Onboarding — Registro de tu DID
Para registrar un DID en ISBE necesitas dos cosas: generar tus claves criptográficas y derivar el DID a partir de ellas. Una vez hecho eso, tienes dos caminos para completar el registro.
La DID Registry API no custodia claves privadas. Cada endpoint que modifica el estado del registro devuelve una transacción sin firmar. La entidad debe firmarla off-chain con su propia clave y enviarla mediante el endpoint POST /api/v1/transactions/send. Esto garantiza que ISBE nunca tiene acceso al material privado de los usuarios.
Requisitos previos
- Estar autenticado en el portal de ISBE del entorno objetivo.
- Tener instalado
isbe-identity-did-genpara la generación del DID. - Tener fondos en la EOA asociada a tus claves de control. Si no los tienes, solicítalos en la sección Faucet del portal (solo entorno PRE).
1. Generar claves secp256k1
Desde el directorio del repositorio isbe-identity-did-gen:
npm install
chmod +x did-gen
./did-gen keys
Salida esperada (resumida):
Private Key (hex):
0x<PRIVATE_KEY>
Public Key (hex):
0x04<X><Y>
EOA (Ethereum Address):
0x<EOA>
Guarda clave privada y EOA en un gestor seguro. Si pierdes la clave privada perderás el control del DID y no podrás modificarlo ni revocarlo.
2. Derivar el DID
Con la clave privada en hexadecimal, ejecuta:
./did-gen did -m <modelDeploy> -p 0x<PRIVATE_KEY>
Sustituye <modelDeploy> según el entorno (uc-pre, uc). Si omites -m, por defecto se usará uc (producción).
Salida esperada:
DID:
did:isbe:uc:z12kVar5p6bD5WCjEJcQ18Zyt8XV
Public Key:
0x041243f50ac70fc996ccc92a2119ce64b6f70bbf4ca1fd3b292fffa8939d06c4f75143e0f7e23b32139cce3a33d2207f937c0b85714d207877e3eca7137dc33214
Proof:
0x70bc9d8cdf399369f0b213a7da5985e5cd533d85bb5562615c98bfb5ac33d40e491436a3086a87ccaae773cbc20a098ef70928dc24b2c636dc8413965f2959a51c
Guarda los tres valores. Los necesitarás para el registro.
3. Registrar el DID
Con el DID, la clave pública y el proof ya generados, tienes dos caminos:
Opción A — Registro guiado desde el portal
ISBE proporciona un wizard en el portal que no requiere operar directamente contra la API:
- Accede al portal en Identidad → Enrolamiento → Ya tengo mi DID.
- Pega el DID, la clave pública y el proof generados en los pasos anteriores.
- Confirma. El portal invocará la API y enviará la transacción por ti.
Opción B — Registro desde la API
Para integradores que prefieran operar directamente, el flujo completo de llamada a la API (crear transacción, firmarla y enviarla) está documentado en:
→ Registro del DID desde la API
Próximos pasos
Una vez registrado el DID:
- Añadir una clave P-256 — Necesaria para emitir credenciales verificables.
- Crear la cadena de confianza — Si la entidad va a actuar como TAO o TI.
- Resolver DIDs — Para verificar credenciales emitidas por terceros.