Процедура интеграции с MPass
Что такое MPass?
MPass — это государственный сервис аутентификации и контроля доступа. Для граждан это безопасный способ доступа к государственным онлайн-услугам с единой идентичностью. Для вас, кто интегрируется с MPass, это способ предоставить пользователям защищённый доступ, не занимаясь самостоятельно инфраструктурой аутентификации.
Единая точка доступа, несколько методов: электронная подпись, EVOSign, удостоверение личности и двухэтапная аутентификация.
Основание: Постановление Правительства № 1090 от 31 декабря 2013 г..
IХотите подключить информационную систему к MPass?
Стоимость интеграции зависит от типа вашего учреждения. Проверьте ниже, что применяется в вашем случае:
| Тип учреждения | Стоимость |
|---|---|
| Поставщики публичных услуг | Бесплатно |
| Поставщики электронных услуг частного сектора, владеющие информационными системами | 10 800 леев в год за систему |
Этапы
- Заполняете форму подключения;
- Подписываете электронный договор через MSign.Если у вас уже есть договор с AGE, вы подписываете только приложение; образец договора смотрите здесь;
- Получаете системный сертификат от Службы информационных технологий и кибербезопасности для тестовой среды и отдельный — для производственной среды;
- Заполняете техническую форму интеграции;
- Получаете доступ к тестовой среде и проверяете, всё ли работает;
- Проходите функциональные тесты и тесты безопасности;
- Активируем производственную среду;
Нужны технические детали? Полная документация (настройка SAML 2.0, конечные точки, примеры кода и библиотеки интеграции) доступна на портале для разработчиков eGov4Dev.
Прежде чем начать. Что нужно подготовить?
-
Системный сертификат, запрошенный в Службе информационных технологий и кибербезопасности;
У вас уже есть сертификат, используемый для других государственных услуг (MSign, MPower, MNotify)? Его можно повторно использовать для всех продуктов «M».
-
Открытый ключ (.cer). Передавайте только файл
.cer. Не передавайте файлы, содержащие закрытый ключ:.pfx,.key,.pem. - Действующий договор с AGE. Если он у вас уже есть, вы подписываете только приложение для MPass.
Возникли трудности?
- Не получили системный сертификат?
- Проверьте, была ли заявка получена Службой информационных технологий и кибербезопасности. Если у вас уже есть сертификат, используемый для MSign, MPower или MNotify, он может быть использован для тестовой среды.
- Сертификат недействителен или истёк?
- Запросите выдачу нового сертификата в Службе информационных технологий и кибербезопасности и передайте новый открытый ключ (.cer) в AGE.
- Интеграция не проходит тесты?
- AGE направит необходимые замечания и рекомендации. После внесения исправлений вы можете запросить повторное проведение тестов.
- Можно ли использовать один и тот же сертификат для теста и производства?
- Нет. Тестовая и производственная среды используют отдельные сертификаты. После успешного завершения тестов необходимо запросить новый сертификат для производственной среды.
- Переданные данные неполные?
- Срок в 5 рабочих дней начинается только после получения всей необходимой информации. Если форма заполнена не полностью, AGE запросит её дополнение.
IIПоставщикам цифровой идентичности
Вы поставщик идентичности и хотите интегрировать в MPass механизм автоматизированного подтверждения личности? Следуйте шагам ниже:
- Заполняете форму заявки на интеграцию;
- Передаёте техническую документацию на servicii@egov.md;
- Подписываете договор электронно через MSign;
- AGE анализирует документацию, планирует работы по интеграции;
- AGE выполняет настройку в тестовой среде;
- Получаете подтверждение AGE для начала тестирования;
- Проходите функциональные тесты;
- AGE подтверждает техническую приёмку;
- Активируем производственную среду;
Нужны технические детали? Техническая документация доступна на портале для разработчиков eGov4Dev.
Что должна содержать техническая документация
Перед началом интеграции передайте на servicii@egov.md:
- сведения о выданных сертификатах и используемом удостоверяющем центре (CA) — профиль сертификата, OID-ы, тип устройства создания подписи (QSCD), соответствие законодательству РМ об электронной подписи;
- описание технического механизма доступа к сертификату — удалённый API или локальный драйвер/компонент, включая протокол/SDK, необходимый для интеграции MPass с этим механизмом;
- выделенный API для проверки сертификата — прямой OCSP без выделенного API не принимается;
- конечную точку и доступ к среде TEST, включая клиентские компоненты, необходимые для тестирования;
- механизм обработки отмены и истечения срока операции;
- специфические коды и сообщения об ошибках, включая уведомления/обратные вызовы для асинхронных операций;
- данные/идентичности, необходимые для тестирования;
- данные ответственного технического лица;
- наименование и логотип оператора QTSP, которые будут отображаться в MPass.