Ugrás a fő tartalomra

did:web

A did:web egy DID-módszer, amely egy DID-dokumentumot egy jól ismert HTTPS-helyről old fel, egy olyan tartományon, amelyet a tulajdonosa felügyel, így a dokumentum a szokásos webes infrastruktúra segítségével publikálható és frissíthető, blokklánc vagy elosztott főkönyv nélkül.

Egy did:web azonosító, például a did:web:example.com, közvetlenül leképeződik egy olyan címre, mint a https://example.com/.well-known/did.json, így bármely szabványos HTTPS-kliens le tudja kérni a DID documentet anélkül, hogy külön feloldószoftvert futtatna. A további, kettősponttal elválasztott részekből útvonalrészek lesznek, így a did:web:example.com:issuer:eu ehelyett a https://example.com/issuer/eu/did.json címre vezet.

Éppen az azon a címen lévő dokumentum adja meg az azonosító jelentését. Felsorolja azokat a nyilvános kulcsokat, amelyekkel az alany nevében alá lehet írni, megmondja, melyikük hitelesíthet vagy tehet állításokat, és megnevezi az alany által közzétett szolgáltatási végpontokat. Egy kulcs cseréje ennek az egyetlen fájlnak a szerkesztése.

A DID-be vetett bizalom teljes egészében a domain és a hozzá tartozó TLS-tanúsítvány feletti felügyelettől függ, így egy lejárt regisztráció, egy eltérített névszerver vagy egy tévesen kiállított tanúsítvány elég ahhoz, hogy valaki a tulajdonos nevében beszéljen. Nincs alatta második aláírás, amire vissza lehetne esni.

A DID document ráadásul csak a jelenlegi állapotát tükrözi: semmi a módszerben nem rögzíti és nem bizonyítja, hogyan nézett ki a dokumentum a legutóbbi szerkesztés előtt, és pontosan ezt a hiányt zárja be a did:webvh azzal, hogy ugyanarra a webtárhelyre aláírt, csak bővíthető előzményt tesz.

Olvassa el a teljes magyarázatot

Ez az oldal a rövid meghatározást adja meg. Magyarázatunk bemutatja, mit jelent ez a gyakorlatban: kik vesznek részt benne, hogyan működik, és mi változik az Ön szervezete számára.

did:web elmagyarázva

Kapcsolódó fogalmak

Hogyan oldódik fel egy did:web DID?

A DID-módszer azonosítója és a tartomány közvetlenül egy HTTPS URL-re képződik le az adott tartományon belül, jellemzően a /.well-known/did.json címen, és ennek az URL-nek a lekérése visszaadja a DID-dokumentumot. Nincs szükség blokkláncra, főkönyvre vagy speciális hálózatra, csak hagyományos webtárhelyre és TLS-re.

Vissza a szótárhoz