去中心化数字身份——信任的锚点,不是由机构颁发,而是由密码学保证。
DID(Decentralized Identifier,去中心化身份标识符)是 W3C 国际标准定义的一种新型身份标识方式。与传统的由中心机构颁发的身份证号不同,DID 由密钥对生成,不需要任何中心机构的存在。
在伊甸园中,DID 是整个信任体系的基石。每一个实体——农场、检测机构、物流商、产品批次——都拥有独立的 DID,身份锚定在区块链上,验证无需许可,信任无需中介。
基于 did:web 方法,将 DID 文档托管在 yingbosaier.ai 域名下,任何人都可以通过标准路径解析和验证。
使用 did:web 方法将 DID 锚定到域名。DID 文档通过 HTTPS 托管,路径为 /.well-known/did.json,符合 W3C 规范。
使用 Ed25519 椭圆曲线签名算法,提供 128 位安全强度。签名速度快、密钥短小,适合嵌入式与移动端场景。
完全兼容 W3C DID Core 规范与 DID Resolution 规范,可与任何标准 DID 工具链互操作。
任何人都可以独立验证伊甸园的 DID 身份,无需注册、无需授权。
访问 https://yingbosaier.ai/.well-known/did.json 获取 DID 文档,其中包含公钥和验证方法。
从 DID 文档的 verificationMethod 字段提取 Ed25519 公钥,确认签名算法和密钥类型。
使用提取的公钥验证任何由该 DID 签名的数据,确认数据完整性和身份真实性。
DID 通过 did:web 方法锚定在域名上,域名的 HTTPS 证书进一步确保身份与实体的绑定关系。
DID 不仅是身份标识,更是信任链的签名锚点。在伊甸园体系中,DID 贯穿食安信任的每一个环节。
每一个食品生产实体(农场、加工厂、检测机构)都拥有独立的 DID,身份不再是营业执照的复印件,而是密码学事实。
DID 生成 → 公钥发布 → 身份锚定 → 可独立验证
每一个产品批次绑定一个 DID,记录从土壤到餐桌的全链路数据。扫码即可获取产品的完整信任档案。
DID 绑定 → 数据签名上链 → 一物一码 → 终端验证
每一个检测报告、流程记录、物流数据都由相关实体的 DID 签名,签名不可伪造,链路不可断裂。
Ed25519 签名 → 链上存证 → 交叉验证 → 信任分计算
did:webdid:web:yingbosaier.aiEd25519Ed25519VerificationKey2020/.well-known/did.json