Agreed. It&#39;s very important for interop.<br><br>=Drummond <br><br><div class="gmail_quote">On Tue, Apr 20, 2010 at 9:15 AM, Allen Tom <span dir="ltr">&lt;<a href="mailto:atom@yahoo-inc.com">atom@yahoo-inc.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">



<div>
<font face="Calibri, Verdana, Helvetica, Arial"><span style="font-size: 11pt;">Also, normalization of identifiers should also be added to the scope.<br>
<br>
Allen<div class="im"><br>
<br>
<br>
<br>
On 4/19/10 5:36 PM, &quot;Nat&quot; &lt;<a href="http://sakimura@gmail.com" target="_blank">sakimura@gmail.com</a>&gt; wrote:<br>
<br>
</div></span></font><blockquote><div class="im"><font face="Calibri, Verdana, Helvetica, Arial"><span style="font-size: 11pt;">I believe so. It would be immensely useful. <br>
<br>
=nat @ Tokyo via iPhone<br>
<br>
On 2010/04/20, at 9:33, Mike Jones &lt;<a href="http://Michael.Jones@microsoft.com" target="_blank">Michael.Jones@microsoft.com</a>&gt; wrote:<br>
<br>
</span></font></div><blockquote><font face="Calibri, Verdana, Helvetica, Arial"><div class="im"><span style="font-size: 11pt;">Should we add “Enabling discovery of public keys” to the scope?<br>
 <br>
                                                            -- Mike<br>
 <br>
<br>
</span><font size="2"><span style="font-size: 10pt;"><b>From:</b> <a href="http://openid-specs-bounces@lists.openid.net" target="_blank">openid-specs-bounces@lists.openid.net</a> [<a href="mailto:openid-specs-bounces@lists.openid.net" target="_blank">mailto:openid-specs-bounces@lists.openid.net</a>] <b>On Behalf Of </b>Nat<br>

<b>Sent:</b> Monday, April 19, 2010 4:18 PM<br>
<b>To:</b> Allen Tom<br>
<b>Cc:</b> openid-specs<br>
<b>Subject:</b> Re: 2nd Draft of the OpenID v.Next Discovery Working Group Charter<br>
</span></font></div><span style="font-size: 11pt;"><div class="im"> <br>
<br>
Hi Allen, <br>
<br>
 <br>
<br>
Some Public Keys are public, so I think it can be advertised on the XRD. (Does not have to be profiled as Webfinger, I guess.) <br>
<br>
 <br>
<br>
I was referring to all of OP, RP, and User&#39;s public key.  <br>
<br>
=nat @ Tokyo via iPhone<br>
<br>
<br></div><div class="im">
On 2010/04/20, at 7:30, Allen Tom &lt;<a href="http://atom@yahoo-inc.com" target="_blank">atom@yahoo-inc.com</a> &lt;<a href="mailto:atom@yahoo-inc.com" target="_blank">mailto:atom@yahoo-inc.com</a>&gt; &gt; wrote:<br>
</div></span></font><blockquote><font face="Calibri, Verdana, Helvetica, Arial"><span style="font-size: 11pt;"><div class="im"><br>
Hi Nat -<br>
<br>
Is this the user’s public key? If so, the user would probably need to authenticate first, and the public key could be returned as an attribute via AX. <br>
<br>
Alternatively, if the public key is considered to be public information, then it could be shared via Webfinger (again, the RP needs to know who the user is already). <br>
Another potential mechanism would be to use the new XAuth service that was announced today.<br>
<br>
Regarding the normalization of identifiers – can you give an example use case that illustrates the problem?<br>
<br>
Thanks<br>
Allen<br>
<br>
<br>
<br></div><div class="im">
On 4/19/10 3:15 PM, &quot;Nat&quot; &lt;<a href="http://sakimura@gmail.com" target="_blank">sakimura@gmail.com</a> &lt;<a href="mailto:sakimura@gmail.com" target="_blank">mailto:sakimura@gmail.com</a>&gt; &gt; wrote:<br>

