A ma connaissance, OpenID ne nécessite pas forcément HTTPS, tout doit pouvoir passer par HTTP. Maintenant, si tu aime bien la sécurité, tu doit parfaitement avoir le droit d'auto signer ton serveur, et comme c'est le tien, ça ne pose pas de problèmes de sécurité.
Ce que j'aime bien avec OpenID, c'est qu'on a même pas besoin de mot de passe pour s'authentifier. Par exemple mon serveur OpenID m'authentifie en utilisant Jabber. http://openid.xmpp.za.net/
L'interêt par rapport à stocker tes mots de passe dans un fichier chiffré, c'est que tu n'a pas besoin de manuellement le déchiffrer, prendre ton mot de passe et le coller dans ton navigateur. Et comme dit au dessus, cela te permet de ne pas forcément faire confiance sur le site sur lequel tu t'authentifie.
Et ce qui est bien avec OpenID, c'est que tu peux utiliser n'importe quel serveur OpenID et en changer en cours de route (sans changer d'OpenID). Donc si tu ne fais plus confiance à ton serveur, tu en changes. Pour cela il te suffit de mettre une balise dans ton code HTML, comme view-source:http://ki.lya.free.fr
[^] # Re: Ce qu'il manque
Posté par Mildred (site web personnel) . En réponse au journal Réseau social décentralisé. Évalué à 4.
Ce que j'aime bien avec OpenID, c'est qu'on a même pas besoin de mot de passe pour s'authentifier. Par exemple mon serveur OpenID m'authentifie en utilisant Jabber. http://openid.xmpp.za.net/
L'interêt par rapport à stocker tes mots de passe dans un fichier chiffré, c'est que tu n'a pas besoin de manuellement le déchiffrer, prendre ton mot de passe et le coller dans ton navigateur. Et comme dit au dessus, cela te permet de ne pas forcément faire confiance sur le site sur lequel tu t'authentifie.
Et ce qui est bien avec OpenID, c'est que tu peux utiliser n'importe quel serveur OpenID et en changer en cours de route (sans changer d'OpenID). Donc si tu ne fais plus confiance à ton serveur, tu en changes. Pour cela il te suffit de mettre une balise dans ton code HTML, comme view-source:http://ki.lya.free.fr