<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: &#8220;Zero Sign-On&#8221; mit OpenID und SSL</title>
	<atom:link href="http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/</link>
	<description>Ein Weblog über Microformats, Open Standards, Webkultur, Webstandards und Webdevelopement</description>
	<pubDate>Fri, 25 Jul 2008 06:18:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: 5 Gründe warum OpenID falsch verstanden wird</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6658</link>
		<dc:creator>5 Gründe warum OpenID falsch verstanden wird</dc:creator>
		<pubDate>Fri, 29 Feb 2008 16:45:39 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6658</guid>
		<description>[...] Web Ausweis wenn es mit anderen -spannenden Identity 2.0- Ideen verkn&#252;pft wird. Z.B. CardSpace, Zertifikate oder eben [...]</description>
		<content:encoded><![CDATA[<p>[...] Web Ausweis wenn es mit anderen -spannenden Identity 2.0- Ideen verkn&#252;pft wird. Z.B. CardSpace, Zertifikate oder eben [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carsten Pötter</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6597</link>
		<dc:creator>Carsten Pötter</dc:creator>
		<pubDate>Mon, 25 Feb 2008 19:00:32 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6597</guid>
		<description>@Matthias: Nein, ich bin zertifizierter OpenID Provider Tester. Mein Job, meine Lebensaufgabe. ;)

@Sascha: VeriSign PIP finde ich pers&#246;nlich ziemlich gut. Ich k&#246;nnte jetzt meine Top 5 Liste der Provider hier posten, aber das w&#252;rde dann doch dem Ansatz widersprechen, den wir mit Spread OpenID verfolgen. Soll sich jeder sein eigenes Bild machen und den Provider w&#228;hlen, der seinen Bed&#252;rfnissen am ehesten entspricht (Sicherheit, Features, Kompatibilit&#228;t,...).

Ach ja, http://spreadopenid.org :)</description>
		<content:encoded><![CDATA[<p>@Matthias: Nein, ich bin zertifizierter OpenID Provider Tester. Mein Job, meine Lebensaufgabe. <img src='http://notizblog.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>@Sascha: VeriSign PIP finde ich pers&#246;nlich ziemlich gut. Ich k&#246;nnte jetzt meine Top 5 Liste der Provider hier posten, aber das w&#252;rde dann doch dem Ansatz widersprechen, den wir mit Spread OpenID verfolgen. Soll sich jeder sein eigenes Bild machen und den Provider w&#228;hlen, der seinen Bed&#252;rfnissen am ehesten entspricht (Sicherheit, Features, Kompatibilit&#228;t,&#8230;).</p>
<p>Ach ja, <a href="http://spreadopenid.org" >http://spreadopenid.org</a> <img src='http://notizblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matthias Pfefferle</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6590</link>
		<dc:creator>Matthias Pfefferle</dc:creator>
		<pubDate>Mon, 25 Feb 2008 15:28:06 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6590</guid>
		<description>@Sascha: Du hattest recht, danke nochmal f&#252;r den Tip und deine eMail.</description>
		<content:encoded><![CDATA[<p>@Sascha: Du hattest recht, danke nochmal f&#252;r den Tip und deine eMail.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matthias Pfefferle</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6588</link>
		<dc:creator>Matthias Pfefferle</dc:creator>
		<pubDate>Mon, 25 Feb 2008 14:31:59 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6588</guid>
		<description>Schau nochmal nach, bei mir stimmt alles und der &lt;a href="http://validator.w3.org/check?verbose=1&#38;uri=http%3A%2F%2Fnotizblog.org%2F2008%2F02%2F23%2Fzero-sign-on-mit-openid-und-ssl%2F%23comment-6587"&gt;W3C Validator&lt;/a&gt; gibt auch keinen Fehler...</description>
		<content:encoded><![CDATA[<p>Schau nochmal nach, bei mir stimmt alles und der <a href="http://validator.w3.org/check?verbose=1&amp;uri=http%3A%2F%2Fnotizblog.org%2F2008%2F02%2F23%2Fzero-sign-on-mit-openid-und-ssl%2F%23comment-6587" onclick="javascript:pageTracker._trackPageview ('/outbound/validator.w3.org');">W3C Validator</a> gibt auch keinen Fehler&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sascha Konietzke</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6587</link>
		<dc:creator>Sascha Konietzke</dc:creator>
		<pubDate>Mon, 25 Feb 2008 14:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6587</guid>
		<description>Nur scheint das auf deinem Blog nicht richtig zu funktionieren. Das rel Attribut wird irgendwie falsch im Theme eingef&#252;gt?

&#60;a href="http://www.funkfeuer.net/' rel='external nofollow"&#62;Name&#60;/a&#62;

Irgendwie ist da zwei mal ein ' statt " reingerutscht.

Zur Delegation: Hat super geklappt, nur wird die Authentifizierung irgendwie immer langsamer da noch ein Server mit dabei ist.</description>
		<content:encoded><![CDATA[<p>Nur scheint das auf deinem Blog nicht richtig zu funktionieren. Das rel Attribut wird irgendwie falsch im Theme eingef&#252;gt?</p>
<p>&lt;a href=&#8221;http://www.funkfeuer.net/&#8217; rel=&#8217;external nofollow&#8221;&gt;Name&lt;/a&gt;</p>
<p>Irgendwie ist da zwei mal ein &#8216; statt &#8221; reingerutscht.</p>
<p>Zur Delegation: Hat super geklappt, nur wird die Authentifizierung irgendwie immer langsamer da noch ein Server mit dabei ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matthias Pfefferle</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6586</link>
		<dc:creator>Matthias Pfefferle</dc:creator>
		<pubDate>Mon, 25 Feb 2008 14:09:16 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6586</guid>
		<description>...und au&#223;erdem wird bei deinem Kommentar jetzt deine Blog URL anstatt deiner OpenID URL angezeigt :) auch ein netter Nebeneffekt.</description>
		<content:encoded><![CDATA[<p>&#8230;und au&#223;erdem wird bei deinem Kommentar jetzt deine Blog URL anstatt deiner OpenID URL angezeigt <img src='http://notizblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> auch ein netter Nebeneffekt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sascha Konietzke</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6584</link>
		<dc:creator>Sascha Konietzke</dc:creator>
		<pubDate>Mon, 25 Feb 2008 13:52:45 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6584</guid>
		<description>Danke f&#252;r die schnelle Antwort. Von Delegation habe ich bisher noch nichts gewusst, habe es mir gerade angeschaut. Danke f&#252;r den Hinweis, sehr interessant. Dadurch geh&#246;rt meine OpenID wenigstens mir, was ein klarer Vorteil f&#252;r die Zukunft ist (&#196;hnlich zu einem eigenen Blog auf eigener Domain und keinem gehosteten direkt bei Wordpress, Blogger etc.). 

Das Kommentar hier ist mein erster Delegationtest. Habe WP-Yadis auf meinem Blog installiert. Na hoffentlich funktioniert's :)</description>
		<content:encoded><![CDATA[<p>Danke f&#252;r die schnelle Antwort. Von Delegation habe ich bisher noch nichts gewusst, habe es mir gerade angeschaut. Danke f&#252;r den Hinweis, sehr interessant. Dadurch geh&#246;rt meine OpenID wenigstens mir, was ein klarer Vorteil f&#252;r die Zukunft ist (&#196;hnlich zu einem eigenen Blog auf eigener Domain und keinem gehosteten direkt bei Wordpress, Blogger etc.). </p>
<p>Das Kommentar hier ist mein erster Delegationtest. Habe WP-Yadis auf meinem Blog installiert. Na hoffentlich funktioniert&#8217;s <img src='http://notizblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matthias Pfefferle</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6582</link>
		<dc:creator>Matthias Pfefferle</dc:creator>
		<pubDate>Mon, 25 Feb 2008 13:26:49 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6582</guid>
		<description>@Sascha: Das mit dem Vertrauen ist so ein generelles Problem, ich denke da kann man jetzt noch zu wenig sagen, weil bei keinem der genannten Provider ein "bekannter" Missbrauch vorliegt.

Ich denke die beste L&#246;sung bei Unsicherheit ist, entweder einen eigenen Provider aufzusetzen mit z.B. &lt;a href="http://siege.org/projects/phpMyID/"&gt;phpMyId&lt;/a&gt; oder mit &lt;a href="http://hackr.de/2008/02/09/openedid"&gt;Delegation&lt;/a&gt; zu arbeiten. Der Vorteil bei der Nutzung einer eigenen OpenID URL (mit openid.delegation) ist, dass man den OpenID Provider auch recht schnell &#228;ndern kann ohne seine OpenID &#228;ndern zu m&#252;ssen.</description>
		<content:encoded><![CDATA[<p>@Sascha: Das mit dem Vertrauen ist so ein generelles Problem, ich denke da kann man jetzt noch zu wenig sagen, weil bei keinem der genannten Provider ein &#8220;bekannter&#8221; Missbrauch vorliegt.</p>
<p>Ich denke die beste L&#246;sung bei Unsicherheit ist, entweder einen eigenen Provider aufzusetzen mit z.B. <a href="http://siege.org/projects/phpMyID/" onclick="javascript:pageTracker._trackPageview ('/outbound/siege.org');">phpMyId</a> oder mit <a href="http://hackr.de/2008/02/09/openedid" onclick="javascript:pageTracker._trackPageview ('/outbound/hackr.de');">Delegation</a> zu arbeiten. Der Vorteil bei der Nutzung einer eigenen OpenID URL (mit openid.delegation) ist, dass man den OpenID Provider auch recht schnell &#228;ndern kann ohne seine OpenID &#228;ndern zu m&#252;ssen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sascha Konietzke</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6579</link>
		<dc:creator>Sascha Konietzke</dc:creator>
		<pubDate>Mon, 25 Feb 2008 10:13:14 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6579</guid>
		<description>Probiere gerade viel mit OpenID herum und bin noch auf der Suche nach einem guten Provider. Der Tipp war hier hilfreich.

Hat jemand Erfahrung mit Verisign OpenID (https://pip.verisignlabs.com/) gemacht? Gesch&#228;ftlich nutzen wir Zertifikate von Verisign f&#252;r den Zugang von Agenturen zu unserem internen Netzwerk. Funktioniert super und VeriSign w&#252;rde ich als sicher einstufen.

Aber wem traue ich meine Onlineidentit&#228;t hier zu? Claimid, MyOpenID, Verisign oder ist es doch am besten das ganze auf einem eigenen Server laufen zu lassen?</description>
		<content:encoded><![CDATA[<p>Probiere gerade viel mit OpenID herum und bin noch auf der Suche nach einem guten Provider. Der Tipp war hier hilfreich.</p>
<p>Hat jemand Erfahrung mit Verisign OpenID (https://pip.verisignlabs.com/) gemacht? Gesch&#228;ftlich nutzen wir Zertifikate von Verisign f&#252;r den Zugang von Agenturen zu unserem internen Netzwerk. Funktioniert super und VeriSign w&#252;rde ich als sicher einstufen.</p>
<p>Aber wem traue ich meine Onlineidentit&#228;t hier zu? Claimid, MyOpenID, Verisign oder ist es doch am besten das ganze auf einem eigenen Server laufen zu lassen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: A.C.</title>
		<link>http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6576</link>
		<dc:creator>A.C.</dc:creator>
		<pubDate>Mon, 25 Feb 2008 09:32:01 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/2008/02/23/zero-sign-on-mit-openid-und-ssl/#comment-6576</guid>
		<description>Zero Sign-In f&#252;r ALLE Webapps fehlt mir jetzt noch. Mach dir dazu mal Gedanken und dann rein damit in Communipedia ;)</description>
		<content:encoded><![CDATA[<p>Zero Sign-In f&#252;r ALLE Webapps fehlt mir jetzt noch. Mach dir dazu mal Gedanken und dann rein damit in Communipedia <img src='http://notizblog.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
