did:web
did:web er en DID-metode som løser opp et DID-dokument fra en well-known HTTPS-plassering på et domene eieren kontrollerer, slik at det kan publiseres og oppdateres ved hjelp av vanlig webinfrastruktur uten en blokkjede eller distribuert register.
En did:web-identifikator som did:web:example.com oversettes direkte til en adresse som https://example.com/.well-known/did.json, slik at enhver standard HTTPS-klient kan hente DID document uten å kjøre spesialisert resolver-programvare. Flere kolonseparerte segmenter blir stisegmenter, så did:web:example.com:issuer:eu fører i stedet til https://example.com/issuer/eu/did.json.
Det er dokumentet på den adressen som gir identifikatoren mening. Det lister opp de offentlige nøklene som kan signere på vegne av subjektet, sier hvilke av dem som kan autentisere eller framsette påstander, og navngir tjenesteendepunktene subjektet publiserer. Å rotere en nøkkel er en redigering i akkurat den ene filen.
Tilliten til en DID avhenger fullt og helt av kontroll over domenet og TLS-sertifikatet, så en utløpt registrering, en kapret navnetjener eller et feilaktig utstedt sertifikat er nok til å tale i eierens navn. Det ligger ingen andre signatur under å falle tilbake på.
DID document gjenspeiler dessuten bare sin nåværende tilstand: ingenting i selve metoden registrerer eller beviser hvordan dokumentet så ut før den siste redigeringen, og det er nettopp hullet did:webvh tetter ved å legge en signert historikk som bare kan bygges på oppå den samme webhotelltjenesten.
Les hele forklaringen
Denne siden gir den korte definisjonen. Forklaringen vår viser hva det betyr i praksis: hvem som er involvert, hvordan det fungerer og hva som endres for organisasjonen din.
did:web forklartRelaterte begreper
Hvordan løses en did:web DID opp?
DID-metodeidentifikatoren og domenet kobles direkte til en HTTPS-URL under det domenet, vanligvis /.well-known/did.json, og henting av den URL-en returnerer DID-dokumentet. Ingen blokkjede, register eller spesialisert nettverk er involvert, kun vanlig webhosting og TLS.