Spring til hovedindhold

did:webvh

did:webvh, DID Web with Verifiable History, er en efterfølger til did:web, der opløses på samme måde – fra et DID-dokument hostet på et HTTPS-domæne – men tilføjer en hash-kædet log over hver tidligere version af dokumentet, så et DID-dokument ikke længere kan omskrives i det skjulte.

Hver opdatering af et did:webvh-dokument føjes til en verificerbar historiklog, kryptografisk kædet til den foregående post, så alle, der opløser DID'en, kan tjekke hele sekvensen af ændringer i stedet for kun at stole på det seneste øjebliksbillede. Metoden understøtter også nøgle-forrotation, hvor den næste signeringsnøgle forpligtes på forhånd, så en fremtidig rotation ikke kan forfalskes, selv hvis den nuværende nøgle senere kompromitteres, samt vidner, uafhængige parter, der medunderskriver opdateringer, så det bliver sværere for en enkelt kompromitteret part at omskrive historien ubemærket.

Relaterede begreber

Hvad tilføjer did:webvh i forhold til did:web?

did:webvh bevarer den samme HTTPS-hostede opløsning som did:web, men tilføjer en manipulationssikker, verificerbar historiklog over hver dokumentversion samt nøgle-forrotation og vidner, så tidligere tilstande af DID-dokumentet kan tjekkes, og et enkelt kompromitteret punkt ikke kan omskrive historien ubemærket.

Tilbage til ordlisten