DID
En DID, eller Decentralized Identifier, er en globalt unik identifikator som ikke er avhengig av et sentralt register. Den lar utstedere, innehavere og verifikatorer referere til hverandre og slå opp offentlige nøkler uten en sentral myndighet.
En DID viser til et lite dokument som lister de offentlige nøklene og tjenesteendepunktene eieren kontrollerer, slik at hvem som helst kan kontrollere en signatur laget med den DID-en uten å be en tredjepart om tillatelse.
Hver DID har samme form: skjemaet did, et metodenavn og en identifikator den metoden vet hvordan skal slås opp, som i did:web:credenco.com. Metoden avgjør hvor dokumentet ligger og hvem som holder det tilgjengelig.
Identifikatoren står fast mens nøklene inne i dokumentet kan byttes ut, slik at en utsteder kan rotere en kompromittert nøkkel uten å utstede alt den noen gang har signert på nytt.
I EUDI Wallet under eIDAS 2.0 identifiserer DID-er vanligvis utstedere og, i enkelte credential-formater, innehavere, slik at hver deltaker får en identifikator som oppfører seg likt i hver medlemsstat. En DID går imidlertid ikke god for noen: den viser at samme part signerte to ting, ikke at parten er en konsesjonsbelagt bank. Den vurderingen kommer fra et Trust Framework eller en tiltrodd liste oppå.
Les hele forklaringen
Denne siden gir den korte definisjonen. Forklaringen vår viser hva det betyr i praksis: hvem som er involvert, hvordan det fungerer og hva som endres for organisasjonen din.
DID forklartRelaterte begreper
Hvem kontrollerer en DID?
Organisasjonen eller personen DID-en identifiserer, kalt dens subjekt, kontrollerer den ved å inneha den private nøkkelen som matcher den offentlige nøkkelen i DID-dokumentet. Ingen registre eller sentrale myndigheter kan tilbakekalle eller tildele en DID på nytt på vegne av subjektet.