<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : OpenID : nouveau standard d&#8217;identification sur Internet, comment ça marche ?</title> <atom:link href="http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/feed" rel="self" type="application/rss+xml" /><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche</link> <description>Un site utilisant WordPress</description> <lastBuildDate>Wed, 08 Feb 2012 00:17:58 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : Olivier Chorier</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-478</link> <dc:creator>Olivier Chorier</dc:creator> <pubDate>Thu, 03 Mar 2011 19:13:27 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-478</guid> <description>Un billet a été écrit récemment décrivant l&#039;installation de SimpleID, un serveur Open ID vraiment très simple à mettre en place. Ca m&#039;a pris 1h ou à peine plus. AU moins vous gérez votre propre sécurité, vous savez ou sont stockés les mots de passe, etc.
http://www.generation-linux.fr/index.php?post/2011/01/08/Soyez-votre-propre-fournisseur-OpenID-avec-SimpleID</description> <content:encoded><![CDATA[<p>Un billet a été écrit récemment décrivant l&#8217;installation de SimpleID, un serveur Open ID vraiment très simple à mettre en place. Ca m&#8217;a pris 1h ou à peine plus. AU moins vous gérez votre propre sécurité, vous savez ou sont stockés les mots de passe, etc.<br
/> <a
href="http://www.generation-linux.fr/index.php?post/2011/01/08/Soyez-votre-propre-fournisseur-OpenID-avec-SimpleID" rel="nofollow">http://www.generation-linux.fr/index.php?post/2011/01/08/Soyez-votre-propre-fournisseur-OpenID-avec-SimpleID</a></p> ]]></content:encoded> </item> <item><title>Par : fmottet</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-477</link> <dc:creator>fmottet</dc:creator> <pubDate>Sat, 14 Jul 2007 16:55:09 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-477</guid> <description>&lt;p&gt;Je trouve votre article très bien, expliquant bien ce qu&#039;est openId. Je trouve le principe d&#039;identité numérique géniale, permettant de prouver son identité à l&#039;inscription des sites et centralisé pour tous les services web... Je pense vraiment qu&#039;OpenId à un très bel avenir devant lui...&lt;/p&gt;</description> <content:encoded><![CDATA[<p>Je trouve votre article très bien, expliquant bien ce qu&#8217;est openId. Je trouve le principe d&#8217;identité numérique géniale, permettant de prouver son identité à l&#8217;inscription des sites et centralisé pour tous les services web&#8230; Je pense vraiment qu&#8217;OpenId à un très bel avenir devant lui&#8230;</p> ]]></content:encoded> </item> <item><title>Par : PONDAVEN Yves-Marie</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-476</link> <dc:creator>PONDAVEN Yves-Marie</dc:creator> <pubDate>Tue, 17 Apr 2007 13:17:12 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-476</guid> <description>&lt;p&gt;Ne ne confie pas mon openid a des sociétés... je le gere sur mon serveur !&lt;/p&gt; &lt;p&gt;la librairie phpMyId est très bien pour gérer ca.&lt;/p&gt; &lt;p&gt;je vais essayer de faire mieux car j&#039;ai ma propre autorité de certification et mon propre certificat personnel.&lt;br /&gt;
Si je suis fort de faire utiliser mon certificat pour obtenir une habilitation sur mon propre serveur openid, plus besoin de user/password. j&#039;aurais un SSO comme ca.&lt;/p&gt; &lt;p&gt;et le tout sans utiliser de mot de passe, même sur mon serveur !&lt;/p&gt; &lt;p&gt;le script phpmyid ne gere qu&#039;une seule personne mais au moins il est relativement simple et il n&#039;y a pas besoin de grand chose pour que ca  marche !&lt;/p&gt;</description> <content:encoded><![CDATA[<p>Ne ne confie pas mon openid a des sociétés&#8230; je le gere sur mon serveur !</p><p>la librairie phpMyId est très bien pour gérer ca.</p><p>je vais essayer de faire mieux car j&#8217;ai ma propre autorité de certification et mon propre certificat personnel.<br
