X-Road Mongolia¶
جزئي · الطبقة 0 — تبادل البيانات ·
المستودع: xroad-mn · النسخة MN
طبقة تبادل بيانات موحّدة المعايير وموثَّقة بين الجهات. وهي قائمة على تقنية
X-Road التي نشأت في إستونيا وانتشرت دوليًا؛ وتحمل
النسخة المنغولية المُعرِّف MN.
ما المشكلة التي تحلّها؟¶
يُنشئ التكامل بين الجهات، بالأسلوب التقليدي، مشكلة N × N: فربط عشرين جهة بعضها ببعض يستلزم 190 تكاملًا ثنائيًا، لكلٍّ منها مصادقته وصيغته واتّفاقية مستوى خدمته.
وتختصر X-Road ذلك إلى N. إذ تُقيم كل جهة security server واحدًا تتخاطب من خلاله مع الجميع. أمّا المصادقة والتعمية والتوقيع والختم الزمني والتسجيل فتُحلّ على مستوى البروتوكول — ولا يعيد التطبيق كتابتها.
الطوبولوجيا¶
graph TB
subgraph trust[خدمات الثقة]
direction LR
CA["eID Mongolia<br/>Root + Issuing CA<br/>OCSP / CRL"]
TSA["timeserver.mn<br/>RFC 3161 TSA"]
end
subgraph control[حوكمة النسخة]
direction LR
CS["cs.xroad.mn<br/>Central Server (MN)<br/>signs globalconf"]
MGMT["mgmt.xroad.mn<br/>Management SS"]
end
subgraph members[خوادم أمان الأعضاء]
direction LR
RP["rp.gerege.mn<br/>Producer SS"]
SSG["ss.gerege.mn<br/>Consumer SS"]
PAY["ss.paygrid.mn<br/>Member SS"]
end
CS -->|globalconf| RP
CS -->|globalconf| SSG
CS -->|globalconf| PAY
CS -->|globalconf| MGMT
MGMT -->|mgmt proxy| CS
SSG -->|SS ↔ SS| RP
PAY -->|SS ↔ SS| RP
CA -.->|OCSP / CRL| RP
CA -.->|OCSP / CRL| SSG
TSA -.->|ختم زمني| RP
TSA -.->|ختم زمني| SSG
المكوّنات¶
| الخادم | الدور |
|---|---|
cs.xroad.mn |
Central Server — يوقّع قائمة الثقة (globalconf) للنسخة MN ويوزّعها |
mgmt.xroad.mn |
management security server — ينشر خدمة تسجيل الأعضاء |
rp.gerege.mn |
خادم أمان مُنتِج — يقدّم الخدمات |
ss.gerege.mn |
خادم أمان مستهلِك — يستهلك الخدمات |
ss.paygrid.mn |
خادم أمان تابع لأحد الأعضاء |
جذر الثقة¶
تنتقل كل رسالة في X-Road موقَّعةً ومختومةً زمنيًا. فمن يُصدر الشهادات التي تجعل تلك التواقيع قابلة للتحقّق؟
تؤدّي eID Mongolia دور سلطة التصديق لـ X-Road. وهي كذلك
تخدم التحقّق الآني من صلاحية الشهادات عبر OCSP، بينما يوفّر timeserver.mn
الأختام الزمنية وفق RFC 3161.
وهذه هي الاعتمادية «النازلة» الوحيدة المسموح بها في المنظومة — إذ تمنح الطبقة 1 الطبقةَ 0 جذر ثقتها.
الحالة الراهنة¶
جزئي
الجاهز: اكتمل تخطيط الطوبولوجيا؛ ويعمل الـ central server وأوائل خوادم الأمان؛ وأُعدّت حزمة تسليم سلطة التصديق.
الناقص: لم يبدأ التعميم الإنتاجي للاستخدام الواسع.
شرط قانوني مسبق
تستند سلطات التصديق الحالية إلى جذر موقَّع ذاتيًا. وبمقتضى تشريعات التوقيع الإلكتروني يجب أن يكون الجذر لدى جهة وطنية مخوَّلة. ولا بدّ من حسم هذه المسألة قبل تعميم X-Road على نطاق واسع — فهي عائق قانوني لا تقني.
العلاقة بـ Gerege Verify¶
يعمل Gerege Verify اليوم قناةَ استعلام بموازاة X-Road. وبعد اعتماد X-Road اعتمادًا كاملًا قد ينتقل بعض تلك الاستعلامات إلى خدمات X-Road القياسية.
الوثائق التفصيلية¶
توجد تفاصيل العضوية (member class، والرمز، والأنظمة الفرعية المسجّلة)، وإعدادات
الخوادم، والنصوص البرمجية في مستودع xroad-mn. وفيه مجلّد لكل خادم،
إضافةً إلى docs/topology.md ومستندات التسليم.