<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Microsoft_CardSpace</id>
	<title>Microsoft CardSpace - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Microsoft_CardSpace"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Microsoft_CardSpace&amp;action=history"/>
	<updated>2026-05-29T20:56:25Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Microsoft_CardSpace&amp;diff=560735&amp;oldid=prev</id>
		<title>imported&gt;CitrusPunk: /* growthexperiments-addlink-summary-summary:2|0|0 */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Microsoft_CardSpace&amp;diff=560735&amp;oldid=prev"/>
		<updated>2025-04-07T19:53:49Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;growthexperiments-addlink-summary-summary:2|0|0&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Windows CardSpace&amp;#039;&amp;#039;&amp;#039; (ehemals &amp;#039;&amp;#039;InfoCard&amp;#039;&amp;#039;) ist Bestandteil des Microsoft [[.NET Framework]]s. CardSpace ist eine Technologie zur Identitätsverwaltung und kann zur [[Authentifizierung]] und/oder [[Identitätsfeststellung|Identifizierung]] gegenüber Webseiten und [[Webservice]]s genutzt werden. Sie konnte sich nie auf breiter Front durchsetzen und musste sich schließlich der Verbreitung von anderen Verfahren geschlagen geben. Microsoft stellte zum 15. Februar 2011 die Entwicklungsarbeiten an der Nachfolgeversion 2.0 ein&amp;lt;ref&amp;gt;[http://blogs.msdn.com/b/card/archive/2011/02/15/beyond-windows-cardspace.aspx Pressemitteilung zum Ende der Entwicklungsarbeiten an CardSpace 2.0]&amp;lt;/ref&amp;gt;. Unter [[Windows Vista]] und [[Windows 7]] wird CardSpace mitgeliefert, bei [[Windows XP]] kann es nachträglich installiert werden, indem auf die letzte .NET-Framework-Version aktualisiert wird. Für andere Betriebssysteme wie Apples [[Mac OS X]] oder [[Unix]]-Derivate gibt es alternative Implementierungen, welche meistens mit dem Begriff Information Card oder InfoCard bezeichnet werden.&lt;br /&gt;
&lt;br /&gt;
Die &amp;#039;&amp;#039;CardSpace&amp;#039;&amp;#039;-Technologie soll es dem Endanwender (und auch Mitarbeitern in Unternehmen) erleichtern, die eigene [[Identität]] gegenüber Dritten (&amp;#039;&amp;#039;Relying Party&amp;#039;&amp;#039;) zu versichern. Bisher ist es normalerweise so, dass man sich z.&amp;amp;nbsp;B. auf einer Webseite mit einem Benutzernamen und einem Passwort anmeldet (z.&amp;amp;nbsp;B. bei einem [[Webmail]]-Anbieter). Diese Methode ist fehleranfällig und unsicher, da die Mehrzahl der Benutzer unsichere [[Passwort|Passwörter]] nutzt oder die Passwörter über eine unverschlüsselte, also unsichere Leitung geschickt werden.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche ==&lt;br /&gt;
CardSpace setzt auf die Analogie zu den Karten ([[Electronic Cash|EC-Karte]], Mitgliedsausweis im Sportverein, …) im [[Geldbeutel]]. Der Geldbeutel kann aber kein Geld enthalten. &amp;#039;&amp;#039;Windows CardSpace&amp;#039;&amp;#039;, wie man es unter Windows in den Systemeinstellungen findet, fungiert hier als Geldbeutel (&amp;#039;&amp;#039;Identity Selector&amp;#039;&amp;#039;) und ist die Sammlung der eigenen Karten. Möchte man sich nun auf einer Webseite anmelden, die CardSpace (im [[Open-Source]]-Bereich oft auch als &amp;#039;&amp;#039;[[Information Card]]&amp;#039;&amp;#039; bezeichnet) unterstützt, klickt man dort auf einen bestimmten Link und wird aufgefordert, eine der eigenen Karten auszuwählen und zu übermitteln. Ist der Vorgang erfolgreich und mit der übermittelten Karte alles in Ordnung, ist man nun auf der Website angemeldet, ohne ein Passwort eingetippt zu haben (CardSpace sieht auch vor, den eigenen Geldbeutel mit einem Passwort, [[Fingerabdruck]] oder einer [[Smartcard]] lokal auf dem eigenen [[Computer]] zu schützen).&lt;br /&gt;
&lt;br /&gt;
== Karten ==&lt;br /&gt;
Es gibt zwei verschiedene Arten von Karten:&lt;br /&gt;
* selbst ausgestellte Karten (&amp;#039;&amp;#039;self-issued card&amp;#039;&amp;#039;, auch &amp;#039;&amp;#039;self-asserted card&amp;#039;&amp;#039; genannt)&lt;br /&gt;
* verwaltete Karten (&amp;#039;&amp;#039;managed card&amp;#039;&amp;#039;)&lt;br /&gt;
&lt;br /&gt;
Eine Karte besteht allgemein immer aus:&lt;br /&gt;