/> Si je suis fort de faire utiliser mon certificat pour obtenir une habilitation sur mon propre serveur openid, plus besoin de user/password. j&#8217;aurais un SSO comme ca.</p><p>et le tout sans utiliser de mot de passe, même sur mon serveur !</p><p>le script phpmyid ne gere qu&#8217;une seule personne mais au moins il est relativement simple et il n&#8217;y a pas besoin de grand chose pour que ca  marche !</p> ]]></content:encoded> </item> <item><title>Par : Tricky-ft</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-475</link> <dc:creator>Tricky-ft</dc:creator> <pubDate>Mon, 12 Mar 2007 13:31:11 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-475</guid> <description>&lt;p&gt;Je suis clairement contre pour diverses raisons :&lt;br /&gt; &lt;br /&gt; - On ne veut pas forcemment donner un acces identique aux informations nous concernant aux différents sites. ( ex :je veux bien que le site sur lequel j&#039;ai passé commandé ait mon numéro de téléphone, mais je refuse qu&#039;un site sur lequel j&#039;ai le malheur d&#039;établir un devis en ligne me harcèle par téléphone :) ) .&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; - Internet est basé sur une architecture en étoile, son interêt est de limiter l&#039;interdépendance des différents serveurs. Or, si les serveurs d&#039;openID tombent.. on est mal on est mal ;)&lt;br /&gt; &lt;br /&gt; - Le piratage : pour des raisons similaires au point précédent.. si le compte openID est hacké, alors tous les comptes seront hackés.. ce qui concerntre l&#039;interêt des hackers sur ce service, et donc maximise les risques de hack, et les répercussions se feront sur l&#039;identité entière de la personne.&lt;br /&gt; &lt;br /&gt; Je suis bien conscient de l&#039;interet que cela représente, surtout pour les néophytes qui veulent pouvoir être reconnus automatiquement, ne pas avoir à se tracasser avec l&#039;authentification, etc.. mais je suis contre la notion &quot;d&#039;identité en ligne&quot; de la personne.&lt;br /&gt; &lt;/p&gt;</description> <content:encoded><![CDATA[<p>Je suis clairement contre pour diverses raisons :</p><p> &#8211; On ne veut pas forcemment donner un acces identique aux informations nous concernant aux différents sites. ( ex :je veux bien que le site sur lequel j&#8217;ai passé commandé ait mon numéro de téléphone, mais je refuse qu&#8217;un site sur lequel j&#8217;ai le malheur d&#8217;établir un devis en ligne me harcèle par téléphone <img
src='http://blog.cozic.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) .</p><p> &#8211; Internet est basé sur une architecture en étoile, son interêt est de limiter l&#8217;interdépendance des différents serveurs. Or, si les serveurs d&#8217;openID tombent.. on est mal on est mal <img
src='http://blog.cozic.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p> &#8211; Le piratage : pour des raisons similaires au point précédent.. si le compte openID est hacké, alors tous les comptes seront hackés.. ce qui concerntre l&#8217;interêt des hackers sur ce service, et donc maximise les risques de hack, et les répercussions se feront sur l&#8217;identité entière de la personne.</p><p> Je suis bien conscient de l&#8217;interet que cela représente, surtout pour les néophytes qui veulent pouvoir être reconnus automatiquement, ne pas avoir à se tracasser avec l&#8217;authentification, etc.. mais je suis contre la notion &quot;d&#8217;identité en ligne&quot; de la personne.</p> ]]></content:encoded> </item> <item><title>Par : PiTiLeZarD</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-474</link> <dc:creator>PiTiLeZarD</dc:creator> <pubDate>Sat, 10 Mar 2007 13:01:33 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-474</guid> <description>&lt;p&gt;Je suis pas bien sur de comprendre les tenants et aboutissants de cette proposition, mais il me semble que ce soit pas donné a n&#039;importe qui ... L&#039;openID a ça de bien ... on s&#039;inscrit et ça marche ! (enfin je crois j&#039;ai jamais essayé ...)&lt;/p&gt;</description> <content:encoded><![CDATA[<p>Je suis pas bien sur de comprendre les tenants et aboutissants de cette proposition, mais il me semble que ce soit pas donné a n&#8217;importe qui &#8230; L&#8217;openID a ça de bien &#8230; on s&#8217;inscrit et ça marche ! (enfin je crois j&#8217;ai jamais essayé &#8230;)</p> ]]></content:encoded> </item> <item><title>Par : Jerome</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-473</link> <dc:creator>Jerome</dc:creator> <pubDate>Fri, 09 Mar 2007 22:40:20 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-473</guid> <description>&lt;p&gt;Une solution au problème de sécurité et de phishing sera peut-être la décentralisation des supports de l&#039;openid.