<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Warum funktioniert OpenID noch nicht?</title>
	<atom:link href="http://dentaku.wazong.de/2008/10/28/warum-funktioniert-openid-noch-nicht/feed/" rel="self" type="application/rss+xml" />
	<link>http://dentaku.wazong.de/2008/10/28/warum-funktioniert-openid-noch-nicht/</link>
	<description>Das Blog</description>
	<lastBuildDate>Thu, 09 Sep 2010 14:42:20 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Von: frank</title>
		<link>http://dentaku.wazong.de/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27370</link>
		<dc:creator>frank</dc:creator>
		<pubDate>Thu, 30 Oct 2008 16:19:56 +0000</pubDate>
		<guid isPermaLink="false">http://wazong.de/blog/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27370</guid>
		<description>Danke!</description>
		<content:encoded><![CDATA[<p>Danke!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: dentaku</title>
		<link>http://dentaku.wazong.de/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27357</link>
		<dc:creator>dentaku</dc:creator>
		<pubDate>Thu, 30 Oct 2008 12:07:46 +0000</pubDate>
		<guid isPermaLink="false">http://wazong.de/blog/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27357</guid>
		<description>Dann versuche ich das nochmal zu erklären:

Die Idee bei OpenID ist, dass man sich einmal bei einem Service anmeldet und nur dort all seine Daten eingibt und sich ein Passwort aussucht. Dieser Service ist dann ein OpenID-Provider. Wenn man sich jetzt woanders anmeldet (im OpenID-Jargon ist das dann ein &quot;Consumer&quot;), dann gibt man statt eines Benutzernamens sein OpenID-URL ein -- und kein Passwort. Man wird dann zu seinem OpenID-Provider umgeleitet und von dem gefragt, ob man diesem Service seine Daten (wie z.B. Klarname, eMail-Adresse) anvertrauen möchte. Die Verifikation der Identität machen die beiden Parteien unter sich aus (eben über das OpenID-Protokoll).

Vorteile:

Man gibt nicht überall seine Daten neu ein.
Man setzt sich nicht überall ein Passwort (wer weiß schon, was die Leute damit so machen?).
Man gibt auch sein Passwort nicht so oft ein (je nach OpenID-Provider, kommt auf die Länge der dort benutzten Sessions an...).
Man kann sich auch bei Seiten sicher anmelden, die selbst kein https anbieten.


Damit ist gegenüber einer Yahoo!ID oder einer Windows Live ID jetzt aber noch nichts gewonnen, schließlich ist man immernoch vom OpenID-Provider abhängig, und wenn der eines Tages einfach dicht macht, dann steht man blöd da. Um &lt;em&gt;das&lt;/em&gt; zu vermeiden kann man eine (fast) beliebige URL als OpenID verwenden (z.B. die URL seines Blogs), wenn man dort im Sourcecode ein paar Zeilen zur Delegation der ID einträgt (eigentlich hatte ich das sogar &lt;a href=&quot;http://www.basicthinking.de/blog/2008/10/28/openid-wozu/#comment-842839&quot;&gt;vor kurzem woanders&lt;/a&gt; schonmal erklärt). Jetzt kann man jederzeit den tatsächlichen OpenID-Provider wechseln ohne damit überall eine neue Identität zu bekommen.

Wer ganz paranoid (oder, wie ich, einfach nur ein Technikspielkind) ist, der kann auch seinen eigenen OpenID-Provider betreiben.</description>
		<content:encoded><![CDATA[<p>Dann versuche ich das nochmal zu erklären:</p>
<p>Die Idee bei OpenID ist, dass man sich einmal bei einem Service anmeldet und nur dort all seine Daten eingibt und sich ein Passwort aussucht. Dieser Service ist dann ein OpenID-Provider. Wenn man sich jetzt woanders anmeldet (im OpenID-Jargon ist das dann ein &#8220;Consumer&#8221;), dann gibt man statt eines Benutzernamens sein OpenID-URL ein &#8212; und kein Passwort. Man wird dann zu seinem OpenID-Provider umgeleitet und von dem gefragt, ob man diesem Service seine Daten (wie z.B. Klarname, eMail-Adresse) anvertrauen möchte. Die Verifikation der Identität machen die beiden Parteien unter sich aus (eben über das OpenID-Protokoll).</p>
<p>Vorteile:</p>
<p>Man gibt nicht überall seine Daten neu ein.<br />
Man setzt sich nicht überall ein Passwort (wer weiß schon, was die Leute damit so machen?).<br />
Man gibt auch sein Passwort nicht so oft ein (je nach OpenID-Provider, kommt auf die Länge der dort benutzten Sessions an&#8230;).<br />
Man kann sich auch bei Seiten sicher anmelden, die selbst kein https anbieten.</p>
<p>Damit ist gegenüber einer Yahoo!ID oder einer Windows Live ID jetzt aber noch nichts gewonnen, schließlich ist man immernoch vom OpenID-Provider abhängig, und wenn der eines Tages einfach dicht macht, dann steht man blöd da. Um <em>das</em> zu vermeiden kann man eine (fast) beliebige URL als OpenID verwenden (z.B. die URL seines Blogs), wenn man dort im Sourcecode ein paar Zeilen zur Delegation der ID einträgt (eigentlich hatte ich das sogar <a href="http://www.basicthinking.de/blog/2008/10/28/openid-wozu/#comment-842839">vor kurzem woanders</a> schonmal erklärt). Jetzt kann man jederzeit den tatsächlichen OpenID-Provider wechseln ohne damit überall eine neue Identität zu bekommen.</p>
<p>Wer ganz paranoid (oder, wie ich, einfach nur ein Technikspielkind) ist, der kann auch seinen eigenen OpenID-Provider betreiben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: frank</title>
		<link>http://dentaku.wazong.de/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27352</link>
		<dc:creator>frank</dc:creator>
		<pubDate>Thu, 30 Oct 2008 10:38:09 +0000</pubDate>
		<guid isPermaLink="false">http://wazong.de/blog/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27352</guid>
		<description>Hab den echten Sinn dahinter bis heute nicht erkannt.</description>
		<content:encoded><![CDATA[<p>Hab den echten Sinn dahinter bis heute nicht erkannt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dentaku &#187; Da! Da! Schon wieder!</title>
		<link>http://dentaku.wazong.de/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27315</link>
		<dc:creator>Dentaku &#187; Da! Da! Schon wieder!</dc:creator>
		<pubDate>Wed, 29 Oct 2008 21:14:27 +0000</pubDate>
		<guid isPermaLink="false">http://wazong.de/blog/2008/10/28/warum-funktioniert-openid-noch-nicht/#comment-27315</guid>
		<description>[...] macht jetzt auch genau das, was ich gestern bemängelt habe. Das fällt aber auch den Kommentatoren bei Google auf. z.B.: This is great news - congratulations [...]</description>
		<content:encoded><![CDATA[<p>[...] macht jetzt auch genau das, was ich gestern bemängelt habe. Das fällt aber auch den Kommentatoren bei Google auf. z.B.: This is great news &#8211; congratulations [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
