<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Webdings;
        panose-1:5 3 1 2 1 5 9 6 7 3;}
@font-face
        {font-family:"Arial Narrow";
        panose-1:2 11 6 6 2 2 2 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
span.EmailStyle19
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-GB" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span class="EmailStyle19">Thanks Mike – I’m sure the team working on it will sort it out.</span><span style="mso-fareast-language:EN-US"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:EN-US"><o:p> </o:p></span></p>
<div style="border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm">
<p class="MsoNormal"><b><span style="font-size:12.0pt;color:black">From: </span></b><span style="font-size:12.0pt;color:black">Mike Jones <Michael.Jones@microsoft.com><br>
<b>Date: </b>Tuesday, 4 February 2020 at 10:50<br>
<b>To: </b>Financial API Working Group List <openid-specs-fapi@lists.openid.net><br>
<b>Cc: </b>Ralph Bragg <ralph.bragg@raidiam.com><br>
<b>Subject: </b>RE: #OBEDocument: OBE JWS Profile [revised draft for review]<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<p class="MsoNormal"><span style="color:#002060">This spec seems to be generally solid and well-reasoned.</span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060"> </span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060">I am a bit surprised by the requirement to use keys from X.509 certificates in Section 5.3, rather than keys from JWKs.  But I understand that that may be the reality of the targeted deployment environments.</span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060"> </span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060">I understand the reference to draft-cavage-http-signatures but everyone should be aware that this is a work in progress and is likely to change.  If you want to keep the reference, the draft should probably explicitly
 say that the specification uses draft-cavage-http-signatures-10 – even though subsequent and potentially incompatible versions may be published.</span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060"> </span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060">The x5t#o header parameter is pretty strange.  If new thumbprint algorithms are needed, it would be better to register new values, like x5t#S256 was, rather than to introduce a level of indirection to determine
 the digest algorithm.  It’s not the end of the world, but it’s certainly not how the JOSE working group would have added additional digest algorithms.</span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060"> </span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060">Thanks for asking for the review.</span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060"> </span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060">                                                       -- Mike</span><o:p></o:p></p>
<p class="MsoNormal"><span style="color:#002060"> </span><o:p></o:p></p>
<div>
<div style="border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm 0cm 0cm">
<p class="MsoNormal"><b>From:</b> Openid-specs-fapi <openid-specs-fapi-bounces@lists.openid.net>
<b>On Behalf Of </b>Ralph Bragg via Openid-specs-fapi<br>
<b>Sent:</b> Wednesday, January 29, 2020 6:46 AM<br>
<b>To:</b> openid-specs-fapi@lists.openid.net<br>
<b>Cc:</b> Ralph Bragg <ralph.bragg@raidiam.com><br>
<b>Subject:</b> [EXTERNAL] Re: [Openid-specs-fapi] #OBEDocument: OBE JWS Profile [revised draft for review]<o:p></o:p></p>
</div>
</div>
<p class="MsoNormal"> <o:p></o:p></p>
<p class="MsoNormal">Hi All,<o:p></o:p></p>
<p class="MsoNormal"> <o:p></o:p></p>
<p class="MsoNormal">Please see the proposed initial draft for JWS signatures, comments back to me if you’d like to influence the standard.<o:p></o:p></p>
<p class="MsoNormal"> <o:p></o:p></p>
<p class="MsoNormal">Kind Regards,<o:p></o:p></p>
<p class="MsoNormal">Ralph<o:p></o:p></p>
<p class="MsoNormal"> <o:p></o:p></p>
<div style="border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm">
<p class="MsoNormal"><b><span style="font-size:12.0pt;color:black">From: </span></b><span style="font-size:12.0pt;color:black">Joao Daniel Parracho <<a href="mailto:j.parracho@openbankingeurope.eu">j.parracho@openbankingeurope.eu</a>><br>
<b>Date: </b>Friday, 24 January 2020 at 13:41<br>
<b>Subject: </b>#OBEDocument: OBE JWS Profile [revised draft for review]</span><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"> <o:p></o:p></p>
</div>
<p class="MsoNormal">Dear colleagues,<o:p></o:p></p>
<p class="MsoNormal"> <o:p></o:p></p>
