<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=OpenID</id>
	<title>OpenID - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=OpenID"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=OpenID&amp;action=history"/>
	<updated>2026-05-23T20:38:46Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=OpenID&amp;diff=636263&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=OpenID&amp;diff=636263&amp;oldid=prev"/>
		<updated>2026-02-14T21:28:23Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
| Logo = [[Datei:OpenID logo.svg|zentriert]]&lt;br /&gt;
| Screenshot =&lt;br /&gt;
| Beschreibung = &amp;lt;!-- Beschreibung des Screenshots! --&amp;gt;&lt;br /&gt;
| Maintainer =&lt;br /&gt;
| Hersteller =&lt;br /&gt;
| Management =&lt;br /&gt;
| AktuelleVersion = 2.0&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.netzwelt.de/news/87567-openid-zugangsdaten-zentral-sicher-web-ablegen.html |titel=OpenID: Zugangsdaten zentral und sicher im Web ablegen |zugriff=2011-07-21}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
| AktuelleVersionFreigabeDatum = 5. Dezember 2007&lt;br /&gt;
| AktuelleVorabVersion =&lt;br /&gt;
| AktuelleVorabVersionFreigabeDatum =&lt;br /&gt;
| Betriebssystem = beliebig (webbasiert)&lt;br /&gt;
| Programmiersprache =&lt;br /&gt;
| Kategorie =&lt;br /&gt;
| Lizenz = kostenlos nutzbar&lt;br /&gt;
| Deutsch =&lt;br /&gt;
| Website = [http://openid.net/ openid.net]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;OpenID&amp;#039;&amp;#039;&amp;#039; ({{enS}} für &amp;#039;&amp;#039;[[Offener Standard|offene]] Identifikation&amp;#039;&amp;#039;) ist ein [[Dezentrales Netzwerk|dezentrales]] [[Authentifizierung]]ssystem für [[World Wide Web|webbasierte Dienste]]. Es erlaubt einem Benutzer, der sich bei seinem OpenID-Provider einmal mit Benutzername und Kennwort angemeldet hat, sich mithilfe der OpenID (einer [[Uniform Resource Locator|URL]], in diesem Kontext auch Identifier genannt) ohne Benutzername und [[Passwort]] bei allen das System unterstützenden [[Website]]s –&amp;amp;nbsp;den &amp;#039;&amp;#039;Relying Parties&amp;#039;&amp;#039;&amp;amp;nbsp;– anzumelden, wendet also das [[Single Sign-on|Single-Sign-on]]-Prinzip an.&lt;br /&gt;
&lt;br /&gt;
OpenID ist dezentral angelegt und setzt das Konzept der [[URL-basierte Identität|URL-basierten Identität]] um. Insofern ist es mit dem [[Liberty Alliance Project]] vergleichbar, ist vom System her jedoch weit weniger komplex. Gewährleistet durch die Dezentralisierung kann jeder OpenID-Provider werden und einen OpenID-Server betreiben.&lt;br /&gt;
&lt;br /&gt;
== Benutzung ==&lt;br /&gt;
=== Grundprinzip ===&lt;br /&gt;
Für die Anmeldung mit OpenID wird eine OpenID-Identität benötigt. Diese wird durch einen OpenID-Anbieter bereitgestellt. Aufgrund seiner dezentralen Architektur gibt es viele verschiedene OpenID-Anbieter. Da das Protokoll offengelegt ist,&amp;lt;ref&amp;gt;[https://openid.net/developers/specs/ openid.net] – Spezifikation (englisch)&amp;lt;/ref&amp;gt; existieren Implementierungen in vielen Programmiersprachen. Die ausschließlich unter [[Open Source|Open-Source]]-Lizenzen gestellte Software kann auf einem eigenen Server installiert werden. Somit ist es jedem mit relativ geringem Aufwand möglich, selbst zum OpenID-Anbieter zu werden. Viele Webseiten bieten aufgrund dieses Umstands zu ihren [[Benutzerkonto|Benutzerkonten]] zusätzlich OpenID-Identitäten an.&lt;br /&gt;
