項目摘要
機構 DID 及可驗證憑證平台
這個項目把用戶認證、去中心化身份配置和可驗證憑證發行連接到持有人及發行機構的工作流程。機構可發出具密碼學驗證能力的憑證,用戶則可透過網站平台接收、管理和查閱,並在支援的情況下加入手機錢包。
憑證持有人平台
01用戶可透過機構的單一登入系統進入平台,亦可使用個人帳戶。
機構發出憑證後,用戶可在平台接收、查閱及認領。
支援的憑證可加入 Apple Wallet 或 Google Wallet,方便在手機上查閱和展示。
手機錢包內的憑證卡提供便捷入口,驗證仍以發行機構及相關密碼學證明為準。
發行機構管理後台
02管理員可建立用戶、管理帳戶權限,並為員工、學生或其他獲授權持有人配置去中心化身份。
發行機構可根據已核准的用戶紀錄,建立及發出經密碼學簽署的可驗證憑證。
憑證流程連接發行機構、持有人及核實步驟,減少依賴紙本文件或人手維護的紀錄。
後台權限用於界定哪些管理員可發出憑證,以及哪些用戶可接收。
憑證完整性與生命週期
03密碼學簽署讓持有人及獲授權第三方核實發行機構,並檢測憑證內容是否被更改。
如需要把證明錨定到區塊鏈,鏈上只保存所需的證明、雜湊值或狀態參考;個人資料及完整憑證保留在鏈下。
已發出的憑證不會直接改寫。需要修正時,會按既定流程撤銷並重新發出。
實施範圍包括 DID 方法、憑證結構、簽署密鑰管理、憑證狀態流程及手機錢包格式。
