Abo
  • Services:
Anzeige

OpenID 2.0 ist fertig

Mehr Sicherheit, einfache Nutzung und höhere Flexibilität

OpenID erlaubt es Nutzern, sich mit einer URL bei verschiedenen Websites zu authentifizieren statt jeweils einen eigenen Login-Namen und Passwort festzulegen. Dabei handelt es sich bei OpenID um einen offenen Standard, der dezentral umgesetzt wird, so dass z.B. auch das eigene Blog oder der vorhandene Account bei einem Internet-Provider zur Authentifizierung genutzt werden können. Die Version 2.0 der Spezifikation unterstützt unter anderem Directed Identity. Statt ihrer OpenID müssen Nutzer damit zur Authentifizierung auf einer Website nur noch ihren OpenID-Provider angeben, was die Nutzung vereinfachen und Sicherheit verbessern soll.

Zu den wesentlichsten Neuerungen von OpenID 2.0 zählt bereits angesprochene "Directed Identity". Statt der OpenID gibt der Nutzer auf einer Website nur noch seinen OpenID-Provider an und kann dann dort entscheiden, mit welcher OpenID er sich bei dieser Website anmelden will. So lassen sich unterschiedliche Identitäten für einzelne Websites nutzen. Zudem kann so Phishing besser verhindert werden, da der Nutzer sich direkt bei seinem OpenID-Provider anmeldet und nicht von einer Website zu diesem weitergeleitet wird.

Anzeige

Darüber hinaus lässt sich OpenID 2.0 besser erweitern, gibt der Standard doch vor, wie solche Erweiterungen der Spezifikation auszusehen haben. So können Dritte den Standard erweitern und die Spezifikation muss nicht in ihrem Kern verändert werden, um eine neue Funktion einzuführen, erläutert OpenID-Entwickler David Recordon von Six Apart im Interview mit Golem.de.

Bereits für OpenID 1 erschien die Erweiterung "Simple Registration", die es erlaubt, rund zehn Profilfelder mit Daten, die oft bei einer Registrierung erfasst werden, zu übertragen, beispielsweise die E-Mail-Adresse und Spracheinstellungen. Auch für OpenID 2.0 gibt es erste Erweiterungen, die wesentlichste ist wohl "OpenID Attribute Exchange 1.0", die zeitgleich mit OpenID 2.0 veröffentlicht wurde. Damit können bei einem OpenID-Provider hinterlegte Daten an Websites übermittelt werden, z.B. um die eigene Adresse nicht auf mehreren Websites eintragen und aktuell halten zu müssen. Dabei hat der Nutzer die Möglichkeit zu entscheiden, welche Daten er welcher Website zur Verfügung stellen möchte.

Noch im Entwurfsstadium ist die "OpenID Provider Authentication Policy Extension, mit der eine Website festlegen kann, wie sich ein Nutzer bei seinem OpenID-Provider zu identifizieren hat. Die Website kann festlegen, dass die Authentifizierung gegen Phishing abgesichert sein muss oder mehrere Faktoren zur Authentifizierung herangezogen werden müssen.

Darüber hinaus wurde die Spezifikation gegenüber OpenID 1 bereinigt und viele Dinger deutlicher geregelt, um die Spezifikation besser implementierbar und robuster zu machen.

Da die Spezifikation von OpenID 2.0 bereits seit rund einem Monat stabil ist, auch wenn sie jetzt erst als "offiziell stabil" erklärt wurde, gibt es bereits diverse Implementierungen von OpenID 2.0. Zuletzt ergänzte Google seinen Dienst Blogger um OpenID-Unterstützung, aber auch Software wie Drupal oder Wordpress unterstützen OpenID. Hinzu kommen spezielle OpenID-Provider wie MyOpenID, Sxipper und Verisign PIP. Zudem haben Unternehmen wie AOL, Six Apart, Sun, Symantec, Yahoo und auch Microsoft an OpenID 2.0 mitgearbeitet und erklärt, den Standard zu unterstützen.

