Rejestrowanie zdecentralizowanego identyfikatora dla witryny did:web
W tym artykule omówimy kroki rejestrowania zdecentralizowanego identyfikatora (DID) dla witryny did:web.
Warunki wstępne
- Ukończ proces włączania poświadczeń, wybierając sieć jako wybrany system zaufania.
- Ukończ konfigurację połączonej domeny. Bez wykonania tego kroku nie można wykonać tego kroku rejestracji.
Dlaczego muszę zarejestrować swój zdecentralizowany identyfikator?
W przypadku systemu zaufania sieci Web należy zarejestrować plik DID, aby móc wystawiać i weryfikować swoje poświadczenia. Musisz udostępnić te informacje w witrynie internetowej i ukończyć tę rejestrację. W przeciwnym razie klucz publiczny nie jest upubliczniony.
Jak zarejestrować swój zdecentralizowany identyfikator?
Przejdź do strony Zweryfikowany identyfikator w portalu Azure.
W menu po lewej stronie wybierz pozycję Setup.
W menu środkowym, pod Zarejestruj zdecentralizowany identyfikatorwybierz pozycję Aktualizuj.
Skopiuj lub pobierz dokument DID, który zostanie wyświetlony w polu .
Przekaż plik do serwera internetowego. Plik JSON dokumentu DID musi zostać przekazany do
/.well-known/did.json
na serwerze internetowym.Po udostępnieniu pliku na serwerze sieci Web należy wybrać Odśwież stan rejestracji, aby sprawdzić, czy system może zażądać pliku.
Kiedy jest używany dokument DID w pliku did.json?
Dokument DID zawiera klucze publiczne twojego wystawcy i jest używany podczas wystawiania i prezentacji. Na przykład uwierzytelniacz, działający jako portfel, używa kluczy publicznych do weryfikowania podpisu żądania wydania lub prezentacji.
Kiedy plik did.json musi zostać ponownie opublikowany na serwerze sieci Web?
Dokument DID w pliku did.json
musi zostać ponownie opublikowany w przypadku zmiany połączonej domeny lub rotacji kluczy podpisywania.
Jak sprawdzić, czy rejestracja działa?
Portal sprawdza, czy did.json
jest osiągalne i poprawne po wybraniu opcji Odśwież status rejestracji. Należy również rozważyć sprawdzenie, czy możesz zażądać tego adresu URL w przeglądarce, aby uniknąć błędów, takich jak nieużywanie protokołu HTTPS, nieprawidłowy certyfikat TLS/SSL lub adres URL, który nie jest publiczny. Jeśli nie można zażądać pliku did.json
anonimowo w przeglądarce lub za pośrednictwem narzędzi, takich jak curl
, bez ostrzeżeń lub błędów, portal nie będzie mógł ukończyć Odśwież stan rejestracji kroku.
Notatka
Jeśli występują problemy z odświeżaniem stanu rejestracji, możesz rozwiązać ten problem, uruchamiając curl -Iv https://yourdomain.com/.well-known/did.json
na maszynie z systemem operacyjnym Ubuntu. Podsystem Windows dla systemu Linux z systemem Ubuntu działa również. Jeśli program curl zakończy się niepowodzeniem, odświeżenie stanu rejestracji nie będzie działać.
Następne kroki
- Samouczek dotyczący wystawiania poświadczeń weryfikowalnych