Passer au contenu principal

did:webvh

did:webvh, DID Web with Verifiable History, est un successeur de did:web qui se résout de la même manière, à partir d'un document DID hébergé sur un domaine HTTPS, mais ajoute un journal chaîné par hachage de chaque version antérieure du document, de sorte qu'un document DID ne peut plus être réécrit silencieusement.

Chaque mise à jour d'un document did:webvh est ajoutée à un journal d'historique vérifiable, chaîné cryptographiquement à l'entrée précédente, afin que quiconque résout le DID puisse vérifier la séquence complète des modifications plutôt que de ne faire confiance qu'au dernier instantané. La méthode prend également en charge la pré-rotation des clés, où la prochaine clé de signature est engagée à l'avance afin qu'une future rotation ne puisse pas être falsifiée même si la clé actuelle est compromise ultérieurement, ainsi que des témoins, des parties indépendantes qui cosignent les mises à jour pour rendre plus difficile la réécriture non détectée de l'historique par une seule partie compromise.

Qu'est-ce que did:webvh ajoute par rapport à did:web ?

did:webvh conserve la même résolution hébergée en HTTPS que did:web, mais ajoute un journal d'historique vérifiable et inviolable de chaque version du document, ainsi que la pré-rotation des clés et des témoins, afin que les états passés du document DID puissent être vérifiés et qu'un seul point de compromission ne puisse pas réécrire l'historique sans être détecté.

Retour au glossaire