<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=UTF-8" http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
This took a long time until somebody replied the right answer.
Specially since the spec suggest to use https (shall use) in any case.<br>
<br>
Dick Hardt wrote:
<blockquote cite="mid:1E22F5D1-9D86-4E0D-BA89-11C0E57BE03C@sxip.com"
 type="cite">
  <pre wrap=""><!---->
That seems pretty unlikely. I would hope my identity provider would  
reserve both for me, or better yet redirect HTTP to HTTPS</pre>
  <pre wrap=""><!---->
I think the best approach so far is to recommend a best practice of  
the two identifiers not being controlled by different people.</pre>
</blockquote>
<br>
<br>
<div class="moz-signature">-- <br>
<table border="0" cellpadding="0" cellspacing="0">
  <tbody>
    <tr>
      <td colspan="2">Regards </td>
    </tr>
    <tr>
      <td colspan="2"> </td>
    </tr>
    <tr>
      <td>Signer: </td>
      <td>Eddy Nigg, <a href="http://www.startcom.org">StartCom Ltd.</a></td>
    </tr>
    <tr>
      <td>Jabber: </td>
      <td><a href="xmpp:startcom@startcom.org">startcom@startcom.org</a></td>
    </tr>
    <tr>
      <td>Blog: </td>
      <td><a href="http://blog.startcom.org">Join the Revolution!</a></td>
    </tr>
    <tr>
      <td>Phone: </td>
      <td>+1.213.341.0390</td>
    </tr>
    <tr>
      <td colspan="2"> </td>
    </tr>
  </tbody>
</table>
</div>
</body>
</html>