did:web
did:web je DID metoda koja razrješava DID dokument s poznate HTTPS lokacije na domeni koju kontrolira njezin vlasnik, tako da se može objaviti i ažurirati koristeći običnu web infrastrukturu bez blockchaina ili distribuiranog registra.
did:web identifikator poput did:web:example.com preslikava se izravno u adresu poput https://example.com/.well-known/did.json, pa bilo koji standardni HTTPS klijent može dohvatiti DID document bez pokretanja specijaliziranog softvera za razrješavanje. Dodatni dijelovi odvojeni dvotočkama postaju dijelovi putanje, pa did:web:example.com:issuer:eu umjesto toga vodi na https://example.com/issuer/eu/did.json.
Upravo dokument na toj adresi daje identifikatoru značenje. Navodi javne ključeve kojima se smije potpisivati u ime subjekta, kaže koji od njih smiju provoditi autentifikaciju ili iznositi tvrdnje, i imenuje krajnje točke usluga koje subjekt objavljuje. Rotacija ključa je izmjena te jedne datoteke.
Povjerenje u DID u cijelosti ovisi o nadzoru nad domenom i njezinim TLS certifikatom, pa je istekla registracija, otet poslužitelj imena ili pogrešno izdan certifikat dovoljan da netko govori u ime vlasnika. Ispod toga nema drugog potpisa na koji bi se moglo osloniti.
DID document usto odražava samo svoje trenutno stanje: ništa u samoj metodi ne bilježi niti dokazuje kako je dokument izgledao prije posljednje izmjene, a upravo tu prazninu did:webvh zatvara dodajući nad istim web hostingom potpisanu povijest u koju se može samo dodavati.
Pročitajte cijelo objašnjenje
Ova stranica daje kratku definiciju. Naše objašnjenje pokazuje što to znači u praksi: tko je uključen, kako funkcionira i što se mijenja za vašu organizaciju.
did:web objašnjenPovezani pojmovi
Kako se razrješava did:web DID?
Identifikator DID metode i domena izravno se mapiraju na HTTPS URL unutar te domene, obično /.well-known/did.json, a dohvaćanje tog URL-a vraća DID dokument. Nije uključen nikakav blockchain, registar ni specijalizirana mreža, samo obično web hosting i TLS.