Агуулгыг алгасах

eID Platform — Хөгжүүлэгчийн баримт

Монголын үндэсний eID (Smart-ID / eIDAS маягийн) платформын архитектур, интеграц ба PKI-ийн баримт бичиг. Нэг кодоос eID Mongolia ба Gerege брэнд хоёуланг үйлчилдэг.

Хаанаас эхлэх вэ?

Платформ юу хийдэг вэ?

  • 2-of-2 threshold ECDSA (Lindell, 3 шатлалт) — гарын үсгийн хувийн түлхүүр нэг газар бүрэн оршдоггүй: нэг хэсэг утсанд, нэг хэсэг серверт.
  • Давхар түлхүүр, иргэн бүрт 2 гэрчилгээ — Authentication (PIN1, нэвтрэлт) ба Signing (PIN2, хууль зүйн хүчинтэй гарын үсэг). Дэлгэрэнгүй: 2 гэрчилгээт eID.
  • Таних = civil_id — ETSI ID нь хувь хүнд PNOMN-<civil_id>, байгууллагад NTRMN-<...>. Дэлгэрэнгүй: Идентификаторууд.
  • KYC — DAN-аар, амьд байдлын шалгалт ArcFace нүүр таниулгаар.

Бүтэц

Хэсэг Технологи Үүрэг
server/ Go (chi + pgx) RP-API backend: enroll, threshold signing, CA/OCSP/CRL, admin, KYC
web/ Next.js 16 Browser RP demo (QR / push нэвтрэлт ба гарын үсэг)
admin/ Next.js 16 Admin консол — RP/хэрэглэгч/гэрчилгээ/session удирдлага
ios/ Swift GeregeSmartID SDK + eID Mongolia апп
android/ Kotlin/Compose mn.eidmongolia.smartid SDK + жишээ апп
desktop/ Swift + .NET macOS / Windows RP client + USB token kit
sdk/ TypeScript RP-талын SDK (@eid-mongolia/sdk)

Wire-нийцтэй байдал

Go сервер ба iOS/Android SDK-ууд нь бүгд нэг тогтмол протокол ярьдаг (Java эх системээс өвлөсөн). Crypto serialization нь бүх талд byte-identical байх ёстой. Энэ гэрээ нь хөлдөөсөн fixture-ээр баталгаажсан.


Энэ баримт бичиг нь docs/ доторх markdown файлуудаас автоматаар үүсдэг. Засах бол хуудас бүрийн баруун дээд буланд байрлах ✏️ товчийг ашиглана уу.