Liigu põhisisu juurde

did:web

did:web on DID-meetod, mis lahendab DID-dokumendi tuntud HTTPS-asukohast domeenil, mida selle omanik kontrollib, mistõttu seda saab avaldada ja uuendada tavalise veebiinfrastruktuuri abil ilma plokiahela või hajutatud registrita.

did:web identifikaator nagu did:web:example.com vastendub otse URL-iga https://example.com/.well-known/did.json, nii et iga tavaline HTTPS-klient saab DID documenti pärida ilma spetsiaalset lahendustarkvara kasutamata. Täiendavatest koolonitega eraldatud osadest saavad teeosad, seega did:web:example.com:issuer:eu viib hoopis aadressile https://example.com/issuer/eu/did.json.

Just sellel aadressil olev dokument annab identifikaatorile tähenduse. See loetleb avalikud võtmed, millega tohib subjekti nimel allkirjastada, ütleb, millised neist tohivad autentida või väiteid esitada, ja nimetab teenuse lõpp-punktid, mida subjekt avaldab. Võtme vahetamine on muudatus selles ühes failis.

Usaldus DID-i vastu sõltub täielikult domeeni ja selle TLS-sertifikaadi kontrollist, nii et aegunud registreering, kaaperdatud nimeserver või ekslikult väljastatud sertifikaat on piisav, et omaniku nimel rääkida. Selle all ei ole teist allkirja, millele toetuda.

Pealegi kajastab DID document üksnes oma praegust seisu: miski meetodis endas ei salvesta ega tõenda, milline dokument enne viimast muudatust välja nägi, ja just selle lünga sulgeb did:webvh, lisades samale veebimajutusele allkirjastatud ja üksnes juurdekirjutatava ajaloo.

Loe täielikku selgitust

See leht annab lühikese definitsiooni. Meie selgitus näitab, mida see praktikas tähendab: kes on kaasatud, kuidas see toimib ja mis teie organisatsiooni jaoks muutub.

did:web selgitatuna

Kuidas lahendatakse did:web DID?

DID-meetodi identifikaator ja domeen vastavad otse HTTPS URL-ile selle domeeni all, tavaliselt /.well-known/did.json, ning selle URL-i toomine tagastab DID-dokumendi. Kaasatud ei ole plokiahelat, registrit ega spetsiaalset võrku, vaid ainult tavaline veebimajutus ja TLS.

Tagasi sõnastiku juurde