did:web
did:web est une méthode DID qui résout un document DID à partir d'un emplacement HTTPS bien connu sur un domaine contrôlé par son propriétaire, ce qui permet de le publier et de le mettre à jour à l'aide de l'infrastructure web ordinaire, sans blockchain ni registre distribué.
Un identifiant did:web tel que did:web:example.com correspond directement à une URL comme https://example.com/.well-known/did.json, de sorte que n'importe quel client HTTPS standard peut récupérer le DID document sans faire tourner de logiciel de résolution spécialisé. Des segments supplémentaires séparés par des deux-points deviennent des segments de chemin : did:web:example.com:issuer:eu mène alors à https://example.com/issuer/eu/did.json.
C'est le document situé à cette URL qui donne son sens à l'identifiant. Il énumère les clés publiques autorisées à signer pour le sujet, indique lesquelles peuvent authentifier ou émettre des assertions, et nomme les points de terminaison de service que le sujet publie. Faire tourner une clé revient à modifier ce seul fichier.
La confiance dans la DID dépend entièrement du contrôle du domaine et de son certificat TLS : un enregistrement expiré, un serveur de noms détourné ou un certificat délivré à tort suffit à parler au nom du propriétaire. Il n'y a pas de seconde signature en dessous sur laquelle se rabattre.
Le DID document ne reflète par ailleurs que son état actuel : rien dans la méthode elle-même n'enregistre ni ne prouve à quoi il ressemblait avant la dernière modification, et c'est la lacune que did:webvh comble en ajoutant, sur le même hébergement web, un historique signé où l'on ne peut qu'ajouter.
Lire l'explication complète
Cette page donne la définition courte. Notre explication montre ce que cela signifie en pratique : qui est concerné, comment cela fonctionne et ce qui change pour votre organisation.
did:web expliquéTermes associés
Comment un DID did:web est-il résolu ?
L'identifiant de la méthode DID et le domaine correspondent directement à une URL HTTPS sous ce domaine, généralement /.well-known/did.json, et la récupération de cette URL renvoie le document DID. Aucune blockchain, aucun registre ni réseau spécialisé n'est impliqué, seulement un hébergement web ordinaire et TLS.