&lt;br /&gt;
Eine OpenID hat die Form einer [[Uniform Resource Locator|URL]]. Üblicherweise ist der Benutzername eine [[Domain (Internet)#Subdomain|Subdomain]] des OpenID-Anbieters: &amp;#039;&amp;#039;benutzername.example.com&amp;#039;&amp;#039;. Einige Anbieter verwenden auch den Benutzernamen als Pfad in der URL: &amp;#039;&amp;#039;example.com/benutzername&amp;#039;&amp;#039;. Um mit seiner OpenID anbieterunabhängig zu sein, empfiehlt sich die Verwendung einer eigenen URL auf eigenem Webspace als OpenID (&amp;#039;&amp;#039;Delegation&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Webseiten, die OpenID als Anmeldeverfahren unterstützen, können ergänzend zur OpenID-Anmeldung weiterhin eine klassische Anmeldung (Benutzername mit zugehörigem Passwort) anbieten. Wird auf die klassische Anmeldung verzichtet, so müssen keine Funktionen wie „Passwort vergessen“ implementiert werden. Weiterhin entfällt auf Seiten des Webseitenbetreibers durch die nicht mehr zu speichernden Benutzernamen und Passwörter der dafür nötige Sicherheitsaufwand, welcher sich auf den OpenID-Anbieter verlagert.&lt;br /&gt;
&lt;br /&gt;
=== Details zur Nutzung ===&lt;br /&gt;
Eine OpenID kann bereits bei der Registrierung eines neuen Benutzerkontos bei einer Webseite angegeben werden, die die Anmeldung mit OpenID unterstützt. Dabei &amp;#039;&amp;#039;kann&amp;#039;&amp;#039; der Webseitenbetreiber mit der &amp;#039;&amp;#039;OpenID Simple Registration&amp;#039;&amp;#039; neun&amp;lt;ref name=&amp;quot;openIDSimpleRegistration&amp;quot;&amp;gt;[https://openid.net/specs/openid-simple-registration-extension-1_0.html#response_format OpenID Simple Registration] 4. Response Format mit neun Parametern: nickname (Spitzname), email (E-Mail-Adresse), fullname (bürgerlicher Name), dob (date of birth; Geburtsdatum), gender (Geschlecht), postcode (Postleitzahl), country (Land), language (Sprache), timezone (Zeitzone)&amp;lt;/ref&amp;gt; grundlegende Informationen vom OpenID-Anbieter erhalten, wenn der OpenID-Benutzer diesem Prozess zustimmt und die entsprechenden Informationen zuvor beim OpenID-Anbieter hinterlegt hat. Somit ist es nicht mehr zwingend erforderlich, bei jeder OpenID-fähigen Webseite im Rahmen der Registrierung E-Mail-Adresse und Namen anzugeben. Nicht immer werden von Webseitenbetreibern alle neun&amp;lt;ref name=&amp;quot;openIDSimpleRegistration&amp;quot; /&amp;gt; möglichen Informationen auch tatsächlich verwendet. Der Nachteil einer ausschließlichen OpenID-Nutzung besteht im Gegenzug darin, dass klassische Elemente wie Benutzernamen häufig nicht verwendet werden können, sodass eine vollständige Registrierung vorgezogen wird.&lt;br /&gt;
&lt;br /&gt;
Bei einem vorhandenen „klassischen“ Benutzerkonto einer OpenID-fähigen Seite ist es meist möglich, OpenIDs nachträglich anzugeben oder zu entfernen. Sobald eine OpenID erfolgreich mit dem Benutzerkonto verbunden wurde, kann diese anstelle der üblichen Anmeldung mit Benutzername und Passwort verwendet werden.&lt;br /&gt;
&lt;br /&gt;
Für den Nutzer ist es durch die OpenID-Architektur einfacher, eine Loginseite auf Echtheit zu überprüfen, da er sich die sicherheitsrelevanten Merkmale nur einer einzigen Loginseite merken muss, statt von mehreren, wie es ohne [[Single Sign-on]] der Fall ist. Die OpenID-Provider sorgen ebenfalls für mehr Sicherheit, indem sie etwa Cookies setzen, ein individuelles Bild zeigen, den HTTP-Referer mit der IP des Requesters vergleichen oder ein clientseitiges [[Transport Layer Security|TLS]]-Zertifikat zur Authentifizierung nutzen. Insbesondere letzteres wird von immer mehr Providern unterstützt.&lt;br /&gt;
