Cartographie des domaines¶
Chaque domaine de l'écosystème pointe vers exactement une plateforme. Le nom de domaine indique directement la couche et la ligne auxquelles appartient le service :
*.gerege.mn→ la ligne du secteur privé,*.dgov.mn→ la ligne gouvernementale,eidmongolia.mn,xroad.mn,timeserver.mn→ l'infrastructure située au-dessus des deux lignes et qui les sert également.
Ligne du secteur privé — *.gerege.mn¶
| Domaine | Plateforme | Couche | État |
|---|---|---|---|
gerege.mn |
Gerege Platform | 3 | Production |
sso.gerege.mn |
Gerege SSO — fournisseur OIDC | 2 | Production |
dan.gerege.mn |
DAN Gateway | 2 | Production |
gsign.gerege.mn |
G-Sign — passerelle de signature | 2 | Production |
xyp.gerege.mn |
Gerege Verify — renseignements sur les personnes morales | 0/2 | Production |
nexus.gerege.mn |
Gerege Nexus — déploiement de référence | 3 | Production |
open.gerege.mn |
Gerege Template Platform | 3 | À vérifier |
developer.gerege.mn |
Developer Portal | 4 | Production |
wallet.gerege.mn |
Gerege Wallet | 4 | Partiel |
docs.gerege.mn |
Ce site de documentation | — | Production |
Ligne gouvernementale — *.dgov.mn¶
| Domaine | Plateforme | Couche | État |
|---|---|---|---|
sso.dgov.mn |
Government SSO (DAN-Government) | 2 | Production |
template.dgov.mn |
Government Template Platform V3.0 | 3 | Production |
developer.dgov.mn |
DGOV Developer Portal | 4 | Production |
ring.dgov.mn |
Ring System — réingénierie des processus | 4 | Production |
hurdan.dgov.mn |
Plateforme « Khurdan » | 4 | Production |
Voir la page Ligne gouvernementale (dgov.mn) pour le détail.
open.gerege.mn — vérifié le 2026-08-07
open.gerege.mn pointe toujours vers 38.180.145.75, mais cet hôte ne sert
désormais que le certificat nexus.gerege.mn : une requête HTTPS échoue donc
sur une non-correspondance de nom. Autrement dit, le déploiement public de la
Template Platform a été remplacé par Gerege Nexus. Le rétablissement du
domaine est incertain : vérifiez toute documentation ou configuration RP qui le
désigne.
Domaines de marque autonomes¶
Certains produits de l'écosystème appartiennent à une entité juridique distincte
et ne vivent donc pas sous *.gerege.mn mais portent leur propre domaine
racine :
| Domaine | Plateforme | Couche | État |
|---|---|---|---|
geregekiosk.mn |
Gerege Kiosk — terminal en libre-service. Au 2026-08-07, c'est un déploiement Gerege Nexus qui y répond. |
4 | Production |
eduge.mn |
Eduge.mn — le fork de Gerege Nexus pour le secteur éducatif | 3 | Production |
Un domaine distinct n'exempte pas de la règle des couches : Kiosk est une application de couche 4, elle n'atteint donc jamais l'eID directement mais passe par Gerege SSO.
Infrastructure commune¶
| Domaine | Rôle | Couche |
|---|---|---|
eidmongolia.mn |
eID Mongolia — noyau identité/PKI | 1 |
ocsp.eidmongolia.mn |
Répondeur OCSP — validité des certificats | 1 |
timeserver.mn · tsa.timeserver.mn |
Horodatage RFC 3161 (TSA) | 1 |
cs.xroad.mn |
Central server X-Road (instance MN) |
0 |
mgmt.xroad.mn |
Management security server X-Road | 0 |
rp.gerege.mn |
Producer security server X-Road | 0 |
ss.gerege.mn |
Consumer security server X-Road | 0 |
Les domaines *.gerege.mn au sein de X-Road
Par leur nom, rp.gerege.mn et ss.gerege.mn semblent appartenir à la ligne
du secteur privé ; par leur fonction, ce sont des security servers X-Road,
donc de la couche 0. Le nom de domaine désigne le propriétaire, la
fonction détermine la couche.
Paires en miroir¶
La correspondance directe entre les deux lignes :
| Rôle | Public | Privé |
|---|---|---|
| SSO | sso.dgov.mn |
sso.gerege.mn |
| Template | template.dgov.mn |
open.gerege.mn |
| Portail développeur | developer.dgov.mn |
developer.gerege.mn |
| Identité | eidmongolia.mn (commun) |
eidmongolia.mn (commun) |
Convention de nommage des domaines¶
- La fonction est le sous-domaine —
sso.,template.,developer.,docs.,wallet., etc. On nomme la fonction, pas la marque. - La ligne est le domaine de base —
gerege.mnoudgov.mn. - L'infrastructure a son propre domaine —
eidmongolia.mn,xroad.mn,timeserver.mn. Elle n'appartient à aucune des deux lignes et n'a donc été placée sous aucune d'elles.
Un changement de marque laisse des résidus dans la configuration
Domaines et marques ont changé plusieurs fois (par exemple dan.dgov.mn →
sso.dgov.mn). À chaque changement, trois éléments doivent être mis à
jour ensemble : les redirect URI, les SAN du certificat et la configuration
du RP. En oublier un fait échouer l'authentification silencieusement.
Lors d'un changement de domaine, utilisez la liste de contrôle de la page
Authentification et autorisations.