Přejít na hlavní obsah

did:web

did:web je metoda DID, která rozřeší dokument DID z dobře známého umístění HTTPS na doméně, kterou vlastník kontroluje, takže jej lze publikovat a aktualizovat pomocí běžné webové infrastruktury bez blockchainu nebo distribuovaného ledgeru.

Identifikátor did:web jako did:web:example.com se mapuje přímo na adresu typu https://example.com/.well-known/did.json, takže libovolný standardní HTTPS klient může DID document stáhnout bez specializovaného softwaru pro řešení identifikátorů. Další části oddělené dvojtečkami se stávají částmi cesty, takže did:web:example.com:issuer:eu vede místo toho na https://example.com/issuer/eu/did.json.

Právě dokument na té adrese dává identifikátoru význam. Vypisuje veřejné klíče, kterými lze podepisovat jménem subjektu, uvádí, které z nich smějí autentizovat nebo činit tvrzení, a jmenuje koncové body služeb, které subjekt zveřejňuje. Rotace klíče je úprava toho jediného souboru.

Důvěra v DID závisí zcela na kontrole nad doménou a jejím TLS certifikátem, takže propadlá registrace, unesený jmenný server nebo chybně vydaný certifikát stačí k tomu, aby někdo mluvil jménem vlastníka. Pod tím není druhý podpis, o který by se dalo opřít.

DID document navíc odráží jen svůj současný stav: nic v metodě samotné nezaznamenává ani nedokazuje, jak dokument vypadal před poslední úpravou, a právě tuto mezeru did:webvh zavírá tím, že nad stejným webhostingem přidává podepsanou historii, do které lze jen přidávat.

Přečtěte si úplné vysvětlení

Tato stránka uvádí krátkou definici. Naše vysvětlení ukazuje, co to znamená v praxi: kdo je zapojen, jak to funguje a co se změní pro vaši organizaci.

did:web vysvětleno

Související pojmy

Jak se rozřeší DID typu did:web?

Identifikátor metody DID a doména se mapují přímo na URL HTTPS pod touto doménou, obvykle /.well-known/did.json, a načtení této URL vrátí dokument DID. Nejde o žádný blockchain, ledger ani specializovanou síť, pouze o běžné webové hostování a TLS.

Zpět do slovníku pojmů