域名映射¶
生态系统中的每个域名都恰好指向一个平台。域名本身就直接表明了该服务所属的 层级与线路:
*.gerege.mn→ 民商线;*.dgov.mn→ 政务线;eidmongolia.mn、xroad.mn、timeserver.mn→ 位于两条线之上、 同等服务于双方的基础设施。
民商线 — *.gerege.mn¶
| 域名 | 平台 | 层 | 状态 |
|---|---|---|---|
gerege.mn |
Gerege Platform | 3 | Production |
sso.gerege.mn |
Gerege SSO — OIDC 提供方 | 2 | Production |
dan.gerege.mn |
DAN Gateway | 2 | Production |
gsign.gerege.mn |
G-Sign — 签名网关 | 2 | Production |
xyp.gerege.mn |
Gerege Verify — 法人主体查询 | 0/2 | Production |
nexus.gerege.mn |
Gerege Nexus — upstream 部署 | 3 | Production |
open.gerege.mn |
Gerege Template Platform | 3 | 需要核查 |
developer.gerege.mn |
Developer Portal | 4 | Production |
wallet.gerege.mn |
Gerege Wallet | 4 | 部分完成 |
docs.gerege.mn |
本文档站点 | — | Production |
政务线 — *.dgov.mn¶
| 域名 | 平台 | 层 | 状态 |
|---|---|---|---|
sso.dgov.mn |
Government SSO (DAN-Government) | 2 | Production |
template.dgov.mn |
Government Template Platform V3.0 | 3 | Production |
developer.dgov.mn |
DGOV Developer Portal | 4 | Production |
ring.dgov.mn |
Ring System — 流程再造 | 4 | Production |
hurdan.dgov.mn |
「Khurdan」平台 | 4 | Production |
详情请见政务线 (dgov.mn)页面。
open.gerege.mn —— 2026-08-07 核查
open.gerege.mn 仍解析到 38.180.145.75,但该主机现在只提供
nexus.gerege.mn 的证书,因此 HTTPS 请求会以名称不匹配失败。换句话说,
Template Platform 的公开部署已被 Gerege Nexus 取代。该域名是否会恢复尚不
明确,请核查所有指向它的文档与 RP 配置。
独立品牌域名¶
生态系统中的部分产品归属于独立法人,因此并不位于 *.gerege.mn 之下,而是拥有
自己的根域名:
| 域名 | 平台 | 层 | 状态 |
|---|---|---|---|
geregekiosk.mn |
Gerege Kiosk —— 自助服务终端。 截至 2026-08-07,其上运行的是 Gerege Nexus 部署。 |
4 | Production |
eduge.mn |
Eduge.mn —— Gerege Nexus 的教育行业分叉 | 3 | Production |
域名独立并不豁免分层规则:Kiosk 是第 4 层应用,因此从不直接触及 eID,而要经由 Gerege SSO。
共用基础设施¶
| 域名 | 职责 | 层 |
|---|---|---|
eidmongolia.mn |
eID Mongolia — 身份/PKI 内核 | 1 |
ocsp.eidmongolia.mn |
OCSP 响应器 — 证书有效性校验 | 1 |
timeserver.mn · tsa.timeserver.mn |
RFC 3161 时间戳(TSA) | 1 |
cs.xroad.mn |
X-Road central server(实例 MN) |
0 |
mgmt.xroad.mn |
X-Road management security server | 0 |
rp.gerege.mn |
X-Road producer security server | 0 |
ss.gerege.mn |
X-Road consumer security server | 0 |
X-Road 中的 *.gerege.mn 域名
从域名上看,rp.gerege.mn 与 ss.gerege.mn 像是属于民商线,但按职责它们是
第 0 层的 X-Road security server。域名表明归属方,层级由职责决定。
镜像对应¶
两条线之间的直接对应关系:
| 职责 | 政务 | 民商 |
|---|---|---|
| SSO | sso.dgov.mn |
sso.gerege.mn |
| Template | template.dgov.mn |
open.gerege.mn |
| 开发者门户 | developer.dgov.mn |
developer.gerege.mn |
| 身份 | eidmongolia.mn (共用) |
eidmongolia.mn (共用) |
域名命名约定¶
- 职责作为子域名——
sso.、template.、developer.、docs.、wallet.等等。命名的是职责,不是品牌。 - 线路作为主域名——
gerege.mn或dgov.mn。 - 基础设施拥有自己的域名——
eidmongolia.mn、xroad.mn、timeserver.mn。 它们不隶属于任何一条线,因此没有放在任何一条线之下。
更换品牌会在配置中留下残留
域名与品牌历史上已多次变更(例如 dan.dgov.mn → sso.dgov.mn)。每次变更
都必须同时更新三处:redirect URI、证书 SAN、RP 侧配置。漏掉其中任何一处,
登录都会悄无声息地失败。变更域名时请使用
认证与授权页面上的检查清单。