Внимание: мошенничество через SMS и телефонные звонки. Не переходите по подозрительным ссылкам и никогда не передавайте коды, пароли или банковские данные. Сообщить о мошенничестве

Процедура интеграции с MPass

Что такое MPass?

MPass — это государственный сервис аутентификации и контроля доступа. Для граждан это безопасный способ доступа к государственным онлайн-услугам с единой идентичностью. Для вас, кто интегрируется с MPass, это способ предоставить пользователям защищённый доступ, не занимаясь самостоятельно инфраструктурой аутентификации.

Единая точка доступа, несколько методов: электронная подпись, EVOSign, удостоверение личности и двухэтапная аутентификация.

IХотите подключить информационную систему к MPass?

Стоимость интеграции зависит от типа вашего учреждения. Проверьте ниже, что применяется в вашем случае:

Тип учреждения Стоимость
Поставщики публичных услуг Бесплатно
Поставщики электронных услуг частного сектора, владеющие информационными системами 10 800 леев в год за систему

Этапы

  1. Заполняете форму подключения;
  2. Подписываете электронный договор через MSign.Если у вас уже есть договор с AGE, вы подписываете только приложение; образец договора смотрите здесь;
  3. Получаете системный сертификат от Службы информационных технологий и кибербезопасности для тестовой среды и отдельный — для производственной среды;
  4. Заполняете техническую форму интеграции;
  5. Получаете доступ к тестовой среде и проверяете, всё ли работает;
  6. Проходите функциональные тесты и тесты безопасности;
  7. Активируем производственную среду;
Срок обработки: максимум 5 рабочих дней с момента получения нами всех необходимых данных.

Нужны технические детали? Полная документация (настройка SAML 2.0, конечные точки, примеры кода и библиотеки интеграции) доступна на портале для разработчиков eGov4Dev.

Прежде чем начать. Что нужно подготовить?

  • Системный сертификат, запрошенный в Службе информационных технологий и кибербезопасности;

    У вас уже есть сертификат, используемый для других государственных услуг (MSign, MPower, MNotify)? Его можно повторно использовать для всех продуктов «M».

  • Открытый ключ (.cer). Передавайте только файл .cer. Не передавайте файлы, содержащие закрытый ключ: .pfx, .key, .pem.
  • Действующий договор с AGE. Если он у вас уже есть, вы подписываете только приложение для MPass.

Возникли трудности?

Не получили системный сертификат?
Проверьте, была ли заявка получена Службой информационных технологий и кибербезопасности. Если у вас уже есть сертификат, используемый для MSign, MPower или MNotify, он может быть использован для тестовой среды.
Сертификат недействителен или истёк?
Запросите выдачу нового сертификата в Службе информационных технологий и кибербезопасности и передайте новый открытый ключ (.cer) в AGE.
Интеграция не проходит тесты?
AGE направит необходимые замечания и рекомендации. После внесения исправлений вы можете запросить повторное проведение тестов.
Можно ли использовать один и тот же сертификат для теста и производства?
Нет. Тестовая и производственная среды используют отдельные сертификаты. После успешного завершения тестов необходимо запросить новый сертификат для производственной среды.
Переданные данные неполные?
Срок в 5 рабочих дней начинается только после получения всей необходимой информации. Если форма заполнена не полностью, AGE запросит её дополнение.

IIПоставщикам цифровой идентичности

Вы поставщик идентичности и хотите интегрировать в MPass механизм автоматизированного подтверждения личности? Следуйте шагам ниже:

  1. Заполняете форму заявки на интеграцию;
  2. Передаёте техническую документацию на servicii@egov.md;
  3. Подписываете договор электронно через MSign;
  4. AGE анализирует документацию, планирует работы по интеграции;
  5. AGE выполняет настройку в тестовой среде;
  6. Получаете подтверждение AGE для начала тестирования;
  7. Проходите функциональные тесты;
  8. AGE подтверждает техническую приёмку;
  9. Активируем производственную среду;

Нужны технические детали? Техническая документация доступна на портале для разработчиков eGov4Dev.

Что должна содержать техническая документация

Перед началом интеграции передайте на servicii@egov.md:

  1. сведения о выданных сертификатах и используемом удостоверяющем центре (CA) — профиль сертификата, OID-ы, тип устройства создания подписи (QSCD), соответствие законодательству РМ об электронной подписи;
  2. описание технического механизма доступа к сертификату — удалённый API или локальный драйвер/компонент, включая протокол/SDK, необходимый для интеграции MPass с этим механизмом;
  3. выделенный API для проверки сертификата — прямой OCSP без выделенного API не принимается;
  4. конечную точку и доступ к среде TEST, включая клиентские компоненты, необходимые для тестирования;
  5. механизм обработки отмены и истечения срока операции;
  6. специфические коды и сообщения об ошибках, включая уведомления/обратные вызовы для асинхронных операций;
  7. данные/идентичности, необходимые для тестирования;
  8. данные ответственного технического лица;
  9. наименование и логотип оператора QTSP, которые будут отображаться в MPass.