Kostenlose Identität vereinfacht Webzugang

Auf dem Internet Identity Workshop wurde bekannt gegeben, dass der verbesserte Standard ‘OpenID Authentification 2.0’ jetzt offiziell finalisiert wurde. Er bietet mehr Sicherheit und bildet mit der Erweiterung OpenID Attribute Exchange 1.0 die Basis für OpenID 2.0. Schirmherr ist die OpenID Foundation (OIDF).

“OpenID ist eine kostenlose und einfache Möglichkeit sich eine digitale Identität zuzulegen. Man muss sich eine OpenID wie einen Mitgliedsausweis vorstellen, der auf vielen Webseiten gerne gesehen wird. Zeigt man ihn vor, entfällt die Registrierung und man kann die gewünschte Seite sofort voll nutzen”, erklärt Thomas Huhn, Geschäftsführer bei Solution Media und Betreiber des OpenID Blog Germany. Technisch betrachtet handelt es sich bei der OpenID im Normalfall um eine URL, die der Nutzer bei einem OpenID-Provider seiner Wahl registriert hat. Damit können Webseiten mit Open-ID-Unterstützung (sogenannte OpenID-Consumer) den Nutzer ohne Site-spezifisches Login und Passwort identifizieren.

Mit OpenID 2.0 werden Authentifizierungs-Prozeduren verbessert, um Nutzern mehr Sicherheit zu bieten. Auch ermöglicht der Standard mehr Privatsphäre. Auf Wunsch können Nutzer sich mit der OpenID des Providers statt ihrer persönlichen authentifizieren. OpenID Attribute Exchange 1.0 erleichtert den Austausch von Daten zwischen verschiedenen Sites. “Von einer Liste der Lieblingsfilme bis hin zur Mitgliedsnummer vom Buchclub ist hierbei alles denkbar”, dazu OpenID-Verfechter Huhn. Besonders für Entwickler interessant ist, dass der OpenID-2.0-Standard vorgibt, wie Erweiterungen der Spezifikation aussehen sollen. Das soll eine einfache Integration zusätzlicher Funktionen erlauben. Um die offene, freie Zukunft von ODIF zu sichern, fordert die ODIF von zu den Spezifikationen Beitragenden eine schriftliche Zusicherung, keine patentrechtlichen Klagen im Zusammenhang mit OpenID anzustreben.

Schon bisher war OpenID weit verbreitet, wie Huhn erklärt: “Viele Nutzer besitzen bereits eine OpenID und sind sich dessen gar nicht bewusst, zum Beispiel registrierte Nutzer von AOL, LiveJournal oder WordPress.” Die Zahl der mit OpenID nutzbaren Sites wächst laut Huhn ständig, die 400 wichtigsten sind auf openiddirectory.com zu finden. Da sich die Spezifikationen von OpenID 2.0 laut OIDF-Mitglied David Recorden bereits seit Monaten als stabil erwiesen, unterstützen ihm zu folge der Google-Dienst Blogger und die Content-Management-Software Drupal den Standard. Auch OpenID-Provider wie MyOpenID, Sxipper und VeriSigns Personal Identity Provider nutzen bereits die neuen Spezifikationen inklusive der schon für OpenID 1 entwickelten Erweiterung OpenID Simple Registration 1.0.

Die Entwicklung der Spezifikationen für OpenID 2.0 wurde auch von Unternehmen wie AOL, Sun, Symantec und Yahoo unterstützt. “Microsoft testet im Moment einen eigenen OpenID-Provider und tut dies sicherlich nicht ohne zu planen, seine Services auch als OpenID-Consumer anzubieten”, bestätigt Huhn noch einen weiteren großen Unterstützer. OpenID könnte also eine große Zukunft bevorstehen.

Silicon-Redaktion

Recent Posts

KI-Agenten übernehmen zunehmend den B2B-KundendienstKI-Agenten übernehmen zunehmend den B2B-Kundendienst

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

22 Stunden ago
RWE digitalisiert HR-Prozesse mit App von Insiders TechnologiesRWE digitalisiert HR-Prozesse mit App von Insiders Technologies

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

2 Tagen ago
KI ist kein IT-Projekt, sondern ein VeränderungsprozessKI ist kein IT-Projekt, sondern ein Veränderungsprozess

KI ist kein IT-Projekt, sondern ein Veränderungsprozess

Fallstricke, Voraussetzungen und warum es beim Thema KI nicht um Tools, sondern um Struktur und…

2 Tagen ago

Verwaltung kritischer Geschäftsdaten auf Oracle EU Sovereign Cloud

RDV, BGN und Vertama nutzen souveräne Cloud-Funktionen, um sensible Workloads vollständig innerhalb der EU auszuführen.

2 Tagen ago

KI als Waffe

Politik, Wirtschaft und Privatpersonen müssen gemeinsam handeln, um Schutzmechanismen zu entwickeln – ohne das innovative…

5 Tagen ago

Cybersecurity Workforce Research Report: Cybersecurity wird zum Teamsport

Geringere Nachfrage nach Cybersicherheitsfachleuten und Fokussierung auf technische als auch organisatorische Fähigkeiten liegen angesichts der…

5 Tagen ago