DID en ISBE
La Infraestructura de Servicios Blockchain Española (ISBE) ofrece una capa de identidad descentralizada basada en el estándar W3C de Decentralized Identifiers (DIDs) y Verifiable Credentials. Cualquier entidad —empresa privada, administración pública u organismo— que se incorpore a la red puede:
- Registrar su propia identidad digital como un
did:isbe. - Publicar las claves criptográficas con las que firmará credenciales y autorizaciones.
- Construir cadenas de confianza para emitir credenciales verificables.
Este apartado documenta los conceptos, los flujos de onboarding y, en particular, cómo gestionar el ciclo de vida completo de un DID a través de la DID Registry API que ISBE expone en cada entorno.
¿Qué es un did:isbe?
Un did:isbe es un identificador descentralizado registrado en la blockchain de ISBE. Tiene un formato como:
did:isbe:<modelDeploy>:<identifier>
Donde:
<modelDeploy>indica el entorno y la red (ucpara producción,uc-prepara pre-producción).<identifier>es el identificador único de la entidad, derivado criptográficamente.
Cada DID resuelve a un DID Document, un documento JSON-LD que describe las claves públicas de la entidad y las relaciones de verificación asociadas (qué se puede hacer con cada clave: autenticarse, emitir credenciales, etc.).
Ejemplo:
did:isbe:uc:z12kVar5p6bD5WCjEJcQ18Zyt8XV
Componentes de la pila de identidad
ISBE divide la gestión de identidad en varios servicios. Esta sección está centrada en el primero:
| Servicio | Propósito | Documentado en |
|---|---|---|
| DID Registry API | Registrar, actualizar, rotar y resolver DIDs. | Este apartado |
| Trusted Issuer Registry (TIR) | Publicar acreditaciones y cadenas de confianza. | Sección Cadena de confianza |
| Issuer / IDP | Emitir credenciales verificables a usuarios finales. | Sección Credenciales |
| Wallet ISBE | Almacenar credenciales del lado del usuario. | Sección Wallet |
Cómo se estructura este apartado
- Conceptos clave — DID, DID Document, claves, relaciones de verificación, cadena de confianza.
- Entornos — URLs y raíces de confianza de PRE y PRO.
- Onboarding del DID — Tutorial completo: generar claves, registrar el primer DID Document.
- Gestión de claves — Añadir, revocar, expirar y rotar verification methods.
- Resolución de DIDs — Consultar el estado actual o histórico de un DID Document.
- Cadena de confianza — Generar acreditaciones RTAO, TAO y TI.
- Referencia de la DID Registry API — Documentación detallada de cada endpoint.
- Troubleshooting — Errores frecuentes y cómo resolverlos.
Antes de empezar conviene tener:
- Acceso al portal de ISBE del entorno objetivo (con Certificado de Representante Legal o con Credencial Verificable).
- El CLI
isbe-identity-did-geninstalado para generar el DID y, opcionalmente, una librería de firma de transacciones EVM (ethers.js,eth_account) para firmar las transacciones devueltas por la API. - Fondos en la EOA asociada a tus claves de control (si vas a registrar o modificar un DID).
A lo largo del apartado se utilizan placeholders del tipo <PRIVATE_KEY>, <DID> o <RESPONSE_BODY>. Reemplázalos por los valores reales antes de ejecutar los comandos.