did:web
did:web je metoda DID, ki razreši dokument DID z dobro znane HTTPS lokacije na domeni, ki jo nadzoruje njen lastnik, tako da ga je mogoče objaviti in posodabljati z uporabo običajne spletne infrastrukture brez veriženja blokov ali porazdeljenega registra.
Identifikator did:web, kot je did:web:example.com, se preslika neposredno v naslov, kot je https://example.com/.well-known/did.json, tako da lahko vsak standardni odjemalec HTTPS pridobi DID document brez posebne programske opreme za razreševanje. Dodatni deli, ločeni z dvopičji, postanejo deli poti, zato did:web:example.com:issuer:eu namesto tega vodi na https://example.com/issuer/eu/did.json.
Prav dokument na tem naslovu daje identifikatorju pomen. Našteva javne ključe, s katerimi je dovoljeno podpisovati v imenu subjekta, pove, kateri od njih lahko overjajo ali podajajo trditve, in imenuje končne točke storitev, ki jih subjekt objavlja. Menjava ključa je urejanje te ene datoteke.
Zaupanje v DID je v celoti odvisno od nadzora nad domeno in njenim digitalnim potrdilom TLS, zato zapadla registracija, ugrabljen imenski strežnik ali napačno izdano potrdilo zadošča, da nekdo govori v imenu lastnika. Spodaj ni drugega podpisa, na katerega bi se dalo opreti.
DID document poleg tega odraža le svoje trenutno stanje: nič v metodi sami ne beleži in ne dokazuje, kakšen je bil dokument pred zadnjim urejanjem, in prav to vrzel did:webvh zapre tako, da nad istim spletnim gostovanjem doda podpisano zgodovino, ki se ji da le dodajati.
Preberite celotno razlago
Ta stran podaja kratko definicijo. Naša razlaga pokaže, kaj to pomeni v praksi: kdo je vključen, kako deluje in kaj se spremeni za vašo organizacijo.
did:web pojasnjenoSorodni pojmi
Kako se razreši DID did:web?
Identifikator metode DID in domena se preslikata neposredno v HTTPS URL pod to domeno, običajno /.well-known/did.json, pridobitev tega URL-ja pa vrne dokument DID. Ni potrebe po veriženju blokov, registru ali posebnem omrežju, le običajno spletno gostovanje in TLS.