OpenID und die belgische eID 2009: eine offene Verbindung
Im Juni 2009 begrüßte OpenID Europe einen belgischen Ansprechpartner mit OpenID-Provider. Wie die belgische eID ein starker Login hätte sein können und was folgte.
GeschichteVeröffentlicht
Im Juni 2009 begrüßte das Blog von OpenID Europe einen neuen belgischen Vertreter. Der Beitrag ist kurz und einer der letzten, bevor das Blog verstummte, wirft aber eine interessante Frage auf, die das Archiv nicht ganz beantwortet: Hätte die belgische elektronische Identitätskarte der starke Login sein können, den OpenID brauchte?
Was der Beitrag sagt
Die Meldung vom 11. Juni 2009 stellte einen Professor für Informatik an einer belgischen Universität vor, der von 1998 bis 2008 als Berater gearbeitet hatte, vor allem zu Identitätsmanagement, Umsetzung und Interoperabilität. Als Forschungsinteresse stand die Sicherheit von Informationssystemen genannt, insbesondere Identitätsmanagement in Webanwendungen. Hinzu kam ein konkretes Detail: Er arbeite an der Umsetzung eines OpenID-Identity-Providers und hoffe, darauf anspruchsvollere Dienste aufzubauen.
Wie alle ähnlichen Beiträge endete er mit der Liste der Länder, in denen eine Mitgliedschaft noch möglich war. Belgien war im Juni 2009 gerade von dieser Liste verschwunden. Zypern, Tschechien, Kroatien, Island, Luxemburg, Malta, Moldau, Montenegro, Norwegen, die Ukraine und die Slowakei waren noch offen.
Belgien, die Heimat, die spät kam
Das Kuriose: Die Organisation selbst war belgisch. Die OpenID Europe Foundation war 2007 in Brüssel als internationale Non-Profit-Vereinigung nach belgischem Recht gegründet worden, wie Was war die OpenID Europe Foundation? beschreibt. Dennoch tauchte Belgien in den Listen der Länder ohne Vertreter 2008 immer wieder auf, und der Ansprechpartner kam erst Mitte 2009. Eine Rechtsadresse in Brüssel schuf noch keine belgische Nutzergemeinde.
Die eID-Karte: starkes Zugangsmittel, sperriger Login
Belgien war bei der elektronischen Identität den meisten Ländern voraus. Bürger erhielten seit Anfang der 2000er Jahre eine Chip-Identitätskarte, mit der sich anmelden und signieren ließ. Für OpenID schien das 2009 ideal: Der Identity-Provider fragt nach der Karte, und der Nutzer hat einen starken Login für jede OpenID-Seite.
Das Problem war praktisch. Die Nutzung am Computer verlangte ein Kartenlesegerät, Treibersoftware und eine PIN, und 2009 besaßen wenige Menschen zu Hause ein Lesegerät. Clavid, der Schweizer Anbieter aus Clavid, der erste OpenID-Anbieter der Schweiz, versuchte Ähnliches mit Smartcards und Client-Zertifikaten. Die Lehre war dieselbe: Starke Zugangsmittel funktionierten, aber nur für Menschen, die sie einrichten wollten.
Wir wollen hier sorgfältig sein. Das Archiv sagt nicht, dass der Provider des belgischen Vertreters die eID-Karte nutzte, und wir haben keine Dokumentation eines fertigen Dienstes gefunden. Die Verbindung zwischen eID und OpenID auf dieser Seite ist die gemeinsame Gelegenheit, kein belegtes Projekt.
Wie es in Belgien weiterging
Belgien ging einen anderen Weg. Das Land setzte auf seine eID-Karte und den föderalen Authentifizierungsdienst, und 2017 kam die private App itsme, mit der sich Logins und Signaturen ohne Lesegerät per Smartphone bestätigen lassen. MyGov.be, 2024 gestartet, soll zur Wallet des Staates und zur belgischen EU-Wallet werden. Den aktuellen Stand finden Sie unter Digitale ID in Belgien.
Das Muster ist aufschlussreich. Das Leserproblem, das die eID-Karte bremste, wurde gelöst, indem das Zugangsmittel aufs Smartphone wanderte, derselbe Gedanke wie bei der EU-Wallet für digitale Identität. Ob eine solche Wallet grenzüberschreitend anerkannt wird, behandelt grenzüberschreitende eID.
Was der Rückblick nützt
Die belgische Geschichte ist kein Erfolgs- und kein Misserfolgsbericht, sondern ein Beispiel für eine Gelegenheit, die verstrich. Ein starkes staatliches Zugangsmittel war vorhanden, ein Protokoll für Logins ebenfalls, und ein engagierter Fachmann arbeitete an einem Anbieter. Es fehlten Verbreitung, einfache Bedienung und Websites, die das Ganze annahmen. Dieselben drei Bausteine entscheiden heute darüber, ob die EU-Wallet im Alltag ankommt.
Den Beitrag von 2009 heute lesen
Der belgische Eintrag ist ein kleiner Nachtrag. Mitte 2009 waren die großen Anbieter bei OpenID eingestiegen, der Login von Facebook wuchs, und die Aktivität von OpenID Europe ließ nach. Den Ablauf zeigt die OpenID-Zeitleiste, die technischen Grundlagen stehen in OpenID 2.0.
Die Angaben zur Meldung von 2009 stammen aus dem archivierten Blogbeitrag. Angaben zu belgischer eID und itsme sind allgemeiner Hintergrund, Stand Oktober 2026.
Mehr aus Geschichte
Clavid 2008: der erste OpenID-Anbieter der Schweiz
Clavid, ein Schweizer OpenID-Anbieter, ergänzte 2008 Smartcards, YubiKey, Fingerabdruck und Client-Zertifikate. Was er baute, warum es zählte und was aus ihm wurde.
Die europäische OpenID-Community und ihre Ländergruppen
Wie ehrenamtliche Länderbeauftragte und nationale Ländergruppen OpenID 2007 bis 2009 in Europa verbreiteten, was sie taten und was von ihrer Arbeit blieb.
Die OpenID-Marke und das Logo: wem sie heute gehören
Wer heute den Namen OpenID und das Logo betreut, wie der europäische Entwurf von 2008 einzuordnen ist und was Website-Betreiber vor dem Einsatz prüfen sollten.
Facebook Connect vs. OpenID: wie das Social Login gewann
Facebook Connect kam 2008, als OpenID Rückenwind bekam. Warum ein einzelner Markenbutton einen offenen Standard schlug und was Social Login Nutzer heute kostet.
Fünf Lehren aus OpenID für die EU-Wallet
Was Aufstieg und Fall von OpenID 2.0 der EU-Wallet lehren: Bedienbarkeit, beide Marktseiten, Phishing, Vertrauensniveau und die Frage, wer Ihre Logins sieht.
Google und Windows Live ID öffnen sich für OpenID (2008)
Ende Oktober 2008 zeigte Microsoft einen OpenID-Provider für Windows Live ID, Google kündigte eingeschränkte Provider-Unterstützung an. Was beide boten.