي — إمّا
gerege.mnأوdgov.mn. - للبنية التحتية نطاقها الخاص —
eidmongolia.mnوxroad.mnوtimeserver.mn. فهي لا تتبع أيًّا من الخطّين، ولذلك لم تُوضع تحت أيٍّ منهما.
تغيير العلامة التجارية يترك رواسب في الإعدادات
تغيّرت النطاقات والعلامات مرارًا (مثل dan.dgov.mn ← sso.dgov.mn). ومع كل
تغيير يجب تحديث ثلاثة أمور معًا: عناوين redirect URI، وحقول SAN في
الشهادة، وإعدادات الجهة المعتمِدة. ونسيان أحدها يجعل الدخول يفشل بصمت.
عند تغيير أي نطاق استعمل قائمة التحقّق في صفحة
المصادقة والصلاحيات.