fre 2011-06-17 klockan 17:08 +0200 skrev Samuel Lidén Borell:
> Kollade igenom betänkandet för e-leg[1]... Intressant att de är
> positiva till en central signeringentjänst, och speciellt detta (sid.
> 309, eller 296 i PDF:en):
> 
>   "Användaren behöver inte installera någon specialkonstruerad
>   klientprogramvara. Hela processen att signera kan utföras med
>   en vanlig webbläsare."

Bra. Blir iofs rätt naturligt av federationsmodellen då det blir svårt
att standardisera på en teknisk plattform för signering som alla skall
implementera under de premisserna utan att det läcker oönskad
information från respektive identifikationsteknologi.

Rätt implementerat så bör det inte lida av phishing problem. Men beror
på hur relationen mellan utfärdare, signeringsservrar och mottagare ser
ut.

Mvh
Henrik


Till