&lt;br /&gt;
Für das OpenID-Anmeldeverfahren wird der Benutzer auf die Anmeldeseite des OpenID-Anbieters geleitet, auf der die Anmeldung erfolgt. Aus Sicherheitsgründen erscheint eine weitere, auf die anfragende hinweisende Seite, die bestätigt werden muss. Wenn die für die Anmeldung erforderliche Seite vom Benutzer als vertrauenswürdig gekennzeichnet wurde, kann die Bestätigungsseite bei einigen OpenID-Anbietern deaktiviert werden, sodass sie bei weiteren OpenID-Anmeldungen nicht mehr angezeigt wird. Nach der Anmeldebestätigung beim OpenID-Anbieter wird der Benutzer im angemeldeten Zustand auf die eigentliche Webseite zurückgeleitet. Der Anmeldedatenaustausch kann dergestalt stattfinden, dass die Webseite bis zu neun Informationen des verbundenen OpenID-Kontos bei jeder Anmeldung erhält und somit immer auf dem neuesten Stand ist. Der Benutzer muss diese Grundinformationen somit nur noch beim OpenID-Anbieter pflegen. Der Benutzer kann auch dauerhaft seine Zustimmung zur Datenübertragung an die Webseite geben und muss diese dann nicht mehr bei jeder Anmeldung angeben.&lt;br /&gt;
&lt;br /&gt;
Teilweise haben OpenID-Anbieter und OpenID-fähige Webseitenbetreiber zusätzlich zur &amp;#039;&amp;#039;Simple Registration&amp;#039;&amp;#039; auch das neuere &amp;#039;&amp;#039;OpenID-Attribute-Exchange&amp;#039;&amp;#039;-Protokoll zum erweiterten Datenaustausch implementiert. Dann werden die Daten übertragen, die jeweils von beiden unterstützt werden. Auch hier gilt, dass der Benutzer die volle Kontrolle über seine Daten und deren Weitergabe hat.&lt;br /&gt;
&lt;br /&gt;
== Entwicklung ==&lt;br /&gt;
Das zugrundeliegende Protokoll wurde 2005 von [[Brad Fitzpatrick]], dem Gründer von [[LiveJournal]] entwickelt. Mittlerweile wird OpenID neben Fitzpatrick von SixApart Ltd. auch von dem zu [[VeriSign]] gewechselten David Recordon weiterentwickelt und meist zusammen mit [[Yadis]] oder [[XRI]]s verwendet.&lt;br /&gt;
&lt;br /&gt;
Im Juni 2007 wurde in den USA die OpenID Foundation gegründet, deren Aufgabe die Verwaltung von [[Urheberrecht|Urheber-]] und [[Markenrecht]]en sowie das Marketing ist. Das Ziel ist die Förderung der Verbreitung und der Schutz von OpenID. Im selben Monat wurde in Belgien die OpenID Europe Foundation gegründet, die selbiges Vorhaben in Europa betreibt.&lt;br /&gt;
&lt;br /&gt;
Im Dezember 2007 wurde die Spezifikation OpenID 2.0 verabschiedet, die sowohl von einigen Anbietern als auch nutzenden Webseiten (z.&amp;amp;nbsp;B. Yahoo!) mittlerweile exklusiv unterstützt wird. Bis jede Webseite OpenID 2.0 unterstützt, kann daher nicht jede OpenID überall verwendet werden.&lt;br /&gt;
&lt;br /&gt;
Vergleichbare Systeme, die bei höherer Komplexität mehr Funktionen bieten, sind die auf der [[Security Assertion Markup Language]] (SAML) aufbauenden Projekte [[Shibboleth]], [[Liberty Alliance Project|Liberty]] und [[Microsoft CardSpace|CardSpace]].&lt;br /&gt;
&lt;br /&gt;
