Zum Hauptinhalt springen

DID

Eine DID, oder Decentralized Identifier, ist eine weltweit eindeutige Kennung, die nicht von einem zentralen Register abhängt. Sie ermöglicht es Ausstellern, Inhabern und Prüfern, sich gegenseitig zu referenzieren und öffentliche Schlüssel ohne zentrale Autorität aufzulösen.

Eine DID verweist auf ein kleines Dokument mit den öffentlichen Schlüsseln und Service-Endpunkten, die der Eigentümer kontrolliert, sodass jeder eine mit dieser DID erstellte Signatur prüfen kann, ohne einen Dritten um Erlaubnis zu bitten.

Jede DID hat dieselbe Form: das Schema did, einen Methodennamen und eine Kennung, die diese Methode auflösen kann, wie in did:web:credenco.com. Die Methode bestimmt, wo das Dokument liegt und wer es erreichbar hält.

Die Kennung bleibt fest, während die Schlüssel in ihrem Dokument ersetzt werden können, sodass ein Aussteller einen kompromittierten Schlüssel wechseln kann, ohne alles neu auszustellen, was er je signiert hat.

In der EUDI Wallet unter eIDAS 2.0 identifizieren DIDs häufig Aussteller und, in einigen Credential-Formaten, Inhaber, sodass jeder Beteiligte eine Kennung hat, die sich in jedem Mitgliedstaat gleich verhält. Eine DID bürgt jedoch für niemanden: Sie zeigt, dass dieselbe Partei zwei Dinge signiert hat, nicht dass diese Partei eine zugelassene Bank ist. Dieses Urteil liefert ein Trust Framework oder eine Trusted List darüber.

Die vollständige Erklärung lesen

Diese Seite gibt die kurze Definition. Unsere Erklärung zeigt, was das in der Praxis bedeutet: wer beteiligt ist, wie es funktioniert und was sich für Ihre Organisation ändert.

DID erklärt

Wer kontrolliert eine DID?

Die Organisation oder Person, die die DID identifiziert, ihr Subjekt, kontrolliert sie, indem sie den privaten Schlüssel besitzt, der zum öffentlichen Schlüssel im DID-Dokument passt. Kein Register und keine zentrale Autorität kann eine DID im Namen ihres Subjekts widerrufen oder neu zuweisen.

Zurück zum Glossar