什么是 DID?

DID(Decentralized Identifier,去中心化身份标识符)是 W3C 国际标准定义的一种新型身份标识方式。与传统的由中心机构颁发的身份证号不同,DID 由密钥对生成,不需要任何中心机构的存在

在伊甸园中,DID 是整个信任体系的基石。每一个实体——农场、检测机构、物流商、产品批次——都拥有独立的 DID,身份锚定在区块链上,验证无需许可,信任无需中介

// 伊甸园的 DID 标识符 did:web:yingbosaier.ai // 解析地址 https://yingbosaier.ai/.well-known/did.json // 验证方法:Ed25519 公钥签名 "type": "Ed25519VerificationKey2020"
Implementation

yingbosaier.ai 的 DID 实现

基于 did:web 方法,将 DID 文档托管在 yingbosaier.ai 域名下,任何人都可以通过标准路径解析和验证。

🌐

did:web 方法

使用 did:web 方法将 DID 锚定到域名。DID 文档通过 HTTPS 托管,路径为 /.well-known/did.json,符合 W3C 规范。

🔑

Ed25519 签名

使用 Ed25519 椭圆曲线签名算法,提供 128 位安全强度。签名速度快、密钥短小,适合嵌入式与移动端场景。

📜

W3C 标准兼容

完全兼容 W3C DID Core 规范与 DID Resolution 规范,可与任何标准 DID 工具链互操作。

验证方式

任何人都可以独立验证伊甸园的 DID 身份,无需注册、无需授权。

1

获取 DID 文档

访问 https://yingbosaier.ai/.well-known/did.json 获取 DID 文档,其中包含公钥和验证方法。

2

解析验证方法

从 DID 文档的 verificationMethod 字段提取 Ed25519 公钥,确认签名算法和密钥类型。

3

验证签名

使用提取的公钥验证任何由该 DID 签名的数据,确认数据完整性和身份真实性。

4

确认身份绑定

DID 通过 did:web 方法锚定在域名上,域名的 HTTPS 证书进一步确保身份与实体的绑定关系。

Use Cases

应用场景

DID 不仅是身份标识,更是信任链的签名锚点。在伊甸园体系中,DID 贯穿食安信任的每一个环节。

🌾

食安身份锚定

每一个食品生产实体(农场、加工厂、检测机构)都拥有独立的 DID,身份不再是营业执照的复印件,而是密码学事实。

实体注册 → DID 生成 → 公钥发布 → 身份锚定 → 可独立验证
🛂

产品数字护照

每一个产品批次绑定一个 DID,记录从土壤到餐桌的全链路数据。扫码即可获取产品的完整信任档案。

批次创建 → DID 绑定 → 数据签名上链 → 一物一码 → 终端验证
✍️

信任链签名

每一个检测报告、流程记录、物流数据都由相关实体的 DID 签名,签名不可伪造,链路不可断裂。

数据产生 → Ed25519 签名 → 链上存证 → 交叉验证 → 信任分计算

技术规格

DID 方法
did:web
DID 标识符
did:web:yingbosaier.ai
签名算法
Ed25519
验证方法类型
Ed25519VerificationKey2020
解析路径
/.well-known/did.json
标准兼容
W3C DID Core 1.0
密钥长度
256 bits (32 bytes)
安全强度
128 bits