<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: OpenID selber hosten</title>
	<atom:link href="http://instant-thinking.de/2009/08/12/openid-selber-hosten/feed/" rel="self" type="application/rss+xml" />
	<link>http://instant-thinking.de/2009/08/12/openid-selber-hosten/</link>
	<description>Just enough to get you started and leave you confused</description>
	<lastBuildDate>Fri, 30 Jul 2010 07:13:13 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Von: TechFieber</title>
		<link>http://instant-thinking.de/2009/08/12/openid-selber-hosten/comment-page-1/#comment-10018</link>
		<dc:creator>TechFieber</dc:creator>
		<pubDate>Wed, 26 Aug 2009 18:14:45 +0000</pubDate>
		<guid isPermaLink="false">http://instant-thinking.de/?p=1890#comment-10018</guid>
		<description>&lt;p&gt;[...] OpenID selber hosten  [...]&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[...] OpenID selber hosten  [...]</p>]]></content:encoded>
	</item>
	<item>
		<title>Von: der Dennis</title>
		<link>http://instant-thinking.de/2009/08/12/openid-selber-hosten/comment-page-1/#comment-9946</link>
		<dc:creator>der Dennis</dc:creator>
		<pubDate>Thu, 13 Aug 2009 07:18:13 +0000</pubDate>
		<guid isPermaLink="false">http://instant-thinking.de/?p=1890#comment-9946</guid>
		<description>&lt;p&gt;Ja, so ungef&#228;hr l&#228;uft das. Man gibt einmal seine OpenID User/Passwort Kombination ein und kann sich dann unter Angabe der URL der OpenID bei allem anmelden was OpenID unterst&#252;tzt.&lt;/p&gt;

&lt;p&gt;Und du hast Recht, OpenID krankt nat&#252;rlich an den gleichen Nachteilen wie andere SSO-Verfahren.&lt;/p&gt;

&lt;p&gt;Man h&#228;tte allerdings im Falle eines Passwort Verlusts (egal ob man es vergessen hat oder ob es bekannt geworden ist) gegen&#252;ber der immer gleichen Email/Passwort Kombination den Vorteil, dass man es nur an einer Stelle &#228;ndern muss.&lt;/p&gt;

&lt;p&gt;Generell ist es nat&#252;rlich das Optimum f&#252;r jeden Dienst ein eigenes, sicheres Passwort und m&#246;glichst auch einen eigenen Usernamen zu haben. Um das dann aber zu managen braucht man definitiv einen Passwort-Manager.&lt;/p&gt;

&lt;p&gt;Ich benutze zu diesem Zweck &lt;a href=&quot;http://agilewebsolutions.com/products/1Password&quot;&gt;1Password&lt;/a&gt;, unter Windows scheint &lt;a href=&quot;http://passwordsafe.sourceforge.net/&quot;&gt;Password-Safe&lt;/a&gt; ganz nett zu sein und es gibt mit &lt;em&gt;Sicherheit&lt;/em&gt; auch eine Linux L&#246;sung...&lt;/p&gt;

&lt;p&gt;Dann braucht man aber auch ein sicheres Backup dieser Geschichte, denn ein paar Dutzend sichere Passw&#246;rter sind nur sehr schwierig aus dem Ged&#228;chtnis zu rekonstruieren. Was wieder zu dem Thema Disziplin f&#252;hrt...&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Ja, so ungef&#228;hr l&#228;uft das. Man gibt einmal seine OpenID User/Passwort Kombination ein und kann sich dann unter Angabe der URL der OpenID bei allem anmelden was OpenID unterst&#252;tzt.</p>

<p>Und du hast Recht, OpenID krankt nat&#252;rlich an den gleichen Nachteilen wie andere SSO-Verfahren.</p>

<p>Man h&#228;tte allerdings im Falle eines Passwort Verlusts (egal ob man es vergessen hat oder ob es bekannt geworden ist) gegen&#252;ber der immer gleichen Email/Passwort Kombination den Vorteil, dass man es nur an einer Stelle &#228;ndern muss.</p>

