Hoppa till huvudinnehåll

DID

En DID, eller Decentralized Identifier, är en globalt unik identifierare som inte beror på ett centralt register. Den låter utfärdare, innehavare och verifierare referera till varandra och slå upp publika nycklar utan en central myndighet.

En DID pekar på ett litet dokument som listar de publika nycklar och tjänsteslutpunkter som ägaren kontrollerar, så att vem som helst kan kontrollera en signatur gjord med den DID:en utan att be en tredje part om tillstånd.

Varje DID har samma form: schemat did, ett metodnamn och en identifierare som den metoden kan slå upp, som i did:web:credenco.com. Metoden avgör var dokumentet ligger och vem som håller det nåbart.

Identifieraren står fast medan nycklarna inuti dokumentet kan bytas ut, så att en utfärdare kan rotera en komprometterad nyckel utan att utfärda om allt den någonsin signerat.

I EUDI Wallet under eIDAS 2.0 identifierar DID:er ofta utfärdare och, i vissa intygsformat, innehavare, vilket ger varje deltagare en identifierare som beter sig likadant i varje medlemsstat. En DID går dock inte i god för någon: den visar att samma part signerade två saker, inte att parten är en auktoriserad bank. Den bedömningen kommer från en Förtroenderam eller en betrodd lista ovanpå.

Läs hela förklaringen

Den här sidan ger den korta definitionen. Vår förklaring visar vad det innebär i praktiken: vilka som är inblandade, hur det fungerar och vad som förändras för er organisation.

DID förklarat

Vem kontrollerar en DID?

Organisationen eller personen som DID:n identifierar, kallad dess subjekt, kontrollerar den genom att inneha den privata nyckel som matchar den publika nyckeln i DID-dokumentet. Inget register eller central myndighet kan återkalla eller omtilldela en DID på subjektets vägnar.

Tillbaka till ordlistan