&lt;br /&gt; &lt;br /&gt; Si on maitrise le support en se servant de son nom de domaine les risques s&#039;affaiblissent. non?&lt;/p&gt;</description> <content:encoded><![CDATA[<p>Une solution au problème de sécurité et de phishing sera peut-être la décentralisation des supports de l&#8217;openid.</p><p> Si on maitrise le support en se servant de son nom de domaine les risques s&#8217;affaiblissent. non?</p> ]]></content:encoded> </item> <item><title>Par : Cedric</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-472</link> <dc:creator>Cedric</dc:creator> <pubDate>Fri, 09 Mar 2007 19:20:32 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-472</guid> <description>&lt;p&gt;&gt; Aysoon  : Thomas a répondu à ta question !&lt;br /&gt; &lt;br /&gt; (intelligent comme commentaire hein ? :)&lt;/p&gt;</description> <content:encoded><![CDATA[<p>&gt; Aysoon  : Thomas a répondu à ta question !</p><p> (intelligent comme commentaire hein ? <img
src='http://blog.cozic.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Par : Thomas Bonnin</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-471</link> <dc:creator>Thomas Bonnin</dc:creator> <pubDate>Fri, 09 Mar 2007 14:41:39 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-471</guid> <description>&lt;p&gt;C&#039;est vrai que le phishing semble facile à réaliser avec OpenId : il suffit que le site où vous vouliez vous identifier vous redirige vers un &quot;fausse&#039; page qui ressemble trait pour trait à celle de votre fournisseur OpenId réel au lieu de vous rediriger vers celui-ci et il recupère ainsi vos identifiants.&lt;br /&gt; Vu le nombre assez faible pour le moment de fournisseurs OpenId le pirate n&#039;a pas besoin de créer énormément de &quot;fausse&quot; pages.&lt;/p&gt;</description> <content:encoded><![CDATA[<p>C&#8217;est vrai que le phishing semble facile à réaliser avec OpenId : il suffit que le site où vous vouliez vous identifier vous redirige vers un &quot;fausse&#8217; page qui ressemble trait pour trait à celle de votre fournisseur OpenId réel au lieu de vous rediriger vers celui-ci et il recupère ainsi vos identifiants.<br
/> Vu le nombre assez faible pour le moment de fournisseurs OpenId le pirate n&#8217;a pas besoin de créer énormément de &quot;fausse&quot; pages.</p> ]]></content:encoded> </item> <item><title>Par : PiTiLeZarD</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-470</link> <dc:creator>PiTiLeZarD</dc:creator> <pubDate>Fri, 09 Mar 2007 13:23:23 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-470</guid> <description>&lt;p&gt;Je trouve que ce système est intéressant mais il faut savoir de quelle manière c&#039;est géré ... Est-ce qu&#039;on indique toute notre vie dans un endroit et on choisis qui a le droit de savoir quoi ? ou est-ce qu&#039;une fois qu&#039;on s&#039;est authentifié avec l&#039;OpenID, le site en question voit toute notre vie ?&lt;br /&gt; &lt;br /&gt; Pour l&#039;instant j&#039;en met toujours le moins possible, ou parfois certain site je fais pas confiance j&#039;écris n&#039;importe quoi ... Comment je reproduis ça avec l&#039;OpenID ?&lt;br /&gt; &lt;br /&gt; Parce que s&#039;il me suffit de faire un site qui dit &quot;Autentifie toi avec ton OpenID je t&#039;offre une voiture gratuite&quot; et hop j&#039;ai plein de profil gratos ! C&#039;est un peu louche ( a mon avis ils y ont pensé, mais comment j&#039;en sais rien ...)&lt;br /&gt; &lt;br /&gt; Bref plutot que de poser 800 questions je vais d&#039;abord aller me renseigner mais le concept a l&#039;air sympa si on trouve une boite a quoi on peut faire confiance (comme dit plus haut mais j&#039;aime bien l&#039;analogie avec la banque ... C&#039;est une banque de donnée finalement ...)