# einem eindeutigen Identifikator&lt;br /&gt;
# eigenen Informationen (&amp;#039;&amp;#039;Claims&amp;#039;&amp;#039;) wie etwa Postadresse&lt;br /&gt;
# einem [[Public-Key-Infrastruktur|PKI-Zertifikat]] für den lokalen Account (&amp;#039;&amp;#039;self-signed&amp;#039;&amp;#039;)&lt;br /&gt;
# einem Zertifikat, das von der [[Zertifizierungsstelle (Digitale Zertifikate)|Zertifizierungsstelle]] unterzeichnet ist&lt;br /&gt;
&lt;br /&gt;
In den ersten Versionen von CardSpace konnte der Dienst nur mit [[Transport Layer Security|SSL]]-Zertifikaten genutzt werden. Da aber Zertifikate für den privaten Gebrauch in Weblogs und [[Online-Community]]s eine zu große (oft auch wirtschaftlich) Hürde darstellt, ist es ab Version 3.5 nun möglich CardSpace auch ohne SSL-Zertifikat zu nutzen.&amp;lt;ref&amp;gt;{{Webarchiv|url=http://www.outofcoffeeexception.de/2007/10/06/CardSpace+35+Funktioniert+Auch+Ohne+SSL+Zertifikat.aspx |wayback=20071224103903 |text=OutOfCoffeeException Blog |archiv-bot=2019-05-01 15:07:56 InternetArchiveBot }} Blogeintrag von Mathias Raacke, ehemaliger Microsoft-Senior-Student-Partner zum Thema &amp;#039;&amp;#039;CardSpace ohne SSL-Zertifikat&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Selbst ausgestellte Karten ===&lt;br /&gt;
Selbst ausgestellte Karten kann man selbst anfertigen. Die selbst ausgestellten Karten enthalten einen festgelegten Satz von Attributen&amp;lt;ref&amp;gt;[http://schemas.xmlsoap.org/ws/2005/05/identity/claims/ Information Card Profile V1.0 Claims], Dezember 2006&amp;lt;/ref&amp;gt; (&amp;#039;&amp;#039;Claims&amp;#039;&amp;#039; genannt) wie z.&amp;amp;nbsp;B. (Vor- und Nachname, [[E-Mail-Adresse]], Postanschrift,…).&lt;br /&gt;
&lt;br /&gt;
Für die meisten Fälle reichen selbst ausgestellte Karten aus. Die Analogie zur Benutzername/Passwort-Kombination liegt auch hier nahe, da man sich diese meist auch frei wählt. In Unternehmen möchte man aber evtl. sicherstellen, dass nur Mitarbeiter Zugang zu bestimmten Bereichen haben, für diesen Fall gibt es die verwalteten Karten.&lt;br /&gt;
&lt;br /&gt;
=== Verwaltete Karten ===&lt;br /&gt;
Verwaltete Karten können beliebige Attribute (&amp;#039;&amp;#039;Claims&amp;#039;&amp;#039;) enthalten. Diese legt die ausgebende Instanz (&amp;#039;&amp;#039;Identity Provider&amp;#039;&amp;#039;, z.&amp;amp;nbsp;B. ein Unternehmen oder eine Behörde) fest. Beispielsweise kann ein Unternehmen den Claim »Abteilung« festlegen, so dass nur die Personalabteilung auf den Bereich Bewerbungen innerhalb eines Unternehmens Zugriff erhält. Auch denkbar wären Karten eines Staates, welche einem das Geburtsdatum und daraus abgeleitet das Alter des Besitzers versichern, so dass man z.&amp;amp;nbsp;B. Filme im Onlineshop bestellen könnte, ohne einen zusätzlichen Altersnachweis (vergleiche [[Postident-Verfahren]]) erbringen zu müssen.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://informationcard.net/ Information Card Foundation (ICF)]&lt;br /&gt;
* [http://informationcard.de/ Information Card DACH Initiative (ICF German Chapter)]&lt;br /&gt;
* [http://msdn.microsoft.com/de-de/netframework/aa663320.aspx Microsoft Windows Cardspace]&lt;br /&gt;
* [http://www.security-insider.de/webcasts/downloads/7311/ CardSpacet mit Tom Köhler, Leiter Sicherheitsstrategie bei Microsoft Deutschland] ([[Webcast]])&lt;br /&gt;
* [http://osis.idcommons.net/wiki/Main_Page OSIS]&lt;br /&gt;
* [http://www.golem.de/0505/38154.html &amp;#039;&amp;#039;Microsoft InfoCard: Universal-Identität für Webnutzer&amp;#039;&amp;#039; – Artikel auf golem.de]&lt;br /&gt;
* [http://msdn.microsoft.com/de-de/magazine/cc163434.aspx Artikel im MSDN Magazin zu CardSpace] – führt detailliert in die Technik am Beispiel von ASP.NET und WCF ein&lt;br /&gt;
* [http://www.identityblog.com/ Kim Camerons Identityblog] (Hauptverantwortlicher für CardSpace bei Microsoft)&lt;br /&gt;
* [http://www.microsoft.com/germany/MSDN/webcasts/library.aspx?id=1032330900 Windows Card Space - Grundlegende Einführung und Einsatzszenarien] ([[Webcast]])&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Microsoft Cardspace}}&lt;br /&gt;
[[Kategorie:Microsoft|Cardspace]]&lt;br /&gt;
[[Kategorie:.NET]]&lt;/div&gt;</summary>
		<author><name>imported&gt;CitrusPunk</name></author>
	</entry>
</feed>