Vai al contenuto principale

DID

Un DID, o identificatore decentralizzato, è un identificatore univoco a livello globale che non dipende da un registro centrale. Consente a emittenti, titolari e verificatori di fare riferimento gli uni agli altri e risolvere chiavi pubbliche senza un'autorità centrale.

Un DID rimanda a un piccolo documento che elenca le chiavi pubbliche e gli endpoint di servizio controllati dal proprietario, così chiunque può verificare una firma fatta con quel DID senza chiedere il permesso a terzi.

Ogni DID ha la stessa forma: lo schema did, un nome di metodo e un identificatore che quel metodo sa risolvere, come in did:web:credenco.com. Il metodo decide dove risiede il documento e chi lo mantiene raggiungibile.

L'identificatore resta fisso mentre le chiavi contenute nel suo documento possono essere sostituite, così un emittente può ruotare una chiave compromessa senza riemettere tutto ciò che ha firmato.

Nell'EUDI Wallet con eIDAS 2.0 i DID identificano comunemente gli emittenti e, in alcuni formati di credenziale, i titolari, dando a ogni partecipante un identificatore che si comporta allo stesso modo in ogni Stato membro. Un DID però non garantisce per nessuno: mostra che la stessa parte ha firmato due cose, non che quella parte sia una banca autorizzata. Quel giudizio viene da un Trust Framework o da un elenco di fiducia sovrapposto.

Leggi la spiegazione completa

Questa pagina offre la definizione breve. La nostra spiegazione mostra che cosa significa in pratica: chi è coinvolto, come funziona e che cosa cambia per la vostra organizzazione.

DID spiegato

Chi controlla un DID?

L'organizzazione o la persona identificata dal DID, detta soggetto, lo controlla possedendo la chiave privata corrispondente alla chiave pubblica nel documento DID. Nessun registro o autorità centrale può revocare o riassegnare un DID per conto del suo soggetto.

Torna al glossario