Güven çıpaları: iki tane var, ve ikisini de biz denetliyoruz
Solidus yığınındaki her güven çıpası Solidus tarafından işletiliyor.
Bir güven çıpasının ne olduğu
Başka bir şeye karşı denetleyemeden inanmak zorunda olduğunuz şey. Her doğrulama zinciri bir yerde sonlanıyor, ve o son nokta çıpadır. Web'in sertifika sisteminde bu, tarayıcınıza önceden kurulmuş bir kök sertifika makamları kümesidir; onları doğrulamıyorsunuz, kabul ediyorsunuz.
Yani herhangi bir kimlik sistemi hakkındaki kullanışlı soru "doğrulanabilir mi" değil, "neyi kabul etmem isteniyor, ve onu kim işletiyor"dur. İşte yanıtımız, iki parça hâlinde.
Çıpa bir: zincir, DID çözümlemesi için
did:solidus için ayrı bir kök sertifika makamı yok. Zincirin kendi uzlaşma durumu çıpanın
kendisidir: doğrulayıcı komitesinin güncel olduğu konusunda anlaştığı şey yetkili sayılıyor.
Ona karşı doğrudan çözümleme yapabilirsiniz:
$ curl -s -X POST https://rpc.solidus.network -H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"solidus_didResolve","params":["did:solidus:testnet:1111111111111111111111zz"],"id":1}'
{"jsonrpc":"2.0","id":1,"result":null}
2026-07-31'de canlı. Bilinmeyen bir DID null'a çözümleniyor, ve bunun genel bir geri düşüş
değil gerçek bir yanıt olduğundan emin olmak için kontrolü çalıştırdık: uydurma bir yöntem adı
-32601 Method not found döndürüyor. Farklı yanıtlar, dolayısıyla çözümleme yöntemi gerçekten var.
Çıpa iki: veren akreditasyonu için işletmeci anahtarımız
İkinci çıpa, hangi verenlerin sayıldığına karar veriyor. Solidus'un kendi işletmeci anahtarının denetlediği tek bir güven kütüğüdür.
İşliyor, ve kapalı başarısız oluyor:
$ curl -s https://capture-api.solidus.network/registry/issuers/did:solidus:testnet:1111111111111111111111zz
{"statusCode":404,"error":"Not Found","message":"issuer not enrolled in this registry"}
Bu gerçek bir hesap verebilirlik kaldıracıdır. Bir vereni listeden çıkarmak, ona karşı gelecekteki her denetimi anında redde çeviriyor, ki bu, çoğu kimlik bilgisi düzeninin yapabildiğinden fazlasıdır, ve dayanmayı denetlenebilir bir konum kılan düzenektir.
Ve tamamen bizimdir. Tek kütük, tek işletmeci anahtarı, federasyon yok, dış yönetişim yok, bir listeden çıkarmaya ya da bir kayda itiraz edebilecek ikinci bir taraf yok. Ulusal güvenilir listelerin farklı Üye Devletlerce işletildiği ve federe olduğu AB modeliyle karşılaştırın. Burada bunun bir eşdeğeri yok, çünkü başka kimse yok.
Bunun dürüstçe ne anlama geldiği
Bu gerçek bir risktir ve bir şemanın dipnotunda değil "güven çıpası" adlı bir sayfada durmalıdır. Hafifletme bizden gelen bir güvence değildir; henüz var olmayan şeylerdir: bağımsız doğrulayıcılar, federe bir kütük, bir dış denetim, ve denetlemediğimiz bir yönetişim.
Okumaya devam edin
- Seçici açıklama düzenekleri: iki düzenek, iki farklı güvence, biri denetlenmemiş
- OID4VP doğrulayıcısı: gerçek uç noktalar, gerçek politika düğmeleri, ve biri okunduğundan az anlama geliyor
- EUDI cüzdan verme: sertifikalı değil, tanınmış değil, ve sahip olmadığımız bir ortağa bağlı
- Veri yerleşimi: Almanya'da tek bir sunucu, yargı alanı belirlenmemiş nesne depolaması, ve aksini söyleyen canlı bir sayfa