Abo
  • Services:
Anzeige

OpenID 2.0 ist fertig

Mehr Sicherheit, einfache Nutzung und höhere Flexibilität

OpenID erlaubt es Nutzern, sich mit einer URL bei verschiedenen Websites zu authentifizieren statt jeweils einen eigenen Login-Namen und Passwort festzulegen. Dabei handelt es sich bei OpenID um einen offenen Standard, der dezentral umgesetzt wird, so dass z.B. auch das eigene Blog oder der vorhandene Account bei einem Internet-Provider zur Authentifizierung genutzt werden können. Die Version 2.0 der Spezifikation unterstützt unter anderem Directed Identity. Statt ihrer OpenID müssen Nutzer damit zur Authentifizierung auf einer Website nur noch ihren OpenID-Provider angeben, was die Nutzung vereinfachen und Sicherheit verbessern soll.

Zu den wesentlichsten Neuerungen von OpenID 2.0 zählt bereits angesprochene "Directed Identity". Statt der OpenID gibt der Nutzer auf einer Website nur noch seinen OpenID-Provider an und kann dann dort entscheiden, mit welcher OpenID er sich bei dieser Website anmelden will. So lassen sich unterschiedliche Identitäten für einzelne Websites nutzen. Zudem kann so Phishing besser verhindert werden, da der Nutzer sich direkt bei seinem OpenID-Provider anmeldet und nicht von einer Website zu diesem weitergeleitet wird.

Anzeige

Darüber hinaus lässt sich OpenID 2.0 besser erweitern, gibt der Standard doch vor, wie solche Erweiterungen der Spezifikation auszusehen haben. So können Dritte den Standard erweitern und die Spezifikation muss nicht in ihrem Kern verändert werden, um eine neue Funktion einzuführen, erläutert OpenID-Entwickler David Recordon von Six Apart im Interview mit Golem.de.

Bereits für OpenID 1 erschien die Erweiterung "Simple Registration", die es erlaubt, rund zehn Profilfelder mit Daten, die oft bei einer Registrierung erfasst werden, zu übertragen, beispielsweise die E-Mail-Adresse und Spracheinstellungen. Auch für OpenID 2.0 gibt es erste Erweiterungen, die wesentlichste ist wohl "OpenID Attribute Exchange 1.0", die zeitgleich mit OpenID 2.0 veröffentlicht wurde. Damit können bei einem OpenID-Provider hinterlegte Daten an Websites übermittelt werden, z.B. um die eigene Adresse nicht auf mehreren Websites eintragen und aktuell halten zu müssen. Dabei hat der Nutzer die Möglichkeit zu entscheiden, welche Daten er welcher Website zur Verfügung stellen möchte.

Noch im Entwurfsstadium ist die "OpenID Provider Authentication Policy Extension, mit der eine Website festlegen kann, wie sich ein Nutzer bei seinem OpenID-Provider zu identifizieren hat. Die Website kann festlegen, dass die Authentifizierung gegen Phishing abgesichert sein muss oder mehrere Faktoren zur Authentifizierung herangezogen werden müssen.

Darüber hinaus wurde die Spezifikation gegenüber OpenID 1 bereinigt und viele Dinger deutlicher geregelt, um die Spezifikation besser implementierbar und robuster zu machen.

Da die Spezifikation von OpenID 2.0 bereits seit rund einem Monat stabil ist, auch wenn sie jetzt erst als "offiziell stabil" erklärt wurde, gibt es bereits diverse Implementierungen von OpenID 2.0. Zuletzt ergänzte Google seinen Dienst Blogger um OpenID-Unterstützung, aber auch Software wie Drupal oder Wordpress unterstützen OpenID. Hinzu kommen spezielle OpenID-Provider wie MyOpenID, Sxipper und Verisign PIP. Zudem haben Unternehmen wie AOL, Six Apart, Sun, Symantec, Yahoo und auch Microsoft an OpenID 2.0 mitgearbeitet und erklärt, den Standard zu unterstützen.

