did:web
did:web je metoda DID, která rozřeší dokument DID z dobře známého umístění HTTPS na doméně, kterou vlastník kontroluje, takže jej lze publikovat a aktualizovat pomocí běžné webové infrastruktury bez blockchainu nebo distribuovaného ledgeru.
Identifikátor did:web jako did:web:example.com se mapuje přímo na adresu typu https://example.com/.well-known/did.json, takže libovolný standardní HTTPS klient může DID document stáhnout bez specializovaného softwaru pro řešení identifikátorů. Další části oddělené dvojtečkami se stávají částmi cesty, takže did:web:example.com:issuer:eu vede místo toho na https://example.com/issuer/eu/did.json.
Právě dokument na té adrese dává identifikátoru význam. Vypisuje veřejné klíče, kterými lze podepisovat jménem subjektu, uvádí, které z nich smějí autentizovat nebo činit tvrzení, a jmenuje koncové body služeb, které subjekt zveřejňuje. Rotace klíče je úprava toho jediného souboru.
Důvěra v DID závisí zcela na kontrole nad doménou a jejím TLS certifikátem, takže propadlá registrace, unesený jmenný server nebo chybně vydaný certifikát stačí k tomu, aby někdo mluvil jménem vlastníka. Pod tím není druhý podpis, o který by se dalo opřít.
DID document navíc odráží jen svůj současný stav: nic v metodě samotné nezaznamenává ani nedokazuje, jak dokument vypadal před poslední úpravou, a právě tuto mezeru did:webvh zavírá tím, že nad stejným webhostingem přidává podepsanou historii, do které lze jen přidávat.
Přečtěte si úplné vysvětlení
Tato stránka uvádí krátkou definici. Naše vysvětlení ukazuje, co to znamená v praxi: kdo je zapojen, jak to funguje a co se změní pro vaši organizaci.
did:web vysvětlenoSouvisející pojmy
Jak se rozřeší DID typu did:web?
Identifikátor metody DID a doména se mapují přímo na URL HTTPS pod touto doménou, obvykle /.well-known/did.json, a načtení této URL vrátí dokument DID. Nejde o žádný blockchain, ledger ani specializovanou síť, pouze o běžné webové hostování a TLS.