DID
Un DID, ou identifiant décentralisé, est un identifiant unique au niveau mondial qui ne dépend pas d'un registre central. Il permet aux émetteurs, aux détenteurs et aux vérificateurs de se référencer mutuellement et de résoudre des clés publiques sans autorité centrale.
Un DID renvoie vers un petit document qui répertorie les clés publiques et les points de service que son propriétaire contrôle, afin que quiconque puisse vérifier une signature faite avec ce DID sans demander la permission à un tiers.
Chaque DID a la même forme : le schéma did, un nom de méthode et un identifiant que cette méthode sait résoudre, comme dans did:web:credenco.com. La méthode détermine où réside le document et qui le maintient accessible.
L'identifiant reste fixe alors que les clés contenues dans son document peuvent être remplacées, de sorte qu'un émetteur peut renouveler une clé compromise sans réémettre tout ce qu'il a déjà signé.
Dans l'EUDI Wallet sous eIDAS 2.0, les DID identifient couramment les émetteurs et, dans certains formats d'attestation, les titulaires, ce qui donne à chaque participant un identifiant qui se comporte de la même façon dans chaque État membre. Un DID ne se porte toutefois garant de personne : il montre que la même partie a signé deux choses, pas que cette partie est une banque agréée. Ce jugement vient d'un Cadre de Confiance ou d'une liste de confiance qui s'y superpose.
Lire l'explication complète
Cette page donne la définition courte. Notre explication montre ce que cela signifie en pratique : qui est concerné, comment cela fonctionne et ce qui change pour votre organisation.
DID expliquéQui contrôle un DID ?
L'organisation ou la personne que le DID identifie, appelée son sujet, le contrôle en détenant la clé privée correspondant à la clé publique du document DID. Aucun registre ni autorité centrale ne peut révoquer ou réattribuer un DID au nom de son sujet.