Mapa de dominios¶
Cada dominio del ecosistema apunta a exactamente una plataforma. El propio nombre del dominio indica la capa y la línea a las que pertenece el servicio:
*.gerege.mn→ la línea del sector privado,*.dgov.mn→ la línea gubernamental,eidmongolia.mn,xroad.mn,timeserver.mn→ infraestructura situada por encima de ambas líneas y que sirve a las dos por igual.
Línea del sector privado — *.gerege.mn¶
| Dominio | Plataforma | Capa | Estado |
|---|---|---|---|
gerege.mn |
Gerege Platform | 3 | Production |
sso.gerege.mn |
Gerege SSO — proveedor OIDC | 2 | Production |
dan.gerege.mn |
DAN Gateway | 2 | Production |
gsign.gerege.mn |
G-Sign — pasarela de firma | 2 | Production |
xyp.gerege.mn |
Gerege Verify — consultas de personas jurídicas | 0/2 | Production |
nexus.gerege.mn |
Gerege Nexus — despliegue de referencia | 3 | Production |
open.gerege.mn |
Gerege Template Platform | 3 | Por comprobar |
developer.gerege.mn |
Developer Portal | 4 | Production |
wallet.gerege.mn |
Gerege Wallet | 4 | Parcial |
docs.gerege.mn |
Este sitio de documentación | — | Production |
Línea gubernamental — *.dgov.mn¶
| Dominio | Plataforma | Capa | Estado |
|---|---|---|---|
sso.dgov.mn |
Government SSO (DAN-Government) | 2 | Production |
template.dgov.mn |
Government Template Platform V3.0 | 3 | Production |
developer.dgov.mn |
DGOV Developer Portal | 4 | Production |
ring.dgov.mn |
Ring System — reingeniería de procesos | 4 | Production |
hurdan.dgov.mn |
Plataforma «Khurdan» | 4 | Production |
Consulte la página Línea gubernamental (dgov.mn) para el detalle.
open.gerege.mn — comprobado el 2026-08-07
open.gerege.mn sigue resolviendo a 38.180.145.75, pero ese host ahora sirve
solo el certificado de nexus.gerege.mn, de modo que una petición HTTPS
falla por discrepancia de nombre. Dicho de otro modo, el despliegue público de
la Template Platform ha sido sustituido por Gerege Nexus. No está claro si el
dominio se restablecerá: revise toda documentación o configuración de RP que
apunte a él.
Dominios de marca propios¶
Algunos productos del ecosistema pertenecen a una entidad jurídica distinta, así
que no viven bajo *.gerege.mn sino que tienen un dominio raíz propio:
| Dominio | Plataforma | Capa | Estado |
|---|---|---|---|
geregekiosk.mn |
Gerege Kiosk — terminal de autoservicio. A fecha de 2026-08-07 responde un despliegue de Gerege Nexus. |
4 | Production |
eduge.mn |
Eduge.mn — el fork de Gerege Nexus para el sector educativo | 3 | Production |
Tener dominio propio no exime de la regla de capas: Kiosk es una aplicación de capa 4, así que nunca llega al eID de forma directa, sino a través de Gerege SSO.
Infraestructura común¶
| Dominio | Función | Capa |
|---|---|---|
eidmongolia.mn |
eID Mongolia — núcleo de identidad/PKI | 1 |
ocsp.eidmongolia.mn |
Respondedor OCSP — validez de certificados | 1 |
timeserver.mn · tsa.timeserver.mn |
Sellado de tiempo RFC 3161 (TSA) | 1 |
cs.xroad.mn |
Central server de X-Road (instancia MN) |
0 |
mgmt.xroad.mn |
Management security server de X-Road | 0 |
rp.gerege.mn |
Producer security server de X-Road | 0 |
ss.gerege.mn |
Consumer security server de X-Road | 0 |
Los dominios *.gerege.mn dentro de X-Road
Por su nombre, rp.gerege.mn y ss.gerege.mn parecen pertenecer a la línea
privada; por su función son security servers de X-Road, es decir, de la
capa 0. El nombre de dominio indica el propietario; la función determina
la capa.
Pares espejo¶
La correspondencia directa entre ambas líneas:
| Función | Público | Privado |
|---|---|---|
| SSO | sso.dgov.mn |
sso.gerege.mn |
| Template | template.dgov.mn |
open.gerege.mn |
| Portal de desarrollador | developer.dgov.mn |
developer.gerege.mn |
| Identidad | eidmongolia.mn (común) |
eidmongolia.mn (común) |
Convención de nombres de dominio¶
- La función es el subdominio —
sso.,template.,developer.,docs.,wallet., etc. Se nombra la función, no la marca. - La línea es el dominio base —
gerege.mnodgov.mn. - La infraestructura tiene dominio propio —
eidmongolia.mn,xroad.mn,timeserver.mn. No pertenece a ninguna de las dos líneas, por eso no se colocó bajo ninguna.
Cambiar de marca deja residuos en la configuración
Dominios y marcas han cambiado varias veces (por ejemplo dan.dgov.mn →
sso.dgov.mn). En cada cambio hay que actualizar tres cosas a la vez:
los redirect URI, los SAN del certificado y la configuración del RP.
Olvidar una hace que el acceso falle en silencio. Al cambiar un dominio,
utilice la lista de comprobación de la página
Autenticación y autorización.