<p class="MsoNormal">As agreed, please find attached the OBE JWS Profile document draft for review. We kindly ask you to submit any comments by
<u>14<sup>th</sup> February</u>. <o:p></o:p></p>
<p class="MsoNormal"> <o:p></o:p></p>
<p class="MsoNormal">Kind regards,<o:p></o:p></p>
<p class="MsoNormal">João<o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><b><span lang="DE" style="font-size:10.5pt;font-family:"Arial",sans-serif;color:#1B4B68">João Parracho</span></b><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><b><span lang="DE" style="font-size:10.0pt;font-family:"Arial Narrow",sans-serif;color:#1B4B68">Communications & Engagement Consultant | Open Banking Europe</span></b><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="DE" style="font-size:10.0pt;font-family:"Arial",sans-serif;color:#222222"><a href="mailto:j.parracho@openbankingeurope.eu"><span style="color:#0563C1">j.parracho@openbankingeurope.eu</span></a></span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="DE" style="font-size:10.0pt;font-family:"Arial",sans-serif;color:#222222"> </span><o:p></o:p></p>
<p class="MsoNormal"><span lang="DE" style="font-size:10.0pt;font-family:"Arial",sans-serif;color:#222222"><img border="0" width="169" height="67" style="width:1.7604in;height:.6979in" id="Picture_x0020_2" src="cid:image001.png@01D5DB4F.10C8C4B0" alt="A close up of a logo

Description automatically generated"></span><o:p></o:p></p>
<p class="MsoNormal"><span lang="FR-BE" style="font-size:9.0pt;font-family:"Arial",sans-serif;color:#222222;background:white">40 rue de Courcelles | F-75008 Paris, France</span><span lang="DE" style="font-size:10.0pt;font-family:"Arial",sans-serif;color:#222222;background:white"> </span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify"><span style="font-size:9.0pt;font-family:"Arial",sans-serif"><a href="https://nam06.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.openbankingeurope.eu%2F&data=02%7C01%7CMichael.Jones%40microsoft.com%7Cf538e368c09746a5065508d7a4c9f5d7%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637159059632442685&sdata=xjkww%2Fl4qZQNCtXUE1T%2B4iGS%2B%2BygTM9tRHM7RaVsp%2Bc%3D&reserved=0"><span style="color:#0563C1">https://www.openbankingeurope.eu/</span></a></span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="DE" style="font-size:10.0pt;font-family:"Arial",sans-serif;color:#222222"> </span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="DE" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">Open Banking Europe is owned by PRETA S.A.S. a wholly-owned subsidiary of ABE/EBA CLEARING S.A.S.</span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="DE" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">PRETA S.A.S. is registered with RCS PARIS under no. 798 483 053 | VAT no. FR 27 798 483 053</span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="DE" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">This message and any attachments (the "message") are confidential and intended solely for the addressees. Any
 unauthorized use or dissemination is prohibited. E-mails are susceptible to alteration. PRETA shall not be liable for the message if altered, changed or falsified.</span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="FR" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">Ce message est confidentiel; son contenu ne représente en aucun cas un engagement de la part de </span><span lang="FR-BE" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">PRETA </span><span lang="FR" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">sous
 réserve de tout accord conclu par écrit entre vous et </span><span lang="FR-BE" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">PRETA</span><span lang="FR" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">. Toute publication,
 utilisation ou diffusion, même partielle, doit être autorisée préalablement.</span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="FR" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:gray">Si vous n'êtes pas destinataire de ce message, merci d'en avertir immédiatement l'expéditeur.</span><o:p></o:p></p>
<p class="MsoNormal" style="text-align:justify;background:white"><span lang="PT" style="font-size:8.0pt;font-family:"Arial",sans-serif;color:#222222"> </span><o:p></o:p></p>
<p class="MsoNormal"><span style="font-size:8.0pt;font-family:Webdings;color:#00B050">P</span><span style="font-size:8.0pt;font-family:"Arial",sans-serif;color:#00B050"> Please consider the environment before printing this email</span><o:p></o:p></p>
<p class="MsoNormal"> <o:p></o:p></p>
</div>
</body>
</html>