Wer eigene Software um OpenID-Unterstützung erweitern will, findet diverse freie OpenID-Implementierungen für verschiedene Sprachen, darunter die Bibliotheken von JanRain (PHP, Python und Ruby), Zend (PHP) und Sxip für Perl sowie Sxip und VeriSign in Java.

Details zu OpenID sowie die entsprechenden Spezifikationen finden sich unter OpenID.net.


eye home zur Startseite
asd 18. Dez 2009

Siehe ePerso. Man muss nicht einfach dummes Zeug schreiben, von dem man keine Ahnung hat!

horstum 12. Dez 2007

perfekt! Das wäre spitze!

Dominik2 06. Dez 2007

und vor allem auf den punkt gebracht. bits und bytes sind eben nicht sicher...und schon...

hudeldudel 06. Dez 2007

Der OpenID Provider myopenid.com unterstützt imho auch Authentifizierung über X509v3...

TraumID 06. Dez 2007

So und jetzt kommt das geniale: Ich gebe einfach meine OpenID-Provider an und werde dann...



Anzeige

Stellenmarkt
  1. Bundesnachrichtendienst, Berlin
  2. Daimler AG, Sindelfingen
  3. Commerz Finanz GmbH, München
  4. Bundeskriminalamt, Wiesbaden


Anzeige
Top-Angebote
  1. 18,99€
  2. 12,99€

Folgen Sie uns
       


  1. IBM-Übernahme

    Agile 3 bringt Datenübersicht in die Chefetage

  2. Sicherheitsupdate

    Apple patcht Root-Exploits für fast alle Plattformen

  3. Aktionsbündnis Gigabit

    Nordrhein-Westfalen soll flächendeckend Glasfaser erhalten

  4. Mozilla

    Firefox 51 warnt vor unsicheren Webinhalten

  5. Thaumistry

    Bob Bates schreibt wieder ein Textadventure

  6. Resident Evil 7 Biohazard im Test

    Einfach der Horror!

  7. Trump-Personalie

    Neuer FCC-Chef will Netzneutralität wieder abschaffen

  8. Norton Download Manager

    Sicherheitslücke ermöglicht untergeschobene DLLs

  9. Der große Ultra-HD-Blu-ray-Test (Teil 1)

    4K-Filme verzeihen keine Fehler

  10. Snapdragon 835

    Erst Samsung, dann alle anderen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mi Mix im Test: Xiaomis randlose Innovation mit kleinen Makeln
Mi Mix im Test
Xiaomis randlose Innovation mit kleinen Makeln
  1. Smartphone-Hersteller Hugo Barra verlässt Xiaomi
  2. Xiaomi Mi Note 2 im Test Ein Smartphone mit Ecken ohne Kanten

Donald Trump: Ein unsicherer Deal für die IT-Branche
Donald Trump
Ein unsicherer Deal für die IT-Branche
  1. Potus Donald Trump übernimmt präsidiales Twitter-Konto
  2. USA Amazon will 100.000 neue Vollzeitstellen schaffen
  3. Trump auf Pressekonferenz "Die USA werden von jedem gehackt"

Begnadigung: Danke, Chelsea Manning!
Begnadigung
Danke, Chelsea Manning!
  1. Die Woche im Video B/ow the Wh:st/e!
  2. Verwirrung Assange will nicht in die USA - oder doch?
  3. Whistleblowerin Obama begnadigt Chelsea Manning

  1. Re: Sitzabstand

    theFiend | 16:32

  2. UHD-Auflösung für Streaming interessant

    cicero | 16:31

  3. Re: hohe Verluste -> Selber Schuld

    PiranhA | 16:31

  4. Re: Solange 'Tatort' nicht in 4K gesendet wird...

    theFiend | 16:31

  5. Links?

    Waishon | 16:31


  1. 16:14

  2. 15:55

  3. 15:49

  4. 15:38

  5. 15:28

  6. 14:02

  7. 12:49

  8. 12:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel