Trust over IP Katmanları, ve Solidus'un Gerçekte Hangilerini İşgal Ettiği
Dörtte biri, ve en alttaki. Trust over IP modeli, bizim gibi bir projenin ne olduğunu ve ne olmadığını görmenin en açık yoludur, ki onu kullanmamızın sebebi budur, ve rahatsız edici olmasının sebebi de budur.
Model, kısaca
Dört katman, her biri farklı bir soruyu yanıtlıyor:
- Altyapılar, tanımlayıcıların çıpalandığı ve çözümlendiği yer. Zincirler, kütükler, DID yöntemleri.
- Sağlayıcı ilişkileri, iki tarafın nasıl güvenli bir kanal kurup kimlik bilgisi değiş tokuş ettiği.
- Kimlik bilgisi değişimi, verenler, tutanlar ve doğrulayıcılar, ve aralarındaki biçimler.
- Ekosistem yönetişimi: bir doğrulayıcının hangi verenleri kabul etmesi gerektiğini ve neden ettiğini söyleyen kurallar.
Modelin bütün meselesi katmanların bağımsız olmasıdır. Kusursuz bir Katman 1 size Katman 4'te hiçbir şey kazandırmıyor, ve konumumuzun dürüst biçimi budur.
Gerçekte nerede olduğumuz
Katman 1: evet, ve gerçek. did:solidus zincire çıpalanmış bir tanımlayıcı yöntemidir.
Çözümleme, kimlik doğrulaması yapılmamış bir isteği yanıtlıyor; bilinmeyen bir tanımlayıcı null
döndürüyor; zincir, gönderen adresi kaydedilen anahtardan türetilmeyen bir kaydı reddediyor,
dolayısıyla kayıt kendi kendini belgeliyor ve kendi arka ucumuzun oy hakkı yok. Hepsi bu oturumda
yeniden doğrulandı.
Katman 3: kısmen. Kimlik bilgilerini açık bir biçimde veriyor ve doğruluyoruz, ve seçici açıklama kanıtları kendiniz çalıştırabileceğiniz kamuya açık bir uç nokta üzerinden uçtan uca doğrulanıyor. Ama öntanımlılar her iki tarafta da hamiline yazılıdır (verme, doğrulama), ve bağlantısız hiç kimse verdiğimiz bir kimlik bilgisini hiç kabul etmedi.
Katman 2: ancak. Bir sunum akışı ve bir oturum açma yolu var, ve hiçbir DIDComm gerçekleştirimi yok.
Katman 4: hayır. Yönetişim çerçevesi yok, güven çerçevesi yok, ekosistem kuralları yok, bir doğrulayıcının hangi verenleri kabul etmesi gerektiğine dair yayımlanmış ölçüt yok. Ağımızdaki tek güven kütüğünü biz işletiyoruz ve kimin içinde olduğuna tek başımıza karar veriyoruz, ki bu bir ekosistem yönetişim katmanının tam tersidir, ve bunu başka yerde zaten kabul ettik.
Katman 4'ün neden ticari olarak önemli olan katman olduğu
Katman 1 mühendisliktir. Katman 4 güvendir, ve bir güvenen tarafın gerçekte satın aldığı şey güvendir.
Bir doğrulayıcının asıl sorusu hiçbir zaman "bu imzayı denetleyebilir miyim" değildir. "Bu verene inanmalı mıyım, ve bunu kim söylüyor"dur. Bu bir Katman 4 sorusudur, ve kriptografi onu yanıtlayamıyor, ki bu, Avrupa çerçevesinin ölçekte yaptığı aynı noktadır; orada 450 milyon insan için tam olarak o yanıtı imal etmek üzere koca bir hukuki aygıt var.
Yani bu modeldeki konumumuzun dürüst okuması: doğrulaması en kolay ve paraya çevrilmesi en zor olan katmanı kurduk, ve birinin onu kullanıp kullanmayacağına karar veren katmanı kurmadık.
Ve kendi malzememize bir düzeltme
Pazarlama belgelerimizden biri, katkı verdiğimiz çalışma grupları arasında ToIP'yi listeliyor.
ToIP'nin kamuya açık katkıcı listesinde değiliz. Bu oturumda onların yayımlanmış listesine karşı denetlendi, listede olduğu bilinen iki kuruluş aynı aramayla bulunarak, dolayısıyla yokluk gerçektir, bozuk bir araç değil.
Doğru olan şey: DIF Associate Üyeliği tutuyoruz (bkz. bunun neyi satın alıp
almadığı), ve did:solidus W3C DID Yöntem Kütüğü'ne kayıtlıdır. Doğru
olmayan şey ToIP katılımıdır.
Ve saklamaya değer ayrım, çünkü Avrupa malzememizi tökezleten ayrımın aynısıdır: mimari notlarımız ayrıca ToIP'yi, yığının karşısında kurulduğu standartlar kataloğunda listeliyor, ve bu tamamen savunulabilirdir. Bir modeli kullanmak üyelik değildir. Hata, birbirine karıştırmadır; "karşısında kuruyoruz" diye başlayıp "katılıyoruz"u ima ederek biten bir cümle.
Modelin gerçekten ne işe yaradığı
Bir satıcının gerçekte hangi problemi çözdüğünü teşhis etmeye. Bu alandaki herhangi bir projeye hangi katmanları işgal ettiğini sorun, ve ayrıntı konusunda ısrar edin:
- Katman 1, üçüncü bir taraf tanımlayıcılarınızı sizin işbirliğiniz olmadan çözümleyebilir mi? Bizimki: evet, kimlik doğrulaması yapılmamış tek bir istek.
- Katman 2, güvenli bir iletileşme ya da sunum kanalı var mı, ve kimin? Bizimki: kısmi, DIDComm yok.
- Katman 3, hangi biçim, ve öntanımlılar neler? Bizimki: açık biçim, hamiline yazılı öntanımlılar.
- Katman 4, hangi verenlerin sayıldığına kim karar veriyor, ve siz misiniz? Bizimki: biz, ki yanlış yanıttır.
Yalnızca Katman 1'i yanıtlayıp kendine kimlik çözümü diyen bir proje, sorunun dörtte birini yanıtlamıştır. Bugün o proje biziz, ve bunu söylemek, aksini iddia eden bir şemadan size daha kullanışlıdır.

