SolidusIdentity

Cüzdanınızdaki Kimlik Bilgisinin Gerçekten Sizin Olduğunu Solidus Nasıl Kanıtlıyor

Burada tarif edilen bağlanamazlık uygulaması denetlenmemiştir.

Bunun altındaki imza ilkeli olan Ed25519 yoğun biçimde incelenmiştir ve tartışma konusu o değildir.

Problem

Bir kimlik bilgisi imzalı bir belgedir. İmzalı bir belge kopyalanabilir. Bir şeyi kanıtlamak bir dosyayı elden vermek anlamına gelseydi, bir kopyasını elde eden herkes aynı şeyi kanıtlayabilirdi: kimlik bilgisi, çalınmaya değer bir hamiline yazılı jeton olurdu.

Taşıyıcı bağlaması, "doğrulayıcı bunu tutanın siz olduğunu nereden biliyor?" sorusunun cevabıdır.

Mekanizma

Verme anında açık anahtarınız bir teyit iddiası olarak kimlik bilgisinin içine gömülür. Veren, kimlik bilgisini o anahtarı içerecek şekilde imzalar; böylece bağlama, verenin imzasını kırmadan sonradan değiştirilemez.

Sunum anında eşleşen özel anahtarla taze, kısa ömürlü bir ispat imzalarsınız ve doğrulayıcı o imzayı az önce aldığı kimlik bilgisine gömülü anahtara karşı kontrol eder.

Kopyalanmış bir kimlik bilgisi bu yüzden yetmez. Onu sunmak, cihazınızdan hiç çıkmayan özel anahtarı gerektirir.

Verenin hamiline yazılı kimlik bilgileri vermek yerine bunu desteklediğini teyit edebilirsiniz:

$ curl -s https://capture-api.solidus.network/.well-known/openid-credential-issuer
  format                                  : vc+sd-jwt
  cryptographic_binding_methods_supported : ["did:solidus", "jwk"]
  credential_signing_alg_values_supported : ["EdDSA"]

200, 2026-07-31'de kontrol edildi. İlan edilen iki bağlama yöntemi: bir did:solidus tanımlayıcısı ya da ham bir anahtar. Bu, anahtara bağlı vermenin canlı teyididir, hakkında bir iddia değil.

Olumsuzu kendiniz kanıtlayın

İlginç olan sınama, doğru bir anahtarın çalışması değildir. Yanlış olanın başarısız olmasıdır:

$ npm i @solidus-network/sdk        # 0.6.3
# issue a credential with holderPublicKey set,
# then present it signing with a DIFFERENT private key:
#   verification rejects it — key-binding signature mismatch

Başarısız kılamadığınız bir mekanizma, sınamadığınız bir mekanizmadır. Olumsuz durumu çalıştırın.

Sınır, ki asıl önemli yarısı odur

Taşıyıcı bağlaması, sunanın belirli bir özel anahtarı denetlediğini kanıtlar. Kanıtladığı tek şey budur.

Size bağlanamazlık vermez. Aynı anahtara bağlı iki sunum, açıkladığınız diğer alanları karşılaştıran herkes tarafından ve daha doğrudan biçimde, doğrulayıcılar arasında yeniden kullanılıyorsa bağlama anahtarının kendisi tarafından hâlâ ilişkilendirilebilir. İki yerde kanıtlanabilir biçimde siz olmak, tam olarak o iki yeri birleştirilebilir kılan şeydir. Burada atıf yapılan BBS+ uygulaması denetlenmemiştir.

Sav iyidir; doğrulanmamış olan fikrin biçimi değil, bizim uygulamamızdır.

Tamamlayıcı savunma, doğrulayıcı başına farklı bir tanımlayıcıdır; böylece en baştan birleştirilecek ortak bir tutamak olmaz. O doğrulayıcı başına tanımlayıcılar kasıtlı olarak hiç demirlenmez: açık zincirde hiçbir şeye çözümlenmezler, ki bütün mesele budur.

Bilinmeye değer üç şey daha

  • Bağlama, ancak doğrulayıcının dayattığı kadar katıdır. Anahtara bağlı bir ispat istemeyen bir doğrulayıcı, hamiline yazılı bir sunumu kabul edecektir. Mekanizma bir doğrulayıcıya diretme imkânı verir; diretmesini sağlayamaz. O seçimin yapıldığı yer anahtar bağlama jetonudur.
  • Cihazı kaybetmek anahtarı kaybetmektir. Denetlediğiniz bir anahtara bağlanmak, aynı cümlede hem bir güvenlik özelliği hem bir kurtarma problemidir; koruyucu tabanlı kurtarma bunun için vardır ve tamamlanmış bir kurtarma yeni bir kök anahtar basar.
  • Bu, iddianın doğru olup olmadığı hakkında hiçbir şey söylemez. Bağlama kimin sunduğunu kanıtlar. Verenin tasdik ettiği şeyde haklı olup olmadığı ayrı bir sorudur ve hiçbir kriptografi onu yanıtlamaz.

Okumaya devam edin

Cüzdanınızdaki Kimlik Bilgisinin Gerçekten Sizin Olduğunu Solidus Nasıl Kanıtlıyor · Solidus — Solidus Identity