Die OpenID Foundation will mit dem &amp;#039;&amp;#039;Account Chooser&amp;#039;&amp;#039; den OpenID-Standarddienst ergänzen.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.heise.de/newsticker/meldung/OpenID-Foundation-unternimmt-neuen-Anlauf-1338919.html |titel=OpenID Foundation unternimmt neuen Anlauf |zugriff=2011-09-18}}&amp;lt;/ref&amp;gt; Der &amp;#039;&amp;#039;Account Chooser&amp;#039;&amp;#039; soll vor allem einfacher zu bedienen sein.&lt;br /&gt;
&lt;br /&gt;
== Verbreitung ==&lt;br /&gt;
Neben unzähligen kleinen [[Blog]]s und [[Webportal]]en haben Branchenriesen den Standard implementiert und sorgen für eine weite Verbreitung. [[Altaba#Unternehmensgeschichte|Yahoo]] hat eine Unterstützung realisiert, andere Firmen wie [[Google LLC|Google]], [[IBM]], [[Microsoft]], [[Myspace]], [[PayPal]] und [[VeriSign]] stehen ebenfalls hinter dem Standard und haben ihn teilweise bereits im Einsatz. Somit steigt die Zahl der aktiven Konten auf 368 Millionen (Stand: Januar 2008).&amp;lt;ref&amp;gt;[http://www.golem.de/0801/57095.html Golem.de] – Yahoo wird OpenID-fähig&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;[https://www.techcrunch.com/2008/02/07/openid-welcomes-microsoft-google-verisign-and-ibm TechCrunch] – OpenID Welcomes Microsoft, Google, Verisign and IBM (englisch)&amp;lt;/ref&amp;gt; Die Nutzungsmöglichkeiten dieser Konten sind zum heutigen Zeitpunkt noch eingeschränkt, da diese Anbieter ihren Nutzern zwar OpenID-URLs zuweisen, jedoch keine fremden Accounts zum Login auf ihren Seiten erlauben.&lt;br /&gt;
&lt;br /&gt;
[[Facebook Inc.|Facebook]] verkündete jedoch im April 2009 die vollständige Implementierung von OpenID.&amp;lt;ref&amp;gt;[http://www.insidefacebook.com/2009/04/27/facebook-announces-users-will-soon-be-able-to-login-to-facebook-with-an-openid/ insidefacebook.com] – [[Facebook]] kündigt Unterstützung für OpenID an&amp;lt;/ref&amp;gt; Mittlerweile ist es Facebook-Nutzern möglich, sich auch mit den OpenIDs beliebiger Provider zu authentifizieren. Damit steigt die potentielle Nutzerschaft von OpenID auf mindestens 1,23 Milliarden.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.faz.net/aktuell/wirtschaft/netzwirtschaft/der-facebook-boersengang/neue-geschaeftszahlen-facebook-knackt-den-wachstumscode-12776454.html |titel=Facebook knackt den Wachstumscode |werk=[[Frankfurter Allgemeine Zeitung]] |datum=2014-01-30 |zugriff=2014-04-29 |sprache=de}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Google integrierte OpenID bislang lediglich für Yahoo-Kunden. Bei der Erstanmeldung wird damit keine Mail mehr verschickt, sondern es erfolgt eine Weiterleitung an den OpenID-Dienst von Yahoo.&lt;br /&gt;
&lt;br /&gt;
Laut dem deutschen [[Bundesamt für Sicherheit in der Informationstechnik]] akzeptierten im dritten Quartal 2009 ca. 50.000 Internetseiten OpenID.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.bsi.bund.de/cae/servlet/contentblob/858888/publicationFile/53623/Quartalslagebericht_3_2009_pdf.pdf |titel=Lagebericht – 3. Quartal 2009 |autor= |hrsg=Bundesamt für Sicherheit in der Informationstechnik |werk= |seiten=10 |datum=2009 |zugriff=2011-01-17 |format=PDF}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mittlerweile wird OpenID zunehmend von [[OAuth]] mit [[OpenID Connect]] verdrängt, welches mehr Möglichkeiten bietet.&lt;br /&gt;
&lt;br /&gt;
== Kritik ==&lt;br /&gt;
