<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>БЛОГ на Богомил Шопов - Бого &#187; технология</title>
	<atom:link href="http://bogomil.info/get/%d1%82%d0%b5%d1%85%d0%bd%d0%be%d0%bb%d0%be%d0%b3%d0%b8%d1%8f/feed" rel="self" type="application/rss+xml" />
	<link>http://bogomil.info</link>
	<description></description>
	<lastBuildDate>Mon, 13 Feb 2012 07:40:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>OpenID &#8211; малко повече информация</title>
		<link>http://bogomil.info/1506</link>
		<comments>http://bogomil.info/1506#comments</comments>
		<pubDate>Tue, 22 Jul 2008 08:33:16 +0000</pubDate>
		<dc:creator>Богомил "Бого" Шопов</dc:creator>
				<category><![CDATA[Мишмаш]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[OpenID]]></category>
		<category><![CDATA[СЕП]]></category>
		<category><![CDATA[технология]]></category>

		<guid isPermaLink="false">http://www.bogomil.info/?p=1506</guid>
		<description><![CDATA[Какво е OpenID OpenID e лесен бърз и сигурен (при някои обстоятелства) начин за представяне в Интернет. Потребителят може да влиза в много сайтове само с един идентификатор. Освен това, потребителя може да вижда какви данни изисква уеб-сайта от него и да решава дали да ги даде или не Така потребителя, може да знае във [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p><strong>Какво е OpenID</strong></p>
<p>OpenID e лесен бърз и сигурен (при някои обстоятелства) начин за представяне в Интернет. Потребителят може да влиза в много сайтове само с един идентификатор.</p>
<p>Освен това, потребителя може да вижда какви данни изисква уеб-сайта от него и да решава дали да ги даде или не</p>
<p>Така потребителя, може да знае във всеки един момент, кои и за какво използва данните му, поради факта, че само той позволява това да се случи. </p>
<p>Погледнато от друга страна, когато потребителя си асоциира OpenID, всеки ще знае, че това е той, без да става объркване от имена или прякори или потребителски имена в различни услуги.</p>
<p><strong>На какво ниво е сигуростта в момента на OpenID</strong><br />
На каквото е и положението с паролите – openid идентификацията в повечето сличаи става с име/парола или с openid идентификатор/парола. Има частични решения със сертификати, но те зависят от браузъра на потребителя и в чести случаи това означава, че тази идентификация, може да става само от един компютър – този на който е инсталиран сертификата.</p>
<p>В СЕП ще въведем още едно ниво на сигурност, като позволим на потребителя да управлява достъпа до профила и информацията си в openid частта  през мобилния си телефон.</p>
<p><strong>Какво е и какво не е OpenID</strong></p>
<p><em>Идентификация</em><br />
OpenID показва на собственика на сайта, този който иска вие да се представите, че сте същия идентификатор преди когато сте го ползвали сайта  и сега. Тоест OpenID не гарантира и не представя личност, а само идентификация, която не е потвърдена, но така функционира Интернет :)</p>
<p>В СЕП ще гарантираме, че зад този СЕП openID идентификатор стои човек , с определен телефонен номер  и с определени удостоверени лични данни, но само ако потребителя пожелае това да се случи.</p>
<p><em>Одит</em><br />
ОpenID се използва за вход в сайтовете и единствената информация, която се пази е кога и от кой сайт е била изисквана информация. Целта на този протокол е да идентифицира, в различна степен, а не да събира данни за това кой какво прави в Интернет. </p>
<p>В СЕП, ще му предоставяме и съхраняваме данни, точно за това – в кои сайтове е влизано с openid идентификатора на потребитела, по кое време и от кое IP.</p>
<p><em>Използване</em><br />
Ако потребителят не е използвал досега openid, може би ще му е малко трудно, но протокола позволява така да се направи, че само с 2 реда, да можете да използвате собствен домейн или страницата си в Интернет като идентификатор. Нея няма как да я забрави нали?</p>
<p>Няма и ограничение в използването като местоположение. Може потребителя да използва своя идентификатор и <strong>във фирмения портал и в интернет клуб на другия края на света и в библиотеката в Лисабон</strong>, ако тези електронни системи използват OpenID, а към момента  го правят огромен брой сайтове и приложения.</p>
<blockquote><p>Пример:<br />
Ако идентификатора на потребителя е :</p>
<p>http://bogomil.mobisafe.bg</p>
<p>А, потребителят има уеб-сайт, примерно:</p>
<p>http://bogomil.info</p></blockquote>
<p>Той може да използва този свой адрес за да управлява идентичността си и няма нужда да помни http://bogomil.mobisafe.bg</p>
<p>От друга страна, ако се налага да се помнят много пароли и потребителски имена в различни сайтове, социални мрежи, корпоративни профили, библиотеки и т.н, то алтернативата да помниш само един идентификатор, изглежда доста примамлива, нали?</p>
<p><em>Сигурност</em><br />
Така или иначе абсолютна сигурност няма. Единственото, което потребителя, трябва да прецени добре и избора на своя доставчик на OpenID идентификация. Доверието в този доставчик е най-важното и е основата на сигурността на този тип комуникация.</p>
<p><strong>Използване на ОpenID</strong></p>
<p>Aко погледнем пак примерната схема:</p>
<p>виждаме основния модел на комуникацията. </p>
<p>1.Потребителя отива на сайта some.bg<br />
2.Потребителя иска да се представи на сайта, за да може да работи с него, ако сайта изисква това<br />
3.Потребителя въвежда своя OpenID идентификатор, който е URL адрес (http://bogomil.info, aко искаме да работим с примера по-горе)<br />
4.Потребитела бива насочен към OpenID сайта, където може да се отиризира и да види какви данни some.bg иска от него и да реши дали да продължи или да отмени този процес<br />
5.Ако реши да продължи потребителят бива пренасочен към some.bg вече със оторизиран и може да използва всички функционалнсоти на сайта.</p>
<p>Мислете за openID, като за име и парола на сайта, който сте решили да използвате. A  сега си помислете за друг сайт. Може би имате <strong>еднакво</strong> име и парола на другия. С OpenID ще имате <strong>СЪЩОТО</strong>. Ако случайно <em>решите да смените паролата си</em>, няма нужда да ходите на всичките сайтове, а само на един – този на доставчика ви на уеб-идентичност.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://bogomil.info/1506/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

