项目摘要
面向机构的 DID 与可验证凭证平台
该项目将用户认证、去中心化身份配置和可验证凭证签发接入持有人与签发机构的工作流程。机构可以签发具备密码学验证能力的凭证,用户则可通过网站平台接收、管理和查看,并在支持的情况下添加到手机钱包。
凭证持有人平台
01用户可以通过机构的单点登录系统进入平台,也可以使用个人账户。
机构签发凭证后,用户可在平台中接收、查看和认领。
支持的凭证可以添加到 Apple Wallet 或 Google Wallet,便于在手机上查看和出示。
手机钱包中的凭证卡提供便捷入口,验证仍以签发机构及相关密码学证明为准。
签发机构管理后台
02管理员可以创建用户、管理账户权限,并为员工、学生或其他获得授权的持有人配置去中心化身份。
签发机构可以根据已批准的用户记录,创建并签发经过密码学签名的可验证凭证。
凭证流程连接签发机构、持有人和核验步骤,减少对纸质文件或人工维护记录的依赖。
后台权限用于明确哪些管理员可以签发凭证,以及哪些用户有权接收。
凭证完整性与生命周期
03密码学签名让持有人和获得授权的第三方可以核验签发机构,并检测凭证内容是否被更改。
如需将证明锚定到区块链,链上只保存必要的证明、哈希值或状态引用;个人信息和完整凭证保留在链下。
已签发的凭证不会直接改写。如需修正,将按既定流程撤销并重新签发。
实施范围包括 DID 方法、凭证结构、签名密钥管理、凭证状态流程及手机钱包格式。
