RSA: Infocard ist keine reine Windows-Angelegenheit

20.02.2006
Microsofts neue Indentity-Management-Lösung muss keineswegs auf das Windows-Umfeld beschränkt bleiben, wie deren Entwickler Kim Cameron vergangene Woche auf dem Sicherheitskongress RSA Conference demonstrierte.

Cameron, seines Zeichens Architect of Identity and Access in Redmond, stellte in San Jose Code vor, den er in der Web-Skriptsprache PHP geschrieben hat. Damit können Betreiber eines Weblogs ihre Website so konfigurieren, dass sie mit Infocard zusammenspielt, das später in diesem Jahr zusammen mit Windows Vista herauskommen soll.

Die PHP-Software ist kein Microsoft-Produkt und zunächst einmal für WordPress konzipiert, eines der derzeit führenden Weblog-Autorensysteme (und auch der Motor des CW Notizblogs). Aus Sicht Camerons ist damit ein wichtiger Anfang gemacht. "Es gibt viel mehr Leute, die ein Blog mit WordPress betreiben, als welche, die Linux als Desktop-Betriebssystem benutzen", erklärte er.

Microsoft sieht Infocard als einfache und sichere Authentifizierungsmethode, die letzten Endes die heute auf Websites übliche Anmeldung mit Benutzername und Passwort ablösen soll. Nach dem gefloppten ersten Versuch des Konzerns mit "Passport" hatte Cameron allerdings jede Menge zu tun, um Skeptiker von dem neuen Konzept zu überzeugen.

Microsoft sucht nun Unterstützung von Regierungen, Finanzdienstleistern, großen Web-Firmen und auch individuellen Bloggern und hofft, irgendwann um den Erscheinungstermin von Vista eine entsprechende "Monster-Ankündigung" verlautbaren zu können. "Das wird entweder ein Monster oder die Sache wird gekillt", so Cameron.

Die WordPress-Unterstützung sei nicht weiter schwierig gewesen, so Cameron. "Ich wollte den Leuten zeigen, dass keine Rocket Science ist." Er habe lediglich ein winziges Element ändern müssen, dass eine Infocard in einen Cookie verwandelt. "Man muss nichts rausschmeißen. Die ganze Site funktioniert genauso wie vorher."

Den entsprechenden Code will Cameron in dieser Woche auf seinem Identityblog veröffentlichen. (tc)