<div dir="ltr">I like this idea.&nbsp; I&#39;ll probably get yelled at for saying this, but if the registrars for this gTLD agreed to lay out certain validations during the registration process, then it could make RP&#39;s lives easier by only accepting OpenID&#39;s based under that gTLD.&nbsp; If the registrar validates certain policy claims, such as an OP requiring strong authentication or password rotations, then they can publicly advertise that information and the OpenID spec could perhaps include that for clients.<br>
<br>I see the strongest barrier to entry for OpenID not to be the consumer, but the RP.&nbsp; While building a new web site, there is too much risk involved in supporting OpenID or any distributed authentication technology because there is no way to the security of that authentication process.&nbsp; If registrars had a procedure for allowing prospective OP&#39;s to claim certain features (this schema would obviously need to be standardized, hence a new spec), such as strong authentication, phone call verification, etc., then the registrars could validate these claims and advertise them for RP&#39;s.<br>
<br>Just a thought...<br><br>- Brandon<br><br><div class="gmail_quote">On Sat, Sep 27, 2008 at 1:14 PM, Peter Williams <span dir="ltr">&lt;<a href="mailto:pwilliams@rapattoni.com">pwilliams@rapattoni.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Snorri: dont get too excited about national adoptions of stuff. &nbsp;Vienna is fully ENUM enabled, too. Helsinki has full SSO roaming between GSM carriers (its built into GSM key management standards!) that allows for phone banking.<br>

<br>
Its a useful to measure openid focus tho - who ...with (intelligent not VC) money to invest ..thinks what! about OpenIDs &quot;core infrastructure problems&quot; - What is it that needs solving, at a business/board level that can vector OpenId into the &quot;infrastructure&quot; league, that lots of big capital companies can then own?<br>

<br>
Is is the &quot;means to deal with the &#39;scourge&#39; of comment spam&quot;? - OpenID future is all about reputation management<br>
<br>
Is it the means to hold &quot;blog commentators liable for their defamations&quot;? - OpenID ensures only authenticated blog-comments are allowed in China ISPs ...and lots of dispute management services get sold<br>
<br>
Is it the &quot;UCI liberator that frees up social networks&quot;? - OpenID forces Facebook to share the ball in the web2.0 playground, like it forced AOL to share IM buddies with MSN, Yahoo and jabber (urrr...)<br>
<br>
Is it &quot;the URL that will finally save RDF&quot;? - OpenID saves Foaf and UI-based ontology-based mashups &nbsp;(and authenticates SPARQL queries to SQLSERVER 2008, while its at it)<br>
<br>
Is it now the savior of DNSSEC ? - ie. OpenID gets the Assurance Liberty says is missing - by relying on an external (non XRI) trust fabric (Nate&#39;s main point). Hmm!<br>
<br>
Is it an ICANN marketing ploy to decouple secure naming from SSL certs in favor of DNS and IPv6? &nbsp;- Attack VeriSign&#39;s ultimate source of leverage in the .com name registration market (since SSL/certs do the same as DNSSEC, practically)? Who on Earth would have ICANN to do that!!?And, Why!?<br>

<br>
Lots to think about.<br>
<br>
________________________________________<br>
From: <a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a> [<a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a>] On Behalf Of Snorri [snorri@snorri.eu]<br>
Sent: Saturday, September 27, 2008 9:43 AM<br>
To: &#39;Martin Atkins&#39;; &#39;Hans Granqvist&#39;<br>
Cc: &#39;Zdravko Stoychev&#39;; <a href="mailto:board@openid.net">board@openid.net</a>; <a href="mailto:general@openid.net">general@openid.net</a><br>
Subject: Re: [OpenID] ICANN - dotOpenID Has Found Its First Sponsor<br>
<div><div></div><div class="Wj3C7c"><br>
I agree!<br>
<br>
About DNSSEC, e.g.: I believe that the Swedish NIC <a href="http://www.iis.se/" target="_blank">http://www.iis.se/</a> (also<br>
in Bulgaria: &quot;.bg&quot;) already use and sign with DNSSEC for their ccTLDs<br>
domains...<br>
<br>
-Snorri<br>
<br>
-----Message d&#39;origine-----<br>
De : Martin Atkins [mailto:<a href="mailto:mart@degeneration.co.uk">mart@degeneration.co.uk</a>]<br>
Envoyé : samedi 27 septembre 2008 10:55<br>
À : Hans Granqvist<br>
Cc : Snorri; <a href="mailto:board@openid.net">board@openid.net</a>; <a href="mailto:general@openid.net">general@openid.net</a><br>
Objet : Re: [OpenID] ICANN - dotOpenID Has Found Its First Sponsor<br>
<br>
Hans Granqvist wrote:<br>
&gt; Wrong end of the URL!<br>
&gt;<br>
&gt; A big problem with OpenID is that it uses ugly URLs as identifiers.<br>
&gt; That they start with &quot;http://&quot; and have dots. It&#39;s not what TLD they<br>
&gt; end with that is a problem.<br>
&gt;<br>
Much like when URLs are published in the press, the http:// prefix and<br>
the single-slash path component can be omitted when displaying these<br>
URLs to users. I wish more RPs would do this.<br>
<br>
As for it being a problem that the identifiers contain dots... that&#39;s<br>
clearly a subjective issue!<br>
&gt; Anyway, compared to say, &quot;.com&quot;, how will creating &quot;.openid&quot; help<br>
&gt; improve anything? Looks like a misspelling of &quot;opened&quot;. &quot;myid&quot;<br>
&gt; isn&#39;t much better.<br>
&gt;<br>
&gt;<br>
<br>
One thing that amuses me about this proposal is that putting everything<br>
OpenID in one DNS domain would make it look a lot like the first version<br>
of Sxip where the IdPs where subdomains of <a href="http://sxip.com" target="_blank">sxip.com</a> (or something like<br>
that; it&#39;s been a while.)<br>
<br>
I know that&#39;s not exactly what&#39;s being proposed here, but it did make me<br>
chuckle from a &quot;what&#39;s old is new again&quot; perspective.<br>
<br>
One thing I would be interested to know is whether having a new<br>
top-level domain for identifiers would make it possible to use different<br>
rules inside that domain such as requiring DNSSEC. It&#39;s become clear<br>
that getting DNSSEC deployed right at the root and in the existing TLDs<br>
is not happening soon, but perhaps it can be used under a new TLD if RPs<br>
support it. I confess to not knowing a great deal about DNSSEC, but it<br>
seems to me that in order for it to be worth having a new TLD<br>
*something* has to be different to the existing free-for-all domains.<br>
Addressing the concern that OpenID depends on DNS and DNS is insecure<br>
would be a useful goal.<br>
<br>
<br>
<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</div></div></blockquote></div><br></div>