DID
Een DID, of Decentralized Identifier, is een wereldwijd uniek identificatienummer dat niet afhankelijk is van een centraal register. Hiermee kunnen uitgevers, houders en verifiers naar elkaar verwijzen en publieke sleutels opzoeken zonder centrale autoriteit.
Een DID verwijst naar een klein document met de publieke sleutels en service-endpoints die de eigenaar beheert, zodat iedereen een handtekening met die DID kan controleren zonder een derde partij om toestemming te vragen.
Elke DID heeft dezelfde vorm: het schema did, een methodenaam en een identifier die die methode kan opzoeken, zoals in did:web:credenco.com. De methode bepaalt waar het document staat en wie het bereikbaar houdt.
De identifier blijft vast terwijl de sleutels in het document kunnen worden vervangen, zodat een uitgever een gecompromitteerde sleutel kan wisselen zonder alles opnieuw uit te geven wat hij ooit heeft ondertekend.
In de EUDI Wallet onder eIDAS 2.0 identificeren DIDs vaak uitgevers en, in sommige credentialformaten, houders, waardoor elke deelnemer een identifier heeft die zich in elke lidstaat hetzelfde gedraagt. Een DID staat echter voor niemand in: hij laat zien dat dezelfde partij twee dingen ondertekende, niet dat die partij een vergunninghoudende bank is. Dat oordeel komt van een Trust Framework of een trusted list daarbovenop.
Lees de volledige uitleg
Deze pagina geeft de korte definitie. Onze uitleg laat zien wat het in de praktijk betekent: wie erbij betrokken is, hoe het werkt en wat er verandert voor uw organisatie.
DID uitgelegdGerelateerde termen
Wie beheert een DID?
De organisatie of persoon die de DID identificeert, het subject genoemd, beheert deze door de privésleutel te bezitten die bij de publieke sleutel in het DID-document hoort. Geen enkel register of centrale autoriteit kan een DID namens het subject intrekken of opnieuw toewijzen.