eID Platform — Хөгжүүлэгчийн баримт¶
Монголын үндэсний eID (Smart-ID / eIDAS маягийн) платформын архитектур, интеграц ба PKI-ийн баримт бичиг. Нэг кодоос eID Mongolia ба Gerege брэнд хоёуланг үйлчилдэг.
Хаанаас эхлэх вэ?
- 3 дагч тал (RP) нэгтгэх гэж байгаа бол → RP интеграц · TypeScript RP SDK · Web RP demo · RP дэд систем
- Гар утас / клиент апп бүтээх бол → iOS SDK · Android SDK · macOS desktop · Windows desktop
- Байгууллага бүртгэх бол → Байгууллага нэвтрүүлэх
- Оператор / Admin консол → Admin консол
- Гэрчилгээ / CA-ийн тухай → CA onboarding
- Иргэн/байгууллагын дугаарлалт → Идентификаторууд
Платформ юу хийдэг вэ?¶
- 2-of-2 threshold ECDSA (Lindell, 3 шатлалт) — гарын үсгийн хувийн түлхүүр нэг газар бүрэн оршдоггүй: нэг хэсэг утсанд, нэг хэсэг серверт.
- Давхар түлхүүр, иргэн бүрт 2 гэрчилгээ — Authentication (PIN1, нэвтрэлт) ба Signing (PIN2, хууль зүйн хүчинтэй гарын үсэг). Дэлгэрэнгүй: 2 гэрчилгээт eID.
- Таних =
civil_id— ETSI ID нь хувь хүндPNOMN-<civil_id>, байгууллагадNTRMN-<...>. Дэлгэрэнгүй: Идентификаторууд. - KYC — DAN-аар, амьд байдлын шалгалт ArcFace нүүр таниулгаар.
Бүтэц¶
| Хэсэг | Технологи | Үүрэг |
|---|---|---|
server/ |
Go (chi + pgx) | RP-API backend: enroll, threshold signing, CA/OCSP/CRL, admin, KYC |
web/ |
Next.js 16 | Browser RP demo (QR / push нэвтрэлт ба гарын үсэг) |
admin/ |
Next.js 16 | Admin консол — RP/хэрэглэгч/гэрчилгээ/session удирдлага |
ios/ |
Swift | GeregeSmartID SDK + eID Mongolia апп |
android/ |
Kotlin/Compose | mn.eidmongolia.smartid SDK + жишээ апп |
desktop/ |
Swift + .NET | macOS / Windows RP client + USB token kit |
sdk/ |
TypeScript | RP-талын SDK (@eid-mongolia/sdk) |
Wire-нийцтэй байдал¶
Go сервер ба iOS/Android SDK-ууд нь бүгд нэг тогтмол протокол ярьдаг (Java эх системээс өвлөсөн). Crypto serialization нь бүх талд byte-identical байх ёстой. Энэ гэрээ нь хөлдөөсөн fixture-ээр баталгаажсан.
Энэ баримт бичиг нь docs/ доторх markdown файлуудаас автоматаар үүсдэг.
Засах бол хуудас бүрийн баруун дээд буланд байрлах ✏️ товчийг ашиглана уу.