TamgaNetwork
Tüm yazılar
Teknik·6 dk

DID değil X.509: kurumları nasıl tanımlıyoruz

Kurumlar, ulusal kök otoritelere çıpalanan X.509 sertifikalarıyla tanımlanır — tasarım gereği düzenleyici-okunabilir. Vatandaşa ise hiç küresel kimlik verilmez.

Başlangıçta kurumları özel bir decentralized identifier (DID) ile tanımlıyorduk. Rotayı değiştirdik. Bugün kurumlar — üniversiteler, bakanlıklar, hastaneler, bankalar — X.509 sertifikalarıyla tanımlanır; bu, düzenlenmiş dünyanın zaten kullandığı standarttır (eIDAS qualified certificates, QWAC/QSeal).

Kurumlar için neden X.509

Çoğu kurumsal akışta karşı taraf zaten sertifikalıdır. “Nitelikli sertifikayla doğrulandı” cümlesinin mevzuatta karşılığı vardır; “DID ile doğrulandı” cümlesinin yoktur. Para ve denetim söz konusu olduğunda bu düzenleyici-okunabilirlik belirleyicidir. Her üye devlet kendi national Root CA’sını işletir; Tamga kökün fingerprint’ini zincire çıpalar.

trust chain
National Root CA   (fingerprint anchored on-chain, stateCode = "TR")
   +-- (optional Intermediate CA)
         +-- Institution certificate  (leaf, e.g. a university)

issuerId  = keccak256( stateCode || SHA-256(DER(cert)) )
on-chain  : Root CA anchors + issuer registry (public key, category, status)
off-chain : the credential itself — never on the chain

Vatandaş: küresel kimlik yok

Vatandaş böyle bir sertifika ve hiçbir küresel kimlik almaz. Kişisel ilişkiler pairwise pseudonym kullanır — her ilişkide farklı, birbirine bağlanamayan bir takma kimlik. Bir kişinin eğitim, sağlık, lojistik ve ödeme izleri tek bir ipe dizilemez. Zincir hesapları ise sıradan EVM adresleridir, kimlikten ayrı tutulur. Çıpalı kökler ve kayıtlı issuer’lar kümesi bizim Trusted List’imizdir — AB’nin List of Trusted Lists muadili. Daha fazlası: Tanımlayıcılar ve credential.