Zum Hauptinhalt springen

did:web

did:web ist eine DID-Methode, die ein DID-Dokument von einem bekannten HTTPS-Speicherort auf einer vom Eigentümer kontrollierten Domain auflöst, sodass es mit gewöhnlicher Webinfrastruktur veröffentlicht und aktualisiert werden kann, ohne Blockchain oder verteiltes Ledger.

Ein did:web-Identifikator wie did:web:example.com wird direkt auf eine URL wie https://example.com/.well-known/did.json abgebildet, sodass jeder standardmäßige HTTPS-Client das DID-Dokument abrufen kann, ohne spezialisierte Resolver-Software auszuführen. Das Vertrauen in die DID hängt vollständig von der Kontrolle über die Domain und ihr TLS-Zertifikat ab, und das DID-Dokument spiegelt nur seinen aktuellen Zustand wider: Nichts in der Methode selbst zeichnet auf oder belegt, wie das Dokument vor der letzten Änderung aussah – diese Lücke schließt did:webvh.

Verwandte Begriffe

Wie wird eine did:web-DID aufgelöst?

Der DID-Methodenbezeichner und die Domain werden direkt auf eine HTTPS-URL unter dieser Domain abgebildet, typischerweise /.well-known/did.json, und das Abrufen dieser URL liefert das DID-Dokument zurück. Es ist keine Blockchain, kein Ledger und kein spezialisiertes Netzwerk beteiligt, nur gewöhnliches Webhosting und TLS.

Zurück zum Glossar