&lt;/p&gt;</description> <content:encoded><![CDATA[<p>Je trouve que ce système est intéressant mais il faut savoir de quelle manière c&#8217;est géré &#8230; Est-ce qu&#8217;on indique toute notre vie dans un endroit et on choisis qui a le droit de savoir quoi ? ou est-ce qu&#8217;une fois qu&#8217;on s&#8217;est authentifié avec l&#8217;OpenID, le site en question voit toute notre vie ?</p><p> Pour l&#8217;instant j&#8217;en met toujours le moins possible, ou parfois certain site je fais pas confiance j&#8217;écris n&#8217;importe quoi &#8230; Comment je reproduis ça avec l&#8217;OpenID ?</p><p> Parce que s&#8217;il me suffit de faire un site qui dit &quot;Autentifie toi avec ton OpenID je t&#8217;offre une voiture gratuite&quot; et hop j&#8217;ai plein de profil gratos ! C&#8217;est un peu louche ( a mon avis ils y ont pensé, mais comment j&#8217;en sais rien &#8230;)</p><p> Bref plutot que de poser 800 questions je vais d&#8217;abord aller me renseigner mais le concept a l&#8217;air sympa si on trouve une boite a quoi on peut faire confiance (comme dit plus haut mais j&#8217;aime bien l&#8217;analogie avec la banque &#8230; C&#8217;est une banque de donnée finalement &#8230;)</p> ]]></content:encoded> </item> <item><title>Par : aysoon</title><link>http://blog.cozic.fr/152-openid-nouveau-standard-d-identification-sur-internet-comment-ca-marche/comment-page-1#comment-469</link> <dc:creator>aysoon</dc:creator> <pubDate>Fri, 09 Mar 2007 09:15:40 +0000</pubDate> <guid
isPermaLink="false">http://vds1042.sivit.org/aysoon.com/ftp/blog/?p=142#comment-469</guid> <description>&lt;p&gt;Tu soulèves un point très intéressant Thomas. Confier à une seule personne/entité la gestion de son identité numérique est une grande preuve de confiance et cette confiance ne doit pas être prêtée à n&#039;importe qui. Le fait que la société VeriSign dont la réputation n&#039;est plus à faire dans la sécurisation d&#039;échange de données sur Internet que cela soit pour l&#039; E-Commerce ou pour tout forme de cryptage de données, se lance (en béta pour l&#039;instant) dans l&#039;OpenID (&lt;a href=&quot;http://pip.verisignlabs.com/&quot; title=&quot;http://pip.verisignlabs.com/&quot; rel=&quot;nofollow&quot;&gt;pip.verisignlabs.com/&lt;/a&gt;) laisse penser que l&#039;OpenID intéresse les plus grands et surtout ceux qui sont prêt à proposer des OpenID de manière sécurisée.&lt;br /&gt; On peut évidemment imaginer que lorsque l&#039;OpenID se démocratisera vraiment est deviendra un protocole à usage massif, bon nombre de fournisseurs d&#039;OpenID verront le jour plus ou moins fiables. En revanche, le standard d&#039;authentification 2.0 est encore au stade de l&#039;ébauche et on peut s&#039;attendre à plus de sécurité et à des normes plus dratiques encore.&lt;br /&gt; &lt;br /&gt; Qu&#039;est ce que tu vois comem problème Cédric ? Phising maligne ?&lt;/p&gt;</description> <content:encoded><![CDATA[<p>Tu soulèves un point très intéressant Thomas. Confier à une seule personne/entité la gestion de son identité numérique est une grande preuve de confiance et cette confiance ne doit pas être prêtée à n&#8217;importe qui. Le fait que la société VeriSign dont la réputation n&#8217;est plus à faire dans la sécurisation d&#8217;échange de données sur Internet que cela soit pour l&#8217; E-Commerce ou pour tout forme de cryptage de données, se lance (en béta pour l&#8217;instant) dans l&#8217;OpenID (<a
href="http://pip.verisignlabs.com/" title="http://pip.verisignlabs.com/" rel="nofollow">pip.verisignlabs.com/</a>) laisse penser que l&#8217;OpenID intéresse les plus grands et surtout ceux qui sont prêt à proposer des OpenID de manière sécurisée.<br
/> On peut évidemment imaginer que lorsque l&#8217;OpenID se démocratisera vraiment est deviendra un protocole à usage massif, bon nombre de fournisseurs d&#8217;OpenID verront le jour plus ou moins fiables. En revanche, le standard d&#8217;authentification 2.0 est encore au stade de l&#8217;ébauche et on peut s&#8217;attendre à plus de sécurité et à des normes plus dratiques encore.</p><p> Qu&#8217;est ce que tu vois comem problème Cédric ? Phising maligne ?</p> ]]></content:encoded> </item> </channel> </rss><!-- Cached page generated by WP-Super-Cache on 2012-02-08 17:26:46 -->
<!-- Compression = gzip -->