Die Technik von OpenID ist gegenüber [[Phishing]]-Attacken anfällig. Grund dafür ist, dass eine Weiterleitung auf die Webseite des OpenID-Providers nötig ist. Als Betreiber einer Webseite, die OpenID zur Anmeldung benutzt, kann man auf einfache Weise eine Weiterleitung auf eine Seite erstellen, die der Seite des Providers gleicht, jedoch als [[Proxy (Rechnernetz)|Proxy]] dient und Benutzername und Passwort an den Betreiber weiterleitet.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
=== OpenID allgemein ===&lt;br /&gt;
* [https://openid.net/ Offizielle Website] (englisch)&lt;br /&gt;
* [https://www.openid.net/developers/libraries/ OpenID Libraries.] Bibliotheken für verschiedene Programmiersprachen (englisch)&lt;br /&gt;
* [http://wiki.openid.net/ OpenID-Wiki]&lt;br /&gt;
* {{Webarchiv|url=http://openidgermany.de/ | wayback=20131114121450 | text=openidgermany.de – OpenID-Blog Deutschland}}&lt;br /&gt;
* [https://www.heise.de/developer/artikel/Identity-Management-Authentifizierungsdienste-mit-OpenID-227202.html Einführungsartikel zu OpenID] bei heise Developer&lt;br /&gt;
&lt;br /&gt;
=== Spezialisierte OpenID-Anbieter ===&lt;br /&gt;
* Aktive Dienste&lt;br /&gt;
** [https://developer.paypal.com/webapps/developer/docs/integration/direct/log-in-with-paypal LogIn with PayPal] Internationaler OpenID-Provider, welcher verschiedene Authentifizierungs-Methoden wie Benutzername/Passwort nutzt sowie die Möglichkeit, die OpenID in Shopsysteme und Zahlsysteme sowohl online als auch offline zu integrieren. Damit wird eine sehr einfache und schnelle Anbindung der OpenID in Kombination mit einer Zahlmethode angeboten.&lt;br /&gt;
** [http://wiki.openid.net/w/file/fetch/80030087/oidc_dt_iiw_20140504.pdf OpenID Deutsche Telekom] (PDF; 812&amp;amp;nbsp;kB) – Präsentation zum Thema über „OpenID connect @ Deutsche Telekom“ (2014)&lt;br /&gt;
** [[ID4me]] – Internationale [[Non-Profit-Organisation]] die Domains und das [[Domain Name System]] (DNS) als Basis für elektronische Identitäten nutzt und sie mit den bewährten [[OpenID Connect|OpenID-Connect]]- und [[OAuth]]-Standards kombiniert.&lt;br /&gt;
* Eingestellte Dienste&lt;br /&gt;
** [https://my.xlogon.net/ my.xlogon.net] – Deutscher OpenID-Provider, multiple Identitäten, multiple Personas, nur SSL-gesichert, Anti-Phishing-Unterstützung&lt;br /&gt;
** [http://clavid.ch/ clavid.ch] – Zu Swisscom gehöriger Schweizer OpenID-Provider, welcher verschiedene Authentifizierungs-Methoden wie Benutzername/Passwort, Browser-Zertifikat, OneTime-Passwörter, [[SuisseID]] und den Axsionics InternetPassport (biometrisch) unterstützte. Der OpenID-Service wurde zum 31. August 2016 eingestellt.&lt;br /&gt;
** myON-ID – ehemaliges deutsches Reputationsnetzwerk und OpenID-Provider, wurde zum 30.&amp;amp;nbsp;Juni 2012 eingestellt&lt;br /&gt;
** [https://www.myopenid.com/ MyOpenID] – unterstützte den Login per Browser-Zertifikat oder über [[Microsoft CardSpace|Windows CardSpace]], wurde zum 1.&amp;amp;nbsp;Februar 2014 eingestellt&lt;br /&gt;
** [https://pip.verisignlabs.com/ VeriSign Personal Identity Provider] – Dienst des amerikanischen Softwarehauses [[NortonLifeLock|Symantec]], wurde zum 12. September 2016 eingestellt.&lt;br /&gt;
** [https://openid.internet-sicherheit.de/ OpenID-Provider des Instituts für Internet-Sicherheit] Das Institut der [https://www.w-hs.de/ Westfälischen Hochschule] bot einen OpenID-Provider an, der die eID-Funktion des neuen deutschen Personalausweises nutzen konnte (2016 abgeschaltet).&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Authentifizierungstechnik]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>