{"id":753,"date":"2008-02-23T20:19:42","date_gmt":"2008-02-23T19:19:42","guid":{"rendered":"http:\/\/notizblog.org\/2008\/02\/23\/zero-sign-on-mit-openid-und-ssl\/"},"modified":"2023-03-01T16:46:11","modified_gmt":"2023-03-01T15:46:11","slug":"zero-sign-on-mit-openid-und-ssl","status":"publish","type":"post","link":"https:\/\/notiz.blog\/2008\/02\/23\/zero-sign-on-mit-openid-und-ssl\/","title":{"rendered":"&#8222;Zero Sign-On&#8220; mit OpenID und SSL"},"content":{"rendered":"\n<p>Bisher war f\u00fcr mich das klassische <a href=\"http:\/\/www.openid.net\">OpenID<\/a> Prinzip (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Single_Sign-on\">Sigle Sign-On<\/a>) der einfachste und eleganteste Weg mich bei Seiten zu registrieren oder anzumelden&#8230; bisher! <a href=\"https:\/\/web.archive.org\/web\/20070830172733\/http:\/\/blog.cruisr.de:80\/\">Tobias<\/a> hat mich gestern auf einen <a href=\"https:\/\/web.archive.org\/web\/20080720015547\/http:\/\/drnicwilliams.com\/2008\/02\/22\/zero-sign-on-with-client-certificates\/\">Artikel<\/a> von Nic Williams aufmerksam gemacht in dem er beschreibt wie man mit <a href=\"https:\/\/web.archive.org\/web\/20140529235912\/https:\/\/www.myopenid.com\/\">myOpenID<\/a> aus <a href=\"http:\/\/openid.net\">OpenID<\/a> ein Zero Sign-On macht.<\/p>\n\n\n\n<p>myOpenID bietet neben dem klassischen Login auch SSL-Zertifikate:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n\t<p>Ihr Browser wird dieses Zertifikat nutzen, um Ihre Identit\u00e4t bei myOpenID, unter Verwendung von Transport Layer Security(TLS), zu best\u00e4tigen. Das Verwenden dieses Zertifikats vermeidet die Notwendigkeit empfindliche Daten, wie Ihr Passwort, eingeben zu m\u00fcssen.<\/p>\n<\/blockquote>\n\n\n\n<p><a href=\"http:\/\/www.mozilla.com\/\">Firefox<\/a> und <a href=\"https:\/\/web.archive.org\/web\/20080913070828\/http:\/\/www.microsoft.com:80\/germany\/windows\/products\/winfamily\/ie\/default.mspx\">Internet Explorer<\/a> unterst\u00fctzen diese Technik anscheinend auch schon seit den 90ern, es verwendet nur bisher keiner \ud83d\ude09<\/p>\n\n\n\n<p>Die Einstellungen f\u00fcr myOpenID findet man unter &#8222;Kontoeinstellungen&#8220; -> &#8222;Authentication Settings&#8220;.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/notiz.blog\/wp-content\/uploads\/2008\/02\/zso-einstellungen.jpg\" alt=\"zso-einstellungen.jpg\" \/><\/figure>\n\n\n\n<p>Nach dem <em>Zertifikat erzeugen<\/em> wird das erstellte Zertifikat beim Firefox automatisch an die richtige Stelle kopiert (Bei Safari ist ein Schritt mehr notwendig).<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/notiz.blog\/wp-content\/uploads\/2008\/02\/zso-firefox-alert.jpg\" alt=\"zso-firefox-alert.jpg\" \/><\/figure>\n\n\n\n<p>Im Firefox &#8222;Zertifikat-Manager&#8220; sieht das ganze folgendermassen aus:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/notiz.blog\/wp-content\/uploads\/2008\/02\/firefox-zertifikat-manager.jpg\" alt=\"firefox-zertifikat-manager.jpg\" \/><\/figure>\n\n\n\n<p>Eigentlich war es das jetzt auch schon&#8230; Beim n\u00e4chsten anmelden mit OpenID wird man jetzt nur noch gefragt ob man f\u00fcr das n\u00e4chste mal angemeldet bleiben will:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><img decoding=\"async\" src=\"https:\/\/notiz.blog\/wp-content\/uploads\/2008\/02\/ssl-zertifikat-login.jpg\" alt=\"ssl-zertifikat-login.jpg\" \/><\/figure>\n\n\n\n<p>Gigantisch! Keine Ahnung warum sich diese Art der Authentifizierung noch nicht weiter herumgesprochen hat, ich jedenfalls hatte keine Ahnung dass myOpenID SSL-Zertifikate unterst\u00fctzt&#8230; um ehrlich zu sein wusste ich bisher gar nichts \u00fcber Client SSL-Zertifikate und dass nahezu alle Browser sie unterst\u00fctzen.<\/p>\n\n\n\n<p>Also ab jetzt wirklich nie wieder Passw\u00f6rter eintippen \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bisher war f\u00fcr mich das klassische OpenID Prinzip (Sigle Sign-On) der einfachste und eleganteste Weg mich bei Seiten zu registrieren oder anzumelden&#8230; bisher! Tobias hat mich gestern auf einen Artikel von Nic Williams aufmerksam gemacht in dem er beschreibt wie man mit myOpenID aus OpenID ein Zero Sign-On macht. myOpenID bietet neben dem klassischen Login [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"webmentions_disabled_pings":false,"webmentions_disabled":false,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[2],"tags":[423,524,526,525],"class_list":{"0":"post-753","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-web","7":"tag-openid","8":"tag-sigle-sign-on","9":"tag-ssl","10":"tag-zero-sign-on","11":"h-entry","12":"hentry"},"_links":{"self":[{"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/posts\/753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/comments?post=753"}],"version-history":[{"count":2,"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/posts\/753\/revisions"}],"predecessor-version":[{"id":22538,"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/posts\/753\/revisions\/22538"}],"wp:attachment":[{"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/media?parent=753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/categories?post=753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/notiz.blog\/wp-api\/wp\/v2\/tags?post=753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}