did:webvh
did:webvh, DID Web with Verifiable History, é um sucessor do did:web que se resolve da mesma forma, a partir de um documento DID alojado num domínio HTTPS, mas adiciona um registo encadeado por hash de cada versão anterior do documento, para que um documento DID já não possa ser reescrito silenciosamente.
Cada atualização a um documento did:webvh é adicionada a um registo de histórico verificável, encadeado criptograficamente à entrada anterior, para que qualquer pessoa que resolva o DID possa verificar a sequência completa de alterações, em vez de confiar apenas na última captura. O método também suporta pré-rotação de chaves, em que a próxima chave de assinatura é comprometida antecipadamente, para que uma rotação futura não possa ser forjada mesmo que a chave atual seja posteriormente comprometida, e witnesses, partes independentes que co-assinam atualizações para dificultar que uma única parte comprometida reescreva o histórico sem ser detetada.
Termos relacionados
O que é que o did:webvh acrescenta em relação ao did:web?
did:webvh mantém a mesma resolução alojada em HTTPS que o did:web, mas adiciona um registo de histórico verificável e à prova de adulteração de cada versão do documento, além de pré-rotação de chaves e witnesses, para que estados anteriores do documento DID possam ser verificados e um único ponto de comprometimento não possa reescrever o histórico sem ser detetado.