Procedura de integrare MPass
Ce este MPass?
MPass este serviciul guvernamental de autentificare și control al accesului. Pentru cetățeni, e modalitatea sigură de a accesa serviciile guvernamentale online cu o singură identitate. Pentru tine, care te integrezi cu MPass e modul prin care oferi utilizatorilor acces securizat, fără să te ocupi tu de infrastructura de autentificare.
Un singur punct de acces, multiple metode: semnătură electronică, EVOSign, Cartea de identitate și autentificarea în 2 pași.
IVrei să conectezi un sistem informațional la MPass?
Costul integrării depinde de tipul instituției tale. Verifică mai jos ce se aplică în cazul tău:
| Tip de instituție | Cost |
|---|---|
| Prestatorii de servicii publice | Gratuit |
| Prestatorii de servicii electronice din sectorul privat care dețin sisteme informaționale p | 10 800 lei/an per sistem |
Etape
- Completezi formularul de conectare;
- Semnezi contractul electronic prin MSign.Dacă ai deja contract cu AGE, semnezi doar anexa; vezi modelul de contract aici;
- Obții un certificat de sistem de la Serviciul Tehnologia Informației și Securitate Cibernetică pentru mediul de test și unul separat pentru mediu de producție;
- Completezi formularul tehnic de integrare;
- Primești acces în mediul de test și verifici dacă totul funcționează;
- Treci testele funcționale și de securitate;
- Activăm mediul de producție;
Ai nevoie de detalii tehnice? Documentația completă (configurare SAML 2.0, endpoint-uri, exemple de cod și biblioteci de integrare) este disponibilă pe portalul pentru dezvoltatori eGov4Dev.
Înainte să începi. Ce trebuie să pregătești?
-
Certificat de sistem solicitat de la Serviciul Tehnologia Informației și Securitate Cibernetică;
Ai deja un certificat folosit pentru alte servicii guvernamentale (MSign, MPower, MNotify)? Îl poți refolosi pentru toate produsele „M".
-
Cheia publică (.cer). Transmite doar fișierul
.cer. Nu transmite fișiere care conțin cheia privată:.pfx,.key,.pem. - Contract activ cu AGE. Dacă ai deja unul, semnezi doar anexa pentru MPass.
Întâmpini dificultăți?
- Nu ai primit certificatul de sistem?
- Verifică dacă solicitarea a fost recepționată de Serviciul Tehnologia Informației și Securitate Cibernetică. Dacă deții deja un certificat utilizat pentru MSign, MPower sau MNotify, acesta poate fi folosit pentru mediul de testare.
- Certificatul nu este valid sau a expirat?
- Solicită emiterea unui certificat nou de la Serviciul Tehnologia Informației și Securitate Cibernetică și transmite noua cheie publică (.cer) către AGE.
- Integrarea nu trece testele?
- AGE va transmite observațiile și recomandările necesare. După efectuarea corectărilor, poți solicita reluarea testelor.
- Poate fi utilizat același certificat pentru test și producție?
- Nu. Mediile de test și producție utilizează certificate separate. După finalizarea cu succes a testelor, trebuie solicitat un certificat nou pentru mediul de producție.
- Datele transmise sunt incomplete?
- Termenul de 5 zile lucrătoare începe doar după recepționarea tuturor informațiilor necesare. Dacă formularul este incomplet, AGE va solicita completarea acestuia.
IIFurnizorilor de identitate digitală
Ești furnizor de identitate și dorești să integrezi în MPass un mecanism de probare automatizată a identității, urmează pașii de mai jos:
- Completezi formularul de solicitare pentru integrare;
- Transmiți documentația tehnică la servicii@egov.md;
- Semnezi electronic contractul prin MSign;
- AGE analizează documentația, planifică lucrările de integrare;
- AGE configurează în mediul test;
- Primești confirmarea AGE pentru începerea testării;
- Treci testele funcționale;
- AGE confirmă acceptarea tehnică;
- Activăm mediul de producție;
Ai nevoie de detalii tehnice? Documentația tehnică este disponibilă pe portalul pentru dezvoltatori eGov4Dev.
Ce trebuie să conțină documentația tehnică
Înainte de inițierea integrării, transmite la servicii@egov.md:
- informații privind certificatele emise și CA utilizată – profil certificat, OID-uri, tipul dispozitivului de creare a semnăturii (QSCD), conformitate cu legislația RM privind semnătura electronică;
- descrierea mecanismului tehnic de acces la certificat – API remote sau driver/componentă locală, inclusiv protocolul/SDK-ul necesar pentru integrarea MPass cu acest mecanism;
- API dedicat pentru validarea certificatului – nu se acceptă OCSP direct fără API dedicat;
- endpoint-ul și accesul pentru mediul TEST, inclusiv componentele client necesare pentru testare;
- mecanismul de tratare a anulării și expirării operațiunii;
- codurile și mesajele specifice de eroare, inclusiv notificările/callback-urile pentru operațiuni asincrone;
- datele/identitățile necesare pentru testare;
- datele persoanei tehnice responsabile;
- denumirea și logoul operatorului QTSP care vor fi afișate în MPass.