Aller au contenu

Cartographie des domaines

Chaque domaine de l'écosystème pointe vers exactement une plateforme. Le nom de domaine indique directement la couche et la ligne auxquelles appartient le service :

  • *.gerege.mn → la ligne du secteur privé,
  • *.dgov.mn → la ligne gouvernementale,
  • eidmongolia.mn, xroad.mn, timeserver.mn → l'infrastructure située au-dessus des deux lignes et qui les sert également.

Ligne du secteur privé — *.gerege.mn

Domaine Plateforme Couche État
gerege.mn Gerege Platform 3 Production
sso.gerege.mn Gerege SSO — fournisseur OIDC 2 Production
dan.gerege.mn DAN Gateway 2 Production
gsign.gerege.mn G-Sign — passerelle de signature 2 Production
xyp.gerege.mn Gerege Verify — renseignements sur les personnes morales 0/2 Production
nexus.gerege.mn Gerege Nexus — déploiement de référence 3 Production
open.gerege.mn Gerege Template Platform 3 À vérifier
developer.gerege.mn Developer Portal 4 Production
wallet.gerege.mn Gerege Wallet 4 Partiel
docs.gerege.mn Ce site de documentation Production

Ligne gouvernementale — *.dgov.mn

Domaine Plateforme Couche État
sso.dgov.mn Government SSO (DAN-Government) 2 Production
template.dgov.mn Government Template Platform V3.0 3 Production
developer.dgov.mn DGOV Developer Portal 4 Production
ring.dgov.mn Ring System — réingénierie des processus 4 Production
hurdan.dgov.mn Plateforme « Khurdan » 4 Production

Voir la page Ligne gouvernementale (dgov.mn) pour le détail.

open.gerege.mn — vérifié le 2026-08-07

open.gerege.mn pointe toujours vers 38.180.145.75, mais cet hôte ne sert désormais que le certificat nexus.gerege.mn : une requête HTTPS échoue donc sur une non-correspondance de nom. Autrement dit, le déploiement public de la Template Platform a été remplacé par Gerege Nexus. Le rétablissement du domaine est incertain : vérifiez toute documentation ou configuration RP qui le désigne.

Domaines de marque autonomes

Certains produits de l'écosystème appartiennent à une entité juridique distincte et ne vivent donc pas sous *.gerege.mn mais portent leur propre domaine racine :

Domaine Plateforme Couche État
geregekiosk.mn Gerege Kiosk — terminal en libre-service.
Au 2026-08-07, c'est un déploiement Gerege Nexus qui y répond.
4 Production
eduge.mn Eduge.mn — le fork de Gerege Nexus pour le secteur éducatif 3 Production

Un domaine distinct n'exempte pas de la règle des couches : Kiosk est une application de couche 4, elle n'atteint donc jamais l'eID directement mais passe par Gerege SSO.

Infrastructure commune

Domaine Rôle Couche
eidmongolia.mn eID Mongolia — noyau identité/PKI 1
ocsp.eidmongolia.mn Répondeur OCSP — validité des certificats 1
timeserver.mn · tsa.timeserver.mn Horodatage RFC 3161 (TSA) 1
cs.xroad.mn Central server X-Road (instance MN) 0
mgmt.xroad.mn Management security server X-Road 0
rp.gerege.mn Producer security server X-Road 0
ss.gerege.mn Consumer security server X-Road 0

Les domaines *.gerege.mn au sein de X-Road

Par leur nom, rp.gerege.mn et ss.gerege.mn semblent appartenir à la ligne du secteur privé ; par leur fonction, ce sont des security servers X-Road, donc de la couche 0. Le nom de domaine désigne le propriétaire, la fonction détermine la couche.

Paires en miroir

La correspondance directe entre les deux lignes :

Rôle Public Privé
SSO sso.dgov.mn sso.gerege.mn
Template template.dgov.mn open.gerege.mn
Portail développeur developer.dgov.mn developer.gerege.mn
Identité eidmongolia.mn (commun) eidmongolia.mn (commun)

Convention de nommage des domaines

  1. La fonction est le sous-domainesso., template., developer., docs., wallet., etc. On nomme la fonction, pas la marque.
  2. La ligne est le domaine de basegerege.mn ou dgov.mn.
  3. L'infrastructure a son propre domaineeidmongolia.mn, xroad.mn, timeserver.mn. Elle n'appartient à aucune des deux lignes et n'a donc été placée sous aucune d'elles.

Un changement de marque laisse des résidus dans la configuration

Domaines et marques ont changé plusieurs fois (par exemple dan.dgov.mnsso.dgov.mn). À chaque changement, trois éléments doivent être mis à jour ensemble : les redirect URI, les SAN du certificat et la configuration du RP. En oublier un fait échouer l'authentification silencieusement. Lors d'un changement de domaine, utilisez la liste de contrôle de la page Authentification et autorisations.