Güven çıpaları: iki tane var, ve ikisini de biz denetliyoruz

Solidus yığınındaki her güven çıpası Solidus tarafından işletiliyor.

Bir güven çıpasının ne olduğu

Başka bir şeye karşı denetleyemeden inanmak zorunda olduğunuz şey. Her doğrulama zinciri bir yerde sonlanıyor, ve o son nokta çıpadır. Web'in sertifika sisteminde bu, tarayıcınıza önceden kurulmuş bir kök sertifika makamları kümesidir; onları doğrulamıyorsunuz, kabul ediyorsunuz.

Yani herhangi bir kimlik sistemi hakkındaki kullanışlı soru "doğrulanabilir mi" değil, "neyi kabul etmem isteniyor, ve onu kim işletiyor"dur. İşte yanıtımız, iki parça hâlinde.

Çıpa bir: zincir, DID çözümlemesi için

did:solidus için ayrı bir kök sertifika makamı yok. Zincirin kendi uzlaşma durumu çıpanın kendisidir: doğrulayıcı komitesinin güncel olduğu konusunda anlaştığı şey yetkili sayılıyor.

Ona karşı doğrudan çözümleme yapabilirsiniz:

$ curl -s -X POST https://rpc.solidus.network -H "Content-Type: application/json" \
    -d '{"jsonrpc":"2.0","method":"solidus_didResolve","params":["did:solidus:testnet:1111111111111111111111zz"],"id":1}'
{"jsonrpc":"2.0","id":1,"result":null}

2026-07-31'de canlı. Bilinmeyen bir DID null'a çözümleniyor, ve bunun genel bir geri düşüş değil gerçek bir yanıt olduğundan emin olmak için kontrolü çalıştırdık: uydurma bir yöntem adı -32601 Method not found döndürüyor. Farklı yanıtlar, dolayısıyla çözümleme yöntemi gerçekten var.

Çıpa iki: veren akreditasyonu için işletmeci anahtarımız

İkinci çıpa, hangi verenlerin sayıldığına karar veriyor. Solidus'un kendi işletmeci anahtarının denetlediği tek bir güven kütüğüdür.

İşliyor, ve kapalı başarısız oluyor:

$ curl -s https://capture-api.solidus.network/registry/issuers/did:solidus:testnet:1111111111111111111111zz
{"statusCode":404,"error":"Not Found","message":"issuer not enrolled in this registry"}

Bu gerçek bir hesap verebilirlik kaldıracıdır. Bir vereni listeden çıkarmak, ona karşı gelecekteki her denetimi anında redde çeviriyor, ki bu, çoğu kimlik bilgisi düzeninin yapabildiğinden fazlasıdır, ve dayanmayı denetlenebilir bir konum kılan düzenektir.

Ve tamamen bizimdir. Tek kütük, tek işletmeci anahtarı, federasyon yok, dış yönetişim yok, bir listeden çıkarmaya ya da bir kayda itiraz edebilecek ikinci bir taraf yok. Ulusal güvenilir listelerin farklı Üye Devletlerce işletildiği ve federe olduğu AB modeliyle karşılaştırın. Burada bunun bir eşdeğeri yok, çünkü başka kimse yok.

Bunun dürüstçe ne anlama geldiği

Bu gerçek bir risktir ve bir şemanın dipnotunda değil "güven çıpası" adlı bir sayfada durmalıdır. Hafifletme bizden gelen bir güvence değildir; henüz var olmayan şeylerdir: bağımsız doğrulayıcılar, federe bir kütük, bir dış denetim, ve denetlemediğimiz bir yönetişim.

Okumaya devam edin

PROTOKOL TARAFINDAN DESTEKLENİYOR

Solidus Verify, Solidus Network üzerindeki ürünlerden biridir.

Aynı kimlik katmanındaki konsensüsü, doğrulayıcı ekonomisini ve diğer ürünleri keşfedin.

Güven çıpaları: iki tane var, ve ikisini de biz denetliyoruz · Solidus — Solidus Verify