DID
En DID, eller Decentralized Identifier, er et globalt unikt id, der ikke afhænger af et centralt register. Det lader udstedere, indehavere og verifikatorer henvise til hinanden og finde offentlige nøgler uden en central myndighed.
En DID peger på et lille dokument, der angiver de offentlige nøgler og serviceendepunkter, ejeren kontrollerer, så enhver kan kontrollere en signatur lavet med den DID uden at bede en tredjepart om tilladelse.
Enhver DID har den samme form: skemaet did, et metodenavn og en identifikator, som den metode kan slå op, som i did:web:credenco.com. Metoden afgør, hvor dokumentet ligger, og hvem der holder det tilgængeligt.
Identifikatoren står fast, mens nøglerne inde i dokumentet kan udskiftes, så en udsteder kan rotere en kompromitteret nøgle uden at genudstede alt, den nogensinde har signeret.
I EUDI Wallet under eIDAS 2.0 identificerer DID'er typisk udstedere og, i nogle credential-formater, indehavere, så hver deltager får en identifikator, der opfører sig ens i hver medlemsstat. En DID indestår dog ikke for nogen: den viser, at den samme part signerede to ting, ikke at parten er en bank med tilladelse. Den vurdering kommer fra et Trust Framework eller en betroet liste ovenpå.
Læs hele forklaringen
Denne side giver den korte definition. Vores forklaring viser, hvad det betyder i praksis: hvem der er involveret, hvordan det fungerer, og hvad der ændrer sig for din organisation.
DID forklaretRelaterede begreber
Hvem kontrollerer en DID?
Organisationen eller personen, som DID'en identificerer, kaldet dens subjekt, kontrollerer den ved at have den private nøgle, der matcher den offentlige nøgle i DID-dokumentet. Intet register eller central myndighed kan tilbagekalde eller omfordele en DID på vegne af dens subjekt.