Saltar al contenido principal

DID en ISBE

La Infraestructura de Servicios Blockchain Española (ISBE) ofrece una capa de identidad descentralizada basada en el estándar W3C de Decentralized Identifiers (DIDs) y Verifiable Credentials. Cualquier entidad —empresa privada, administración pública u organismo— que se incorpore a la red puede:

  • Registrar su propia identidad digital como un did:isbe.
  • Publicar las claves criptográficas con las que firmará credenciales y autorizaciones.
  • Construir cadenas de confianza para emitir credenciales verificables.

Este apartado documenta los conceptos, los flujos de onboarding y, en particular, cómo gestionar el ciclo de vida completo de un DID a través de la DID Registry API que ISBE expone en cada entorno.

¿Qué es un did:isbe?

Un did:isbe es un identificador descentralizado registrado en la blockchain de ISBE. Tiene un formato como:

did:isbe:<modelDeploy>:<identifier>

Donde:

  • <modelDeploy> indica el entorno y la red (uc para producción, uc-pre para pre-producción).
  • <identifier> es el identificador único de la entidad, derivado criptográficamente.

Cada DID resuelve a un DID Document, un documento JSON-LD que describe las claves públicas de la entidad y las relaciones de verificación asociadas (qué se puede hacer con cada clave: autenticarse, emitir credenciales, etc.).

Ejemplo:

did:isbe:uc:z12kVar5p6bD5WCjEJcQ18Zyt8XV

Componentes de la pila de identidad

ISBE divide la gestión de identidad en varios servicios. Esta sección está centrada en el primero:

ServicioPropósitoDocumentado en
DID Registry APIRegistrar, actualizar, rotar y resolver DIDs.Este apartado
Trusted Issuer Registry (TIR)Publicar acreditaciones y cadenas de confianza.Sección Cadena de confianza
Issuer / IDPEmitir credenciales verificables a usuarios finales.Sección Credenciales
Wallet ISBEAlmacenar credenciales del lado del usuario.Sección Wallet

Cómo se estructura este apartado

  1. Conceptos clave — DID, DID Document, claves, relaciones de verificación, cadena de confianza.
  2. Entornos — URLs y raíces de confianza de PRE y PRO.
  3. Onboarding del DID — Tutorial completo: generar claves, registrar el primer DID Document.
  4. Gestión de claves — Añadir, revocar, expirar y rotar verification methods.
  5. Resolución de DIDs — Consultar el estado actual o histórico de un DID Document.
  6. Cadena de confianza — Generar acreditaciones RTAO, TAO y TI.
  7. Referencia de la DID Registry API — Documentación detallada de cada endpoint.
  8. Troubleshooting — Errores frecuentes y cómo resolverlos.
Requisitos previos

Antes de empezar conviene tener:

  • Acceso al portal de ISBE del entorno objetivo (con Certificado de Representante Legal o con Credencial Verificable).
  • El CLI isbe-identity-did-gen instalado para generar el DID y, opcionalmente, una librería de firma de transacciones EVM (ethers.js, eth_account) para firmar las transacciones devueltas por la API.
  • Fondos en la EOA asociada a tus claves de control (si vas a registrar o modificar un DID).
Convenciones

A lo largo del apartado se utilizan placeholders del tipo <PRIVATE_KEY>, <DID> o <RESPONSE_BODY>. Reemplázalos por los valores reales antes de ejecutar los comandos.