eID Mongolia¶
Production · الطبقة 1 — نواة الهوية / PKI ·
المستودع: eid-platform-mn · eidmongolia.mn
منصّة الهوية الإلكترونية الوطنية في منغوليا (على نمط Smart-ID / eIDAS). وإليها تعود في نهاية المطاف كل عمليات المصادقة والتوقيع في المنظومة. وتخدم شيفرةٌ واحدة العلامتين eID Mongolia وGerege معًا عبر نُسَخ التطبيق.
ماذا تفعل؟¶
- تتعرّف على المواطن وتُدخله — عبر رمز QR، أو رابط عميق على الهاتف، أو إشعار دفع يُرسَل إلى صاحب رقم السجل المدني.
- توقيع ذو حجّية قانونية — توقيع PAdES على ملفات PDF مع ختم زمني وفق RFC 3161.
- دورة حياة الشهادة كاملةً — الإصدار (CA)، والتحقّق من الصلاحية (OCSP/CRL)، والإلغاء.
- اعرف عميلك (KYC) — تحقّق عبر DAN مع فحص الحيوية بالتعرّف على الوجه.
القرارات التشفيرية الجوهرية¶
ECDSA عتَبيّة بنمط 2-of-2¶
المفتاح الخاص للتوقيع لا يوجد كاملًا في أي مكان. فهو مقسوم إلى حصّتين: واحدة على هاتف المستخدم والأخرى على الخادم. وإنتاج التوقيع يستلزم مشاركة الطرفين معًا (النسخة ثلاثية الجولات من بروتوكول Lindell).
ومعنى ذلك: لا يمكن التوقيع بهاتف مسروق، ولا بخادم مخترَق. فلا يستطيع أيّ طرف بمفرده أن يوقّع نيابةً عن المستخدم.
مفتاحان وشهادتان¶
لكل مواطن شهادتان:
| الشهادة | رمز PIN | الغرض |
|---|---|---|
| Authentication | PIN1 | الدخول إلى النظام |
| Signing | PIN2 | توقيع ذو حجّية قانونية |
هذا الفصل جوهري: فالدخول لا يعني إطلاقًا أنّ المستخدم وافق على شيء. أمّا التوقيع فيتطلّب رمزًا منفصلًا ومفتاحًا منفصلًا وموافقةً منفصلة — وهذا أساس عدم الإنكار (non-repudiation).
المُعرِّفات¶
| النوع | الصيغة | المرجع |
|---|---|---|
| شخص طبيعي | PNOMN-<civil_id> |
معيار ETSI ID |
| جهة اعتبارية | NTRMN-<registration> |
معيار ETSI ID |
والمُعرِّف الداخلي هو civil_id (رقم السجل المدني). ولقواعد حالة أحرف
المُعرِّفات راجع
الاصطلاحات المشتركة.
البنية¶
| الجزء | التقنية | الدور |
|---|---|---|
server/ |
Go (chi + pgx) | خلفية RP-API: التسجيل، والتوقيع العتَبي، وCA/OCSP/CRL، والإدارة، وKYC |
web/ |
Next.js | عرض توضيحي لجهة معتمِدة في المتصفّح — دخول وتوقيع بـ QR / إشعار |
admin/ |
Next.js | وحدة تحكّم إدارية — الجهات المعتمِدة والمستخدمون والشهادات والجلسات |
ios/ |
Swift | حزمة GeregeSmartID SPM SDK + تطبيق eID Mongolia |
android/ |
Kotlin / Compose | حزمة mn.eidmongolia.smartid SDK + تطبيق مثال |
desktop/ |
Swift + .NET | عميل RP لـ macOS / Windows + عُدّة رمز USB |
sdk/ |
TypeScript | حزمة SDK للويب من جهة الجهة المعتمِدة |
خدمات البنية التحتية للمفاتيح العامة¶
| الخدمة | العنوان | الوصف |
|---|---|---|
| CA | eidmongolia.mn |
سلطة إصدار الشهادات |
| OCSP | ocsp.eidmongolia.mn |
التحقّق الآني من صلاحية الشهادة |
| CRL | تنشرها سلطة التصديق | قائمة الشهادات الملغاة |
| TSA | tsa.timeserver.mn |
ختم زمني وفق RFC 3161 |
حماية المفاتيح: تُستخدم وحدات HSM — جهاز داخل المؤسّسة وHSM سحابي، مضبوطان على التحوّل التلقائي بينهما عند العطل.
دور سلطة التصديق لـ X-Road
تؤدّي eID Mongolia أيضًا دور خدمة الثقة (CA وOCSP) لـ X-Road Mongolia. وبذلك تمنح الطبقة 1 الطبقةَ 0 جذر الثقة — وهي الاعتمادية «النازلة» الوحيدة المسموح بها في المنظومة.
سبل التكامل (بوصفك جهة معتمِدة)¶
يتّصل الطرف الثالث بـ eID بطريقتين.
1. عبر الدخول الموحّد (الخيار المُوصى به). يتّصل التطبيق بـ Gerege SSO بوصفه جهة معتمِدة لـ OIDC، ويجري الدخول بـ eID على مستوى الدخول الموحّد. وفي معظم الحالات هذا هو الخيار الصحيح: لن تكتب أي شيفرة PKI، بل ستنفّذ OIDC القياسي فحسب.
2. أن تكون جهة معتمِدة مباشِرة. حين يلزم تكامل عميق — كإدماج مسار eID داخل تطبيقك على الهاتف — تسجّل نفسك جهةً معتمِدة لدى eID مباشرةً. وعندئذٍ تستخدم حِزَم SDK لـ iOS وAndroid وTypeScript.
قاعدة RP ↔ rp_app
لا يُسجَّل لدى eID سوى الجهة المعتمِدة. فإن كان تحتها تطبيقات أو أنظمة
فرعية متعدّدة، مرِّرها في الحقلين rp_app وrp_app_url — عندئذٍ يظهر في
السجلّات وعلى شاشة المستخدم أيُّ تطبيق أرسل الطلب. ولا حاجة إلى تسجيل جهة
معتمِدة مستقلّة لكل تطبيق.
التوافق على مستوى البروتوكول¶
يتحدّث خادم Go وحزمتا iOS وAndroid بروتوكولًا ثابتًا واحدًا. ويجب أن يكون التسلسل التشفيري متطابقًا بايتًا ببايت في جميع الأطراف. وهذا العقد مُحكَم بمتجهات ذهبية مجمَّدة — للتفاصيل راجع حزمة التقنيات.
الوثائق التفصيلية¶
توجد الوثائق التقنية الكاملة للمنصّة (خطوات تكامل الجهة المعتمِدة، ومرجع
حِزَم SDK، وتهيئة PKI/CA، ودليل وحدة التحكّم الإدارية) في موقع وثائقها الخاص
داخل مستودع eid-platform-mn. وأبرز أبوابها:
- المفاهيم — eID بشهادتين · المُعرِّفات · البنية التحتية الشخصية للمفاتيح
- التكامل (RP) — تكامل الجهة المعتمِدة · التكامل مع Gerege · الأنظمة الفرعية للجهة المعتمِدة · حزمة TypeScript · عرض Web RP · إدماج الجهات
- حِزَم العملاء / التطبيقات — iOS · Android · المفاتيح الحيوية · macOS · Windows · عُدّة رمز USB
- المشغّلون — وحدة التحكّم الإدارية · تعدّد اللغات
- PKI / CA — تهيئة سلطة التصديق · المصادقة السلبية لجواز السفر · التعرّف على الوجه