Thanks Tom. <br>
<br>
I think it is included in the attributes, but public key info may qualify as a special item just like logo. <br>
<br>
BTW, is normalization of identifiers included in the discovery or elsewhere? <br>
<br>
=nat @ Tokyo via iPhone<br>
<br></div><div><div></div><div class="h5">
On 2010/04/20, at 7:00, Allen Tom &lt;<a href="http://atom@yahoo-inc.com" target="_blank">atom@yahoo-inc.com</a> &lt;<a href="mailto:atom@yahoo-inc.com" target="_blank">mailto:atom@yahoo-inc.com</a>&gt; &gt; wrote:<br>
Hi All,<br>
<br>
Mike Jones and I have revised the proposed charter for the OpenID v.Next Discovery Working Group.  The main change is that the infamous NASCAR problem is within scope. There are many potential ways that we can try to solve (or optimize) the NASCAR, including client/browser support, as well as server-side approaches. The text “enable potential mechanisms for discovering context-relevant OpenID providers” means that addressing the NASCAR issue is within the scope of the Working Group.<br>

<br>
The other change was to correct a typo in the 3rd bullet point: enable discovery of attributes about OpenID v.Next OPs and RPs, including, but <b><i>not </i></b>limited to visual logos and human-readable site names. The previous version of the draft omitted the “not”<br>

<br>
Here’s the current draft of the charter:<br>
<b><br>
(a)  <i><u>Charter</u></i>.<br>
(i)</b>                  <b>WG name:</b>  OpenID v.Next Discovery.<br>
<b>(ii)</b>                  <b>Purpose:</b>  Produce a discovery specification or family of discovery specifications for OpenID v.Next that address the limitations and drawbacks present in the OpenID 2.0 discovery facilities that limit OpenID’s applicability, adoption, usability, privacy, and security.  Specific goals are:<br>

</div></div></span></font><span style="font-size: 11pt;"><div><div></div><div class="h5"><font face="Symbol">· </font><font face="Calibri, Verdana, Helvetica, Arial">     enable discovery for OpenID identifiers, including those utilizing e-mail address syntax and those that are URLs,<br>

<br>
</font><font face="Symbol">· </font><font face="Calibri, Verdana, Helvetica, Arial">     enable discovery of features supported by OpenID v.Next OpenID Providers and Relying Parties,<br>
<br>
</font><font face="Symbol">· </font><font face="Calibri, Verdana, Helvetica, Arial">     enable discovery of attributes about OpenID v.Next OPs and RPs, including, but not limited to visual logos and human-readable site names,<br>

<br>
</font><font face="Symbol">· </font><font face="Calibri, Verdana, Helvetica, Arial">     enable discovery supporting a spectrum of clients, including passive clients per current usage, thin active clients, and active clients with OP functionality,<br>

<br>
</font><font face="Symbol">· </font><font face="Calibri, Verdana, Helvetica, Arial">     enable discovery supporting authentication to and use of attributes by non-browser applications,<br>
<br>
</font><font face="Symbol">· </font><font face="Calibri, Verdana, Helvetica, Arial">     enable potential mechanisms for discovering context-relevant OpenID providers,<br>
<br>
</font><font face="Symbol">· </font></div></div><font face="Calibri, Verdana, Helvetica, Arial">     seamlessly integrate with and complement the other OpenID v.Next specifications.<div><div></div><div class="h5"><br>
<br>
              Compatibility with OpenID 2.0 is an explicit non-goal for this work.<br>
<b>(iii)</b>                  <b>Scope:</b>  Produce a next generation OpenID discovery specification or specifications, consistent with the purpose statement.<br>
<b>(iv)</b>                  <b>Proposed List of Specifications</b>:  OpenID v.Next Discovery and possibly related specifications.<br>
<b>(v)</b>                  <b>Anticipated audience or users of the work:</b> Implementers of OpenID Providers, Relying Parties, Active Clients, and non-browser applications utilizing OpenID.<br>
<b>(vi)</b>                  <b>Language in which the WG will conduct business</b>:  English.<br>
<b>(vii)</b>                  <b>Method of work:  </b>E-mail discussions on the working group mailing list, working group conference calls, and face-to-face meetings at the Internet Identity Workshop and OpenID summits.<br>

