U koho si vytvořit OpenID konto? Jde o to, že nevím, komu dostatečně věřit. V případě MS Live ID Microsoftu tak nějak věřím, je to velká firma atd., ale v případě třeba takového openid.cz už to není tak jednoznačné - mimochodem, tento server vypadá docela obskurdně, míšení češtiny s angličtinou, bezejmenný provozovatel... Zatím mi asi z toho nejlépe (nejvíce bezpečně, důvěryhodně) vychází Verisign, ale třeba u Myopenid.com se mi líbí možnost vytvoření identifikátoru na vlastní doméně, což jsem u pip.verisignlabs.com nikde nenašel.
Takže, komu důvěřovat?
"Možnost vytvoření identifikátoru na vlastní doméně" je jedna z vlastností OpenID, bez ohledu na poskytovatele. Stačí vložit na vlastní stránky tyto META informace:
Tedy informace o tom, pro jakou identitu je tato stránka delegována a kde je ověřovací server. Když se podíváte do zdroje prto moje stránky (misantrop.info), najdete tam:
tedy že "misantrop.info" je delegát pro identitu "adent.myopenid.com" a ověří to server "myopenid.com/server".
Takový "OpenID delegát" lze vytvořit na jakékoli stránce pro jakoukoli OpenID identitu, nezáleží na poskytovateli. Více na http://wiki.openid.net/Delegation
To je sice hezké, ale slouží to, přesně podle specifikace, jako delegát, sama identita a profil leží na stránce adent.myopenid.com. Myopenid.com ale umožňuje, aby identita byla a profil ležel např na adent.openid.misantrop.info, čili když změním poskytovatele, nezmění se nic, ani adresa identity, ani adresa profilu. V tom já považuji výhodu, protože mi samotný delegát připadá jen jako polovina řešení.
Čili DNS redirekt? Vida, o téhle možnosti ani nevím. Nepátral jsem po tom, přišla mi totiž naprosto zbytečná. :)
Ad "když změním poskytovatele, nezmění se nic, ani adresa identity, ani adresa profilu" To by to musel ten nový poskytovatel nejdřív podporovat, že... :) To, že adresa profilu zůstane stejná mi nepřijde jako tak úžasná věc (stejně mám profil prázdný), a adresa konkrétní identity nikoho zajímat nemusí, protože používám delegáta. "misantrop.info" je tedy jediné "autoritativní" OID, a to, jestli je v pozadí adent.myopenid.com, claimid, vlastní provider nebo co, to je v zásadě jedno.