【ディーアイディー】

DID(分散型識別子) とは?

最終更新:
💡 識別子から、検証に使う情報へつながる

中央の登録機関への依存を切り離すよう設計された識別子。DID文書に関連付けられ、公開鍵などの検証情報を確認できる。W3Cが標準化している。

📌 このページのポイント
DIDから検証情報を確認する did: example: 123abc スキーム メソッド 識別子 DID 識別子 Resolver 取得を行う DID文書 公開鍵など 検証情報 を記述 管理者 文書を変更する 作成・更新・無効化の手順もメソッドが定める ブロックチェーンは必須ではない
DIDはメソッドの手順に従ってDID文書へ解決する。図のDIDは架空の例。
ひよこ ひよこ
DIDって普通のIDと何が違うの?
ペンギン先生 ペンギン先生
企業が発行・管理するアカウントIDとは異なり、中央の登録機関への依存を切り離すよう設計された識別子だよ。人だけでなく組織や物なども識別できる。識別される対象と、DID文書を変更できる管理者が同じとは限らないんだ。
ひよこ ひよこ
自分で鍵を作って、ブロックチェーンに登録するの?
ペンギン先生 ペンギン先生
それは構成の一例だよ。DIDメソッドという仕様が、作成やDID文書の取得、更新、無効化の方法を定める。分散台帳を使う方式もあるけれど、すべてのDIDがブロックチェーンを使うわけではないんだ。
ひよこ ひよこ
具体的にはどんな形をしてるの?
ペンギン先生 ペンギン先生
たとえば説明用の「did:example:123abc」だよ。「did」がスキーム、「example」がメソッド名、「123abc」がそのメソッド内の識別子という構造。これは架空の例で、実際の方式はそれぞれのメソッド仕様で確認するんだ。
ひよこ ひよこ
鍵を持っていれば、いつまでも使える?
ペンギン先生 ペンギン先生
鍵があるだけで永続的に使える保証にはならないよ。鍵の更新や失効、DIDの無効化、DID文書を取得できるかも関係する。DID文書には公開鍵などの検証情報を記述するけれど、DIDだけで現実の本人の身元を証明するわけではないんだ。
ひよこ ひよこ
デジタル証明書とはどうつながるの?
ペンギン先生 ペンギン先生
DIDは識別子で、検証可能な資格情報は資格や属性などの主張を検証できる形で表すものだよ。組み合わせて使えるけれど役割が違う。自分の情報を管理する自己主権型アイデンティティ(SSI)の取り組みにも活用できるんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「DID」って出てきたら「中央の登録機関への依存を切り離すよう設計されたデジタル識別子」と思えばだいたいOK!
📖 おまけ:英語の意味
「Decentralized Identifier」 = 分散型識別子
💬 Decentralizedは「分散された」、Identifierは「識別子」という意味で、中央集権に頼らないIDの仕組みを表しているよ

参考資料

← 用語集にもどる