Регистрация децентрализованного идентификатора для did:web
В этой статье мы рассмотрим шаги по регистрации децентрализованного идентификатора (DID) для did:web.
Необходимые компоненты
- Завершите подключение проверяемых учетных данных с веб-сайтом в качестве выбранной системы доверия.
- Завершите настройку связанного домена. Не выполняя этот шаг, вы не сможете выполнить данный этап регистрации.
Почему нужно зарегистрировать децентрализованный идентификатор?
Для системы доверия в Интернете необходимо зарегистрировать приложение DID, чтобы иметь возможность выдавать и проверять свои учетные данные. Эти сведения необходимо сделать доступными на веб-сайте и завершить эту регистрацию. В противном случае открытый ключ не является общедоступным.
Разделы справки зарегистрировать свой децентрализованный идентификатор?
Перейдите на страницу проверенного идентификатора в портал Azure.
В левом меню выберите "Настройка".
В среднем меню в разделе "Регистрация децентрализованного идентификатора" выберите "Обновить".
Скопируйте или скачайте документ DID, который появится в поле.
Отправьте файл на веб-сервер. Файл JSON документа DID должен быть отправлен
/.well-known/did.json
на веб-сервер.После того как файл будет доступен на веб-сервере, необходимо выбрать состояние регистрации обновления, чтобы убедиться, что система может запросить файл.
Когда используется документ DID в файле did.json?
Документ DID содержит открытые ключи для издателя и используется во время выдачи и презентации. Примером использования открытых ключей является ситуация когда Authenticator в качестве кошелька проверяет подпись запроса на выдачу или презентацию.
Когда файл did.json необходимо повторно опубликовать на веб-сервере?
Документ DID в did.json
файле должен быть повторно опубликован при изменении связанного домена или при смене ключей подписывания.
Как определить, работает ли регистрация?
На портале проверяется, did.json
что доступно и правильно при выборе состояния регистрации обновления. Кроме того, следует убедиться, что вы можете запросить этот URL-адрес в браузере, чтобы избежать ошибок, таких как использование HTTPS, плохой SSL-сертификат или URL-адрес, который не является общедоступным. did.json
Если файл не может быть запрошен анонимно в браузере или с помощью таких средств, как curl
без предупреждений или ошибок, портал не сможет выполнить шаг состояния регистрации обновления.
Примечание.
Если у вас возникли проблемы с обновлением состояния регистрации, его можно устранить, выполнив на curl -Iv https://yourdomain.com/.well-known/did.json
компьютере с ОС Ubuntu. подсистема Windows для Linux с Ubuntu также работает. Если curl завершается ошибкой, обновление состояния регистрации не будет работать.