did:webvh
did:webvh, DID Web with Verifiable History, es un sucesor de did:web que se resuelve de la misma manera, desde un documento DID alojado en un dominio HTTPS, pero añade un registro encadenado mediante hash de cada versión anterior del documento, de modo que un documento DID ya no puede reescribirse en silencio.
Cada actualización de un documento did:webvh se añade a un registro de historial verificable, encadenado criptográficamente con la entrada anterior, de modo que cualquiera que resuelva el DID puede comprobar toda la secuencia de cambios en lugar de confiar solo en la última instantánea. El método también admite la prerrotación de claves, donde la siguiente clave de firma se compromete de antemano para que una rotación futura no pueda falsificarse aunque la clave actual se vea comprometida más tarde, y testigos, partes independientes que cofirman las actualizaciones para dificultar que una única parte comprometida reescriba el historial sin ser detectada.
Términos relacionados
¿Qué añade did:webvh respecto a did:web?
did:webvh mantiene la misma resolución alojada en HTTPS que did:web, pero añade un registro de historial verificable y a prueba de manipulaciones de cada versión del documento, además de prerrotación de claves y testigos, de modo que se pueden comprobar los estados pasados del documento DID y un único punto de compromiso no puede reescribir el historial sin ser detectado.