<p>Generell ist es nat&#252;rlich das Optimum f&#252;r jeden Dienst ein eigenes, sicheres Passwort und m&#246;glichst auch einen eigenen Usernamen zu haben. Um das dann aber zu managen braucht man definitiv einen Passwort-Manager.</p>

<p>Ich benutze zu diesem Zweck <a href="http://agilewebsolutions.com/products/1Password">1Password</a>, unter Windows scheint <a href="http://passwordsafe.sourceforge.net/">Password-Safe</a> ganz nett zu sein und es gibt mit <em>Sicherheit</em> auch eine Linux L&#246;sung&#8230;</p>

<p>Dann braucht man aber auch ein sicheres Backup dieser Geschichte, denn ein paar Dutzend sichere Passw&#246;rter sind nur sehr schwierig aus dem Ged&#228;chtnis zu rekonstruieren. Was wieder zu dem Thema Disziplin f&#252;hrt&#8230;</p>]]></content:encoded>
	</item>
	<item>
		<title>Von: derschwen</title>
		<link>http://instant-thinking.de/2009/08/12/openid-selber-hosten/comment-page-1/#comment-9943</link>
		<dc:creator>derschwen</dc:creator>
		<pubDate>Wed, 12 Aug 2009 18:03:03 +0000</pubDate>
		<guid isPermaLink="false">http://instant-thinking.de/?p=1890#comment-9943</guid>
		<description>&lt;p&gt;Hab&#039;s aus Faulheit nur &#252;berflogen, d.h. man meldet sich z.B. bei meinvz per OpenID an, und kann dann z.B. direkt (per OpenID) weiter zu flickr, googlemail, usw. ohne erneute Anmeldung ? Sch&#246;n und gut, aber vielleicht m&#246;chte ich ja gerade f&#252;r verschiedene Dienste auch verschiedene Passw&#246;rter. Ansonsten entspricht OpenID ja fast einer immer gleichen E-Mail/PW Kombination f&#252;r entsprechende Dienste, mit der Ausnahme dass man SSO hat und somit die Portal-Logins entfallen. Aber daf&#252;r der Aufwand (Aufwand entsteht, denn wenn m&#246;chte ich meine OpenID selbst hosten) ?&lt;/p&gt;

&lt;p&gt;Generell missf&#228;llt mir der SSO und &quot;alles-geht-automatisch&quot; Gedanke irgendwie, weil er nachl&#228;ssig macht. Das gute alte Beispiel EC-Karte: da geht&#039;s doch auch, warum also nicht andere Passw&#246;rter (nichts andere ist eine PIN) sorgf&#228;ltig geheim halten sich merken (das sollte f&#252;r jeden machbar sein, wenn sich jemand ein bestimmtes Passwort nicht merken kann, liegt das schlicht an der fehlenden Disziplin ;-) ).&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Hab&#8217;s aus Faulheit nur &#252;berflogen, d.h. man meldet sich z.B. bei meinvz per OpenID an, und kann dann z.B. direkt (per OpenID) weiter zu flickr, googlemail, usw. ohne erneute Anmeldung ? Sch&#246;n und gut, aber vielleicht m&#246;chte ich ja gerade f&#252;r verschiedene Dienste auch verschiedene Passw&#246;rter. Ansonsten entspricht OpenID ja fast einer immer gleichen E-Mail/PW Kombination f&#252;r entsprechende Dienste, mit der Ausnahme dass man SSO hat und somit die Portal-Logins entfallen. Aber daf&#252;r der Aufwand (Aufwand entsteht, denn wenn m&#246;chte ich meine OpenID selbst hosten) ?</p>

<p>Generell missf&#228;llt mir der SSO und &#8220;alles-geht-automatisch&#8221; Gedanke irgendwie, weil er nachl&#228;ssig macht. Das gute alte Beispiel EC-Karte: da geht&#8217;s doch auch, warum also nicht andere Passw&#246;rter (nichts andere ist eine PIN) sorgf&#228;ltig geheim halten sich merken (das sollte f&#252;r jeden machbar sein, wenn sich jemand ein bestimmtes Passwort nicht merken kann, liegt das schlicht an der fehlenden Disziplin <img src='http://instant-thinking.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  ).</p>]]></content:encoded>
	</item>
</channel>
</rss>