<b>(viii)</b>                  <b>Basis for determining when the work of the WG is completed:</b>  Work will not be deemed to be complete until there is a consensus that the resulting protocol specification or family of specifications fulfills the working group goals.  Additional proposed changes beyond that initial consensus will be evaluated on the basis of whether they increase or decrease consensus within the working group.  The work will be completed once it is apparent that maximal consensus on the draft has been achieved, consistent with the purpose and scope.<br>

<b>(b)  <i><u>Background Information</u></i>.<br>
(i)</b>                  <b>Related work being done in other WGs or organizations</b>:  OpenID Authentication 2.0 and related specifications, including Yadis 1.0.  OAuth and OAuth WRAP.  XRDS, XRD, and WebFinger.<br>
<b>(ii)</b>                  <b>Proposers:</b> <br></div></div>
Allen Tom, <a href="http://atom@yahoo-inc.com" target="_blank">atom@yahoo-inc.com</a> &lt;<a href="mailto:atom@yahoo-inc.com" target="_blank">mailto:atom@yahoo-inc.com</a>&gt;  &lt;<a href="mailto:atom@yahoo-inc.com" target="_blank">mailto:atom@yahoo-inc.com</a> &lt;<a href="mailto:atom@yahoo-inc.com" target="_blank">mailto:atom@yahoo-inc.com</a>&gt; &gt; , Yahoo! (co-chair)<br>

Michael B. Jones, <a href="http://mbj@microsoft.com" target="_blank">mbj@microsoft.com</a> &lt;<a href="mailto:mbj@microsoft.com" target="_blank">mailto:mbj@microsoft.com</a>&gt;  &lt;<a href="mailto:mbj@microsoft.com" target="_blank">mailto:mbj@microsoft.com</a> &lt;<a href="mailto:mbj@microsoft.com" target="_blank">mailto:mbj@microsoft.com</a>&gt; &gt; , Microsoft (co-chair)<br>

John Bradley, <a href="http://ve7jtb@ve7jtb.com" target="_blank">ve7jtb@ve7jtb.com</a> &lt;<a href="mailto:ve7jtb@ve7jtb.com" target="_blank">mailto:ve7jtb@ve7jtb.com</a>&gt;  &lt;<a href="mailto:ve7jtb@ve7jtb.com" target="_blank">mailto:ve7jtb@ve7jtb.com</a> &lt;<a href="mailto:ve7jtb@ve7jtb.com" target="_blank">mailto:ve7jtb@ve7jtb.com</a>&gt; &gt; , independent<div class="im">
<br>
<i>Additional proposers to be added here<br>
</i><b>(iii)</b>                  <b>Anticipated Contributions</b>:  None.<br>
 <br>
&lt;OpenID v.Next Discovery Working Group Charter.doc&gt;<br>
_______________________________________________<br>
specs mailing list<br>
</div><a href="http://specs@lists.openid.net" target="_blank">specs@lists.openid.net</a> &lt;<a href="mailto:specs@lists.openid.net" target="_blank">mailto:specs@lists.openid.net</a>&gt; <br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a> &lt;<a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a>&gt; <br>

 <br>
</font></span></blockquote></blockquote><span style="font-size: 11pt;"><font face="Calibri, Verdana, Helvetica, Arial"><br>
</font></span></blockquote>
</div>


<br>_______________________________________________<br>
specs mailing list<br>
<a href="mailto:specs@lists.openid.net">specs@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a><br>
<br></blockquote></div><br>