NIP-05: Verifizierte Nostr-Identitaet mit eigener Domain
Was ist NIP-05?
NIP-05 ist ein Nostr-Protokollstandard, der es ermöglicht, Nostr-Identitäten mit einer eigenen Domain zu verifizieren. Dadurch wird ein öffentlicher Nachweis erbracht, dass ein Nostr-Pubkey tatsächlich zu einer bestimmten Domain gehört. Wir nutzen das auf sgit.space, um verifizierte Identitäten anzubieten.
Warum NIP-05 verwenden?
Eine verifizierte Nostr-Identität erhöht die Glaubwürdigkeit und macht es einfacher, Nutzer eindeutig zuzuordnen. Statt eines kryptischen Pubkeys wird ein lesbarer Identifier wie benutzer@sgit.space angezeigt. Das ist besonders für öffentliche Profile oder Projekte wichtig, die Vertrauen benötigen.
Setup auf sgit.space
Um NIP-05 auf unserer Self-Hosted-Plattform einzurichten, muss eine JSON-Datei unter /.well-known/nostr.json bereitgestellt werden. Diese enthält die Zuordnung zwischen Nostr-Pubkeys und den gewünschten Identitäten. Ein Beispiel:
{
"names": {
"benutzer": "pubkey_abc123..."
}
}
DNS und HTTPS
Die Domain muss korrekt per DNS auf unseren Server verweisen und über HTTPS erreichbar sein. Wir setzen hier auf automatische Let's Encrypt-Zertifikate, um eine verschlüsselte Verbindung sicherzustellen. Ohne HTTPS funktioniert die Verifizierung nicht.
Client-seitige Verifizierung
Nostr-Clients wie Amethyst oder Snort prüfen die nostr.json und zeigen bei erfolgreicher Validierung das verifizierte Label an. Falls Fehler auftreten, lohnt sich ein Blick in die Browser-Console oder Client-Logs, um Probleme mit der JSON-Struktur oder HTTPS zu identifizieren.
Limitationen und Sicherheit
NIP-05 bietet keine Ende-zu-Ende-Verschlüsselung oder Schutz vor Identitätsdiebstahl. Wer Zugriff auf die Domain hat, kann beliebige Pubkeys verifizieren. Daher sollte der Zugriff auf die Domain und den Server streng kontrolliert werden. Wir empfehlen zusätzliche Sicherheitsmaßnahmen wie 2FA für den Hosting-Account.
```