你在这里。看看这个问题与其他知识怎样相连。
选择节点前往页面 · 展开后可留在地图中阅读
一个问题
验证者为什么信任某个签发者?
验证凭证的保护机制,与决定是否相信签发者,是不同的判断。
- 签发者为声明负责→
- 可验证声明按用途决定是否接受→
- 验证者的用途
VC 数据模型不替验证者选择可信的签发者;信任哪些机构、信任它们说明什么、用于什么目的,属于验证者的决定。来源:VC Data Model 2.0 §5.1。
设想你负责一间维修车间。一家培训学校和一个兴趣小组,各自签发了“完成机械课程”的凭证。两张凭证的密码学检查都通过,仍不意味着它们能支持同一种上岗资格。
首先问清声明本身:完成课程、通过考试,还是获得操作某设备的许可?再问签发者:你为什么接受这个机构对这件事的判断?最后问用途:参观车间和独立操作设备,要求也可能不同。
因此,学习 VC 时不要把“可验证”读成“无需信任”。它让验证步骤更明确;接受一项声明的理由仍需要说清楚。
检查一下理解
签名验证通过的“专业资格凭证”,可以直接作为录用依据吗?
还不够。需要确定签发者是否有资格作出该声明,以及这份凭证是否适用于当前用途。
沿着学习路径继续
- 理解身份与凭证第 4 / 9 步
- 从凭证出示到资源访问第 5 / 9 步