Si pour un ID donné, n'importe qui peut être "validateur d'ID", n'importe quel attaquant peut dire "je suis le proprio de benoit.dupont @gmail.com et d'ailleurs serveurPirate.ru est d'accord avec moi"
Il faut donc que le "validateur d'ID" soit :
Le même que le fournisseur d'ID (adresse mail, JID)
Un tiers de confiance
Donc on peut héberger un serveur mail/jabber qui intègre le mécanisme de validation mais on ne peut pas héberger seulement le mécanisme de validation.
[^] # Auto-hébergement
Posté par GaMa (site web personnel) . En réponse au journal Identité numérique: Mozilla s'y met. Évalué à 2.
Oui et non sur l'auto-hébergement
Si pour un ID donné, n'importe qui peut être "validateur d'ID", n'importe quel attaquant peut dire "je suis le proprio de benoit.dupont @gmail.com et d'ailleurs serveurPirate.ru est d'accord avec moi"
Il faut donc que le "validateur d'ID" soit :
Donc on peut héberger un serveur mail/jabber qui intègre le mécanisme de validation mais on ne peut pas héberger seulement le mécanisme de validation.
Matthieu Gautier|irc:starmad