Kostenlose Identität vereinfacht Webzugang

Auf dem Internet Identity Workshop wurde bekannt gegeben, dass der verbesserte Standard ‘OpenID Authentification 2.0’ jetzt offiziell finalisiert wurde. Er bietet mehr Sicherheit und bildet mit der Erweiterung OpenID Attribute Exchange 1.0 die Basis für OpenID 2.0. Schirmherr ist die OpenID Foundation (OIDF).

“OpenID ist eine kostenlose und einfache Möglichkeit sich eine digitale Identität zuzulegen. Man muss sich eine OpenID wie einen Mitgliedsausweis vorstellen, der auf vielen Webseiten gerne gesehen wird. Zeigt man ihn vor, entfällt die Registrierung und man kann die gewünschte Seite sofort voll nutzen”, erklärt Thomas Huhn, Geschäftsführer bei Solution Media und Betreiber des OpenID Blog Germany. Technisch betrachtet handelt es sich bei der OpenID im Normalfall um eine URL, die der Nutzer bei einem OpenID-Provider seiner Wahl registriert hat. Damit können Webseiten mit Open-ID-Unterstützung (sogenannte OpenID-Consumer) den Nutzer ohne Site-spezifisches Login und Passwort identifizieren.

Mit OpenID 2.0 werden Authentifizierungs-Prozeduren verbessert, um Nutzern mehr Sicherheit zu bieten. Auch ermöglicht der Standard mehr Privatsphäre. Auf Wunsch können Nutzer sich mit der OpenID des Providers statt ihrer persönlichen authentifizieren. OpenID Attribute Exchange 1.0 erleichtert den Austausch von Daten zwischen verschiedenen Sites. “Von einer Liste der Lieblingsfilme bis hin zur Mitgliedsnummer vom Buchclub ist hierbei alles denkbar”, dazu OpenID-Verfechter Huhn. Besonders für Entwickler interessant ist, dass der OpenID-2.0-Standard vorgibt, wie Erweiterungen der Spezifikation aussehen sollen. Das soll eine einfache Integration zusätzlicher Funktionen erlauben. Um die offene, freie Zukunft von ODIF zu sichern, fordert die ODIF von zu den Spezifikationen Beitragenden eine schriftliche Zusicherung, keine patentrechtlichen Klagen im Zusammenhang mit OpenID anzustreben.

Schon bisher war OpenID weit verbreitet, wie Huhn erklärt: “Viele Nutzer besitzen bereits eine OpenID und sind sich dessen gar nicht bewusst, zum Beispiel registrierte Nutzer von AOL, LiveJournal oder WordPress.” Die Zahl der mit OpenID nutzbaren Sites wächst laut Huhn ständig, die 400 wichtigsten sind auf openiddirectory.com zu finden. Da sich die Spezifikationen von OpenID 2.0 laut OIDF-Mitglied David Recorden bereits seit Monaten als stabil erwiesen, unterstützen ihm zu folge der Google-Dienst Blogger und die Content-Management-Software Drupal den Standard. Auch OpenID-Provider wie MyOpenID, Sxipper und VeriSigns Personal Identity Provider nutzen bereits die neuen Spezifikationen inklusive der schon für OpenID 1 entwickelten Erweiterung OpenID Simple Registration 1.0.

Die Entwicklung der Spezifikationen für OpenID 2.0 wurde auch von Unternehmen wie AOL, Sun, Symantec und Yahoo unterstützt. “Microsoft testet im Moment einen eigenen OpenID-Provider und tut dies sicherlich nicht ohne zu planen, seine Services auch als OpenID-Consumer anzubieten”, bestätigt Huhn noch einen weiteren großen Unterstützer. OpenID könnte also eine große Zukunft bevorstehen.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

1 Tag ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

3 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago