<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments on: PGP/OpenID Gateway</title>
	<atom:link href="http://notizblog.org/2009/10/12/pgpopenid-gateway/feed/" rel="self" type="application/rss+xml" />
	<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/</link>
	<description>a weblog about the open, portable, social, synaptic, semantic, structured, distributed, decentralized, microformatted and federated social web</description>
	<lastBuildDate>Wed, 23 May 2012 05:01:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<item>
		<title>By: Matthias Pfefferle</title>
		<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/comment-page-1/#comment-42245</link>
		<dc:creator>Matthias Pfefferle</dc:creator>
		<pubDate>Mon, 19 Oct 2009 08:48:44 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/?p=2095#comment-42245</guid>
		<description>ID.de :)</description>
		<content:encoded><![CDATA[<p>ID.de <img src='http://notizblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tom Hemind</title>
		<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/comment-page-1/#comment-42106</link>
		<dc:creator>Tom Hemind</dc:creator>
		<pubDate>Fri, 16 Oct 2009 10:31:37 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/?p=2095#comment-42106</guid>
		<description>[Offtopic]

Sch&#246;ne/Kurze OpenIDs sind bald mit ein oder zweistelligen .de-Domains m&#246;glich:

Info: http://www.denic.de/denic-im-dialog/news/2413.html?cHash=bd6e9712d6

Viele Gr&#252;&#223;e</description>
		<content:encoded><![CDATA[<p>[Offtopic]</p>
<p>Sch&#246;ne/Kurze OpenIDs sind bald mit ein oder zweistelligen .de-Domains m&#246;glich:</p>
<p>Info: <a href="http://www.denic.de/denic-im-dialog/news/2413.html?cHash=bd6e9712d6" >http://www.denic.de/denic-im-dialog/news/2413.html?cHash=bd6e9712d6</a></p>
<p>Viele Gr&#252;&#223;e</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matthias Pfefferle</title>
		<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/comment-page-1/#comment-42072</link>
		<dc:creator>Matthias Pfefferle</dc:creator>
		<pubDate>Thu, 15 Oct 2009 15:50:01 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/?p=2095#comment-42072</guid>
		<description>...oder der Client verschl&#252;sselt die Kommunikation zum Server und umgekehrt.

Ablauf:

* Client fragt Public-Key an (z.B. &#252;ber Stephens &lt;a rel=&quot;bookmark&quot; href=&quot;https://singpolyma.net/2009/06/discovering-openpgp-keys-over-http/&quot;&gt;Discovering OpenPGP Keys Over HTTP&lt;/a&gt;)
* Client verschl&#252;sselt den Request mit dem erhaltenen Public Key.
* Client schickt Request
* Server entschl&#252;sselt den Request und verarbeitet ihn
* Das ganze wieder zur&#252;ck...</description>
		<content:encoded><![CDATA[<p>&#8230;oder der Client verschl&#252;sselt die Kommunikation zum Server und umgekehrt.</p>
<p>Ablauf:</p>
<p>* Client fragt Public-Key an (z.B. &#252;ber Stephens <a rel="bookmark" href="https://singpolyma.net/2009/06/discovering-openpgp-keys-over-http/">Discovering OpenPGP Keys Over HTTP</a>)<br />
* Client verschl&#252;sselt den Request mit dem erhaltenen Public Key.<br />
* Client schickt Request<br />
* Server entschl&#252;sselt den Request und verarbeitet ihn<br />
* Das ganze wieder zur&#252;ck&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tom Hemind</title>
		<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/comment-page-1/#comment-41988</link>
		<dc:creator>Tom Hemind</dc:creator>
		<pubDate>Tue, 13 Oct 2009 14:14:18 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/?p=2095#comment-41988</guid>
		<description>Hm, also soviel ich von PGP wei&#223;, kann ich mir beim Besten willen nicht vorstellen, wie das vonstatten gehen soll. Die einzig denkbare L&#246;sung w&#228;re eine Anwendung dazu auf dem PC installiert zu haben. Aber das w&#228;re ja dann murks wegen unterwegs sich irgendwo einloggen. Den Schl&#252;ssel (privaten) m&#252;sste man schlie&#223;lich auch dabei haben.
Naja, bleibt abzuwarten. Interessanter f&#228;nde ich mal eine Passwortimplementierung mit &quot;Einmal Passw&#246;rtern&quot;. Und ein Konzept wie diese generiert werden, dass man wei&#223; was das n&#228;chste Passwort ist.

Was soll das ganze eigentlich mit OpenID zu tun haben? OpenID spezifiziert schlie&#223;lich nicht wie der Benutzer auf der Providerseite sich einloggen/anmelden muss. Das ist Sache des Providers und auch gut so :-)</description>
		<content:encoded><![CDATA[<p>Hm, also soviel ich von PGP wei&#223;, kann ich mir beim Besten willen nicht vorstellen, wie das vonstatten gehen soll. Die einzig denkbare L&#246;sung w&#228;re eine Anwendung dazu auf dem PC installiert zu haben. Aber das w&#228;re ja dann murks wegen unterwegs sich irgendwo einloggen. Den Schl&#252;ssel (privaten) m&#252;sste man schlie&#223;lich auch dabei haben.<br />
Naja, bleibt abzuwarten. Interessanter f&#228;nde ich mal eine Passwortimplementierung mit &#8220;Einmal Passw&#246;rtern&#8221;. Und ein Konzept wie diese generiert werden, dass man wei&#223; was das n&#228;chste Passwort ist.</p>
<p>Was soll das ganze eigentlich mit OpenID zu tun haben? OpenID spezifiziert schlie&#223;lich nicht wie der Benutzer auf der Providerseite sich einloggen/anmelden muss. Das ist Sache des Providers und auch gut so <img src='http://notizblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: snirgel</title>
		<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/comment-page-1/#comment-41973</link>
		<dc:creator>snirgel</dc:creator>
		<pubDate>Tue, 13 Oct 2009 08:38:22 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/?p=2095#comment-41973</guid>
		<description>jetzt hast du aber oft schl&#252;ssel gesagt :). das ganze pgp-verfahren erschlie&#223;t sich mir nicht, scheint sich aber bisher als sicher bew&#228;hrt zu haben, weswegen eine kombination nat&#252;rlich super w&#228;re...</description>
		<content:encoded><![CDATA[<p>jetzt hast du aber oft schl&#252;ssel gesagt <img src='http://notizblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . das ganze pgp-verfahren erschlie&#223;t sich mir nicht, scheint sich aber bisher als sicher bew&#228;hrt zu haben, weswegen eine kombination nat&#252;rlich super w&#228;re&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matthias Pfefferle</title>
		<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/comment-page-1/#comment-41970</link>
		<dc:creator>Matthias Pfefferle</dc:creator>
		<pubDate>Tue, 13 Oct 2009 07:24:49 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/?p=2095#comment-41970</guid>
		<description>&lt;a href=&quot;http://de.wikipedia.org/wiki/Pretty_Good_Privacy&quot;&gt;PGP&lt;/a&gt;:

&lt;blockquote&gt;Genutzt wird ein &#246;ffentlicher Schl&#252;ssel, mit dem jeder die Daten f&#252;r den Empf&#228;nger verschl&#252;sseln kann, und ein privater geheimer Schl&#252;ssel, den nur der Empf&#228;nger besitzt und der durch ein Kennwort gesch&#252;tzt ist. Nachrichten an einen Empf&#228;nger werden mit seinem &#246;ffentlichen Schl&#252;ssel verschl&#252;sselt und k&#246;nnen dann ausschlie&#223;lich durch den privaten Schl&#252;ssel des Empf&#228;ngers entschl&#252;sselt werden. Diese Verfahren werden auch asymmetrische Verfahren genannt, da Sender und Empf&#228;nger zwei unterschiedliche Schl&#252;ssel verwenden.&lt;/blockquote&gt;

Ich hab keine Ahnung wie die Implementierung aussehen k&#246;nnte... Deshalb finde ich es ja so interessant :)

Eventuell k&#246;nnte man die Requests zwischen &lt;em&gt;Relying Party&lt;/em&gt; und &lt;em&gt;Provider&lt;/em&gt; mit PGP verschl&#252;sseln.

Auch nicht ganz unwichtig f&#252;r OpenID/PGP k&#246;nnten Stephens Ideen zum Thema &lt;a rel=&quot;bookmark&quot; href=&quot;https://singpolyma.net/2009/06/discovering-openpgp-keys-over-http/&quot;&gt;Discovering OpenPGP Keys Over HTTP&lt;/a&gt; sein.</description>
		<content:encoded><![CDATA[<p><a href="http://de.wikipedia.org/wiki/Pretty_Good_Privacy">PGP</a>:</p>
<blockquote><p>Genutzt wird ein &#246;ffentlicher Schl&#252;ssel, mit dem jeder die Daten f&#252;r den Empf&#228;nger verschl&#252;sseln kann, und ein privater geheimer Schl&#252;ssel, den nur der Empf&#228;nger besitzt und der durch ein Kennwort gesch&#252;tzt ist. Nachrichten an einen Empf&#228;nger werden mit seinem &#246;ffentlichen Schl&#252;ssel verschl&#252;sselt und k&#246;nnen dann ausschlie&#223;lich durch den privaten Schl&#252;ssel des Empf&#228;ngers entschl&#252;sselt werden. Diese Verfahren werden auch asymmetrische Verfahren genannt, da Sender und Empf&#228;nger zwei unterschiedliche Schl&#252;ssel verwenden.</p></blockquote>
<p>Ich hab keine Ahnung wie die Implementierung aussehen k&#246;nnte&#8230; Deshalb finde ich es ja so interessant <img src='http://notizblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Eventuell k&#246;nnte man die Requests zwischen <em>Relying Party</em> und <em>Provider</em> mit PGP verschl&#252;sseln.</p>
<p>Auch nicht ganz unwichtig f&#252;r OpenID/PGP k&#246;nnten Stephens Ideen zum Thema <a rel="bookmark" href="https://singpolyma.net/2009/06/discovering-openpgp-keys-over-http/">Discovering OpenPGP Keys Over HTTP</a> sein.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: snirgel</title>
		<link>http://notizblog.org/2009/10/12/pgpopenid-gateway/comment-page-1/#comment-41932</link>
		<dc:creator>snirgel</dc:creator>
		<pubDate>Mon, 12 Oct 2009 10:51:57 +0000</pubDate>
		<guid isPermaLink="false">http://notizblog.org/?p=2095#comment-41932</guid>
		<description>was ist der unterschied zwischen pgp und openid? und wie finden die zusammen? wirkt auf mich wie zwei f&#252;r sich abgeschlossene technologien? erkl&#228;rungsbedarf....</description>
		<content:encoded><![CDATA[<p>was ist der unterschied zwischen pgp und openid? und wie finden die zusammen? wirkt auf mich wie zwei f&#252;r sich abgeschlossene technologien? erkl&#228;rungsbedarf&#8230;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

