DID
DID eli Decentralized Identifier on maailmanlaajuisesti yksilöllinen tunniste, joka ei riipu keskitetystä rekisteristä. Sen avulla myöntäjät, haltijat ja todentajat voivat viitata toisiinsa ja hakea julkisia avaimia ilman keskitettyä viranomaista.
DID viittaa pieneen asiakirjaan, jossa luetellaan omistajan hallitsemat julkiset avaimet ja palvelupäätepisteet, joten kuka tahansa voi tarkistaa kyseisellä DID-tunnisteella tehdyn allekirjoituksen pyytämättä lupaa kolmannelta osapuolelta.
Jokaisella DID-tunnisteella on sama muoto: skeema did, menetelmän nimi ja tunniste, jonka kyseinen menetelmä osaa selvittää, kuten did:web:credenco.com. Menetelmä ratkaisee, missä asiakirja sijaitsee ja kuka pitää sen saavutettavana.
Tunniste pysyy samana, vaikka sen asiakirjan sisältämät avaimet voidaan korvata, joten myöntäjä voi vaihtaa vaarantuneen avaimen ilman että kaikkea aiemmin allekirjoitettua pitää myöntää uudelleen.
EUDI Walletissa eIDAS 2.0:n alla DID-tunnisteet yksilöivät yleisesti myöntäjiä ja joissakin valtuustietomuodoissa haltijoita, jolloin jokaisella osallistujalla on tunniste, joka toimii samalla tavalla jokaisessa jäsenvaltiossa. DID ei kuitenkaan takaa ketään: se osoittaa, että sama osapuoli allekirjoitti kaksi asiaa, ei että osapuoli olisi toimiluvan saanut pankki. Se arvio tulee Trust Frameworkista tai sen päälle rakentuvasta luotettujen luettelosta.
Lue koko selitys
Tämä sivu antaa lyhyen määritelmän. Selityksemme näyttää, mitä se tarkoittaa käytännössä: keitä siihen osallistuu, miten se toimii ja mikä muuttuu organisaatiollesi.
DID selitettynäAiheeseen liittyvät termit
Kuka hallitsee DID:tä?
DID:n tunnistama organisaatio tai henkilö, jota kutsutaan sen subjektiksi, hallitsee sitä hallussaan olevalla yksityisellä avaimella, joka vastaa DID-dokumentin julkista avainta. Mikään rekisteri tai keskitetty viranomainen ei voi peruuttaa tai siirtää DID:tä subjektin puolesta.