Wer eigene Software um OpenID-Unterstützung erweitern will, findet diverse freie OpenID-Implementierungen für verschiedene Sprachen, darunter die Bibliotheken von JanRain (PHP, Python und Ruby), Zend (PHP) und Sxip für Perl sowie Sxip und VeriSign in Java.

Details zu OpenID sowie die entsprechenden Spezifikationen finden sich unter OpenID.net.


eye home zur Startseite
asd 18. Dez 2009

Siehe ePerso. Man muss nicht einfach dummes Zeug schreiben, von dem man keine Ahnung hat!

horstum 12. Dez 2007

perfekt! Das wäre spitze!

Dominik2 06. Dez 2007

und vor allem auf den punkt gebracht. bits und bytes sind eben nicht sicher...und schon...

hudeldudel 06. Dez 2007

Der OpenID Provider myopenid.com unterstützt imho auch Authentifizierung über X509v3...

TraumID 06. Dez 2007

So und jetzt kommt das geniale: Ich gebe einfach meine OpenID-Provider an und werde dann...



Anzeige

Stellenmarkt
  1. Habermaaß GmbH, Bad Rodach
  2. KfW Bankengruppe, Frankfurt am Main
  3. Robert Bosch GmbH, Böblingen
  4. Paulinenpflege Winnenden, Winnenden


Anzeige
Hardware-Angebote
  1. bei Alternate
  2. 399€ + 3,99€ Versand

Folgen Sie uns
       


  1. U2F

    Yubico bringt winzigen Yubikey für USB-C

  2. Windows 10

    Windows Store wird zum Microsoft Store mit Hardwareangeboten

  3. Kabelnetz

    Eazy senkt Preis für 50-MBit/s-Zugang im Unitymedia-Netz

  4. Nintendo

    Super Mario Run wird umfangreicher und günstiger

  5. Seniorenhandys im Test

    Alter, sind die unpraktisch!

  6. PixelNN

    Mit Machine Learning unscharfe Bilder erkennbar machen

  7. Mobilfunk

    O2 in bayerischer Gemeinde seit 18 Tagen gestört

  8. Elektroauto

    Tesla schafft günstigstes Model S ab

  9. Bundestagswahl 2017

    IT-Probleme verzögerten Stimmübermittlung

  10. Fortnite Battle Royale

    Entwickler von Pubg sorgt sich wegen Unreal Engine



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Optionsbleed: Apache-Webserver blutet
Optionsbleed
Apache-Webserver blutet
  1. Apache-Sicherheitslücke Optionsbleed bereits 2014 entdeckt und übersehen
  2. Open Source Projekt Oracle will Java EE abgeben

Lenovo Thinkstation P320 Tiny im Test: Viel Leistung in der Zigarrenschachtel
Lenovo Thinkstation P320 Tiny im Test
Viel Leistung in der Zigarrenschachtel
  1. Adware Lenovo zahlt Millionenstrafe wegen Superfish
  2. Lenovo Smartphone- und Servergeschäft sorgen für Verlust
  3. Lenovo Patent beschreibt selbstheilendes Smartphone-Display

Wireless Qi: Wie die Ikealampe das iPhone lädt
Wireless Qi
Wie die Ikealampe das iPhone lädt
  1. Noch kein Standard Proprietäre Airpower-Matte für mehrere Apple-Geräte

  1. Familiy Option?

    Tragen | 15:41

  2. Re: Verkaufen sich diese CPUs überhaupt?

    Quantium40 | 15:40

  3. Re: Wahlkampf von Flüchtlingspolitik geprägt und...

    Nikolai | 15:39

  4. Re: Android als Seniorensystem?

    Phantom | 15:39

  5. Re: CDU, AfD und FDP - Bahamas Koalition

    slashwalker | 15:38


  1. 15:31

  2. 13:28

  3. 13:17

  4. 12:25

  5. 12:02

  6. 11:58

  7. 11:34

  8. 11:19


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel