使用Windows CardSpace的用途是什么?

时间:2008-08-21 13:53:36

标签: windows security authentication

我正在做一些时髦的身份验证工作(是的,我知道,open-id太棒了,但是我的open-id在这个时候再次正常工作!)。

在Windows CardSpace上磕磕绊绊我想知道是否有人在真实的产品系统中使用过它。如果您使用过它,对您有什么优缺点?我如何在我的open-id中使用它?

1 个答案:

答案 0 :(得分:2)

是的,不,你没有;您可以使用廉价且开朗的证书(但不是自签名)或根本没有证书接受网站上的信息卡。

是的,我已将它用作生产系统的一部分,该系统源于我在微软所做的概念验证。

缺点:如果您没有EV SSL证书,则会收到警告。解析卡的代码最多是不完整的(你必须为无SSL而破解它),你必须向用户解释它是什么。

优点:那更有趣;我使用托管卡并发行,然后让第三方使用这些卡来检查索赔;但对于自发卡;好吧,它比用户名密码强,并且没有OpenID所具有的相同漏洞。