DỮ LIỆU PHÁP LÝ MINH HỌA · Dữ liệu giấy phép XXX-YYY đang ở chế độ minh họa. Phải thay bằng hồ sơ chính thức trước khi công bố chính thức.
Mobile-ID · Digital Trust Platform
ISO/IEC 27001:2022Chính sách bảo mậtChính sách dịch vụTrạng thái dịch vụ
DỊCH VỤ TIN CẬY MOBILE-ID

Trust Infrastructure

Các thành phần mật mã, định danh, thời gian, trạng thái chứng thư, bằng chứng và lưu trữ hỗ trợ Trusted Delivery.

REFERENCE ARCHITECTURE

Kiến trúc nhiều lớp, tách nhiệm vụ

Thiết kế phân tách định danh, giao nhận, tạo bằng chứng, khóa mật mã, thời gian tin cậy và lưu trữ kiểm toán.

Kênh truy cập
Cổng dịch vụWeb / Ứng dụng di động
REST APIOAuth 2.1 / mTLS
AS4eDelivery
Bộ kết nốiERP / DMS / BPM
WebhookSự kiện có chữ ký
Lớp định danh
Định danh người gửiVNeID / eID / OIDC
Định danh người nhậnCá nhân / Pháp nhân
Cơ quan phát hànhQuyền đại diện
Chính sáchIAL / AAL
Chấp thuậnRàng buộc mục đích
Lõi giao nhận
S-ERDSTiếp nhận gửi
Định tuyếnBộ máy chính sách
R-ERDSThông điệp giao nhận
Bàn giaoĐẩy / Kéo
Trạng tháiSự kiện vòng đời
Lớp bằng chứng
Mô hình sự kiệnETSI-aligned
Bộ máy bằng chứngMã băm / siêu dữ liệu
eSealChữ ký dịch vụ
TSAThời gian tin cậy
Kho lưu trữLưu trữ dài hạn
Hạ tầng tin cậy
HSMBảo vệ khóa
PKIChứng thư
OCSP / CRLTrạng thái
Kiểm toánNhật ký phát hiện chỉnh sửa
BCP / DRLiên tục hoạt động
TRUST COMPONENTS

Thành phần hạ tầng tin cậy

Các endpoint và chứng thư vận hành chính thức chỉ được công bố sau kiểm tra an toàn và phê duyệt.

HSM

Hardware Security Module

Bảo vệ khóa eSeal/TSA, đa người kiểm soát và nhật ký thao tác.

TSA

Time-Stamping Cơ quan phát hành

Gắn thời gian tin cậy cho sự kiện và gói bằng chứng.

PKI

eSeal & Chứng thư

Ký bằng chứng, quản lý chuỗi chứng thư và key rollover.

OCSP

OCSP / CRL

Kiểm tra trạng thái chứng thư tại thời điểm xác minh.

OID

OID Registry

Định danh chính sách, profile và loại bằng chứng.

WORM

Evidence Kho lưu trữ

Lưu trữ bất biến, retention, pháp lý hold và kiểm tra toàn vẹn.

PUBLIC TRUST DATA

Đăng ký và endpoint vận hành chính thức

Bản v3 dành sẵn cấu trúc nhưng không tạo endpoint, chứng thư hoặc OID giả.

Endpoint công bố

OCSPCHỜ HOÀN THIỆN VẬN HÀNH CHÍNH THỨC
CRLCHỜ HOÀN THIỆN VẬN HÀNH CHÍNH THỨC
TSA Chính sáchCHỜ HOÀN THIỆN VẬN HÀNH CHÍNH THỨC
eSeal Chứng chỉCHỜ HOÀN THIỆN VẬN HÀNH CHÍNH THỨC

Nguyên tắc công bố

  • Không công bố khóa, secret hoặc endpoint nội bộ
  • Fingerprint phải đối chiếu nguồn tin cậy
  • Thông báo key rollover trước thời điểm chuyển đổi
  • Giữ lịch sử chứng thư đã hết hạn để xác minh bằng chứng cũ