The OP establishes whether the end user is authorized to perform OpenID Authentication and wishes to do so. The manner in which the end user authenticates to their OP and any policies surrounding such authentication is out of scope for this document.
Final: OpenID Authentication 2.0 - Final
OpenID認証を行うことがエンドユーザーに認められているかどうかを、 OPは(認められていることを期待しつつ)確認します。 エンドユーザーがどうやってOPに自身を本物であると証明するか、 またその証明の手段はどうするか、といった点については、 この文書の範囲外とします。
Final: OpenID Authenticaion 2.0 - 最終版
自分の頭を整理。
以上、はてなのOpenIDを使ってLiveJournalを利用した流れから推測。
5番では、RPからの認証要求を捌く事が出来れば良いという事なのだろうか。おそらく、仕様を読み進めていく事で、色々と分かってくるのだろう。
メッセージ署名を生成する手順
この手順はよくわからない。多分、実装(コード)を読むと分かると思う。
関連づけセッションの応答はKey-Value FormによるOPからRPへの直接応答
"realm"はOpenID認証要求が正当であるためにURL空間の一部を示すパターン?
リプレイ攻撃を防ぐ為に
Keyword(s):[openid]
References:[[OpenID] OpenID]