Here is another possible RSA crypto in javascript: <div><br></div><div><a href="http://cryptico.wwwtyro.net/">http://cryptico.wwwtyro.net/</a><br><br><div class="gmail_quote">On Tue, Apr 3, 2012 at 9:10 AM, Mike Jones <span dir="ltr"><<a href="mailto:Michael.Jones@microsoft.com">Michael.Jones@microsoft.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">





<div lang="EN-US" link="blue" vlink="purple">
<div>
<p class="MsoNormal">Spec call notes 2-Apr-12<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Mike Jones<u></u><u></u></p>
<p class="MsoNormal">Nat Sakimura<u></u><u></u></p>
<p class="MsoNormal">John Bradley<u></u><u></u></p>
<p class="MsoNormal">Edmund Jay<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Agenda:<u></u><u></u></p>
<p class="MsoNormal">                Editing<u></u><u></u></p>
<p class="MsoNormal">                Open Issues<u></u><u></u></p>
<p class="MsoNormal">                Torsten's suggested changes<u></u><u></u></p>
<p class="MsoNormal">                Upcoming meetings<u></u><u></u></p>
<p class="MsoNormal">                                Meeting at EIC in Germany<u></u><u></u></p>
<p class="MsoNormal">                                Meeting at Yahoo! before IIW<u></u><u></u></p>
<p class="MsoNormal">                Session Management<u></u><u></u></p>
<p class="MsoNormal">                Test Coverage Issues<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Editing:<u></u><u></u></p>
<p class="MsoNormal">                John hopes to be done with his edit #510 tonight<u></u><u></u></p>
<p class="MsoNormal">                After that, Mike will do a release<u></u><u></u></p>
<p class="MsoNormal">                We identified a few small open issues we'll also do before the release<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Open Issues:<u></u><u></u></p>
<p class="MsoNormal">                John is adding an issue from the Paris meeting about renaming verified to email_verified #564<u></u><u></u></p>
<p class="MsoNormal">                We triaged the straightforward open issues<u></u><u></u></p>
<p class="MsoNormal">                We left those that interact with Torsten's proposed changes open<u></u><u></u></p>
<p class="MsoNormal">                We also left those with large impact open<u></u><u></u></p>
<p class="MsoNormal">                John will add the self-issued proposal as a tracked issue after doing his remaining edits<u></u><u></u></p>
<p class="MsoNormal">                Nat will file an issue to include the new board-approved IPR language in the specs<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Torsten's suggested changes:<u></u><u></u></p>
<p class="MsoNormal">                Some discussion has started on the list<u></u><u></u></p>
<p class="MsoNormal">                We need to hear back from more implementers<u></u><u></u></p>
<p class="MsoNormal">                We need to add them to the issue tracker<u></u><u></u></p>
<p class="MsoNormal">                                Nat will reply asking Torsten to file individual issues for each of his proposed changes<u></u><u></u></p>
<p class="MsoNormal">                Decisions on any breaking changes will likely be deferred until the in-person meeting before IIW<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Meeting at EIC in Germany:<u></u><u></u></p>
<p class="MsoNormal">                We propose to use approximately the same material for the EIC as for London<u></u><u></u></p>
<p class="MsoNormal">                                We should add more about privacy since we're in Germany<u></u><u></u></p>
<p class="MsoNormal">                                                Nat will add the additional privacy pieces<u></u><u></u></p>
<p class="MsoNormal">                Nat will ask Andrew to do the account chooser presentation<u></u><u></u></p>
<p class="MsoNormal">                Mike will expand the OAuth material<u></u><u></u></p>
<p class="MsoNormal">                Kick could redo his business-oriented material<u></u><u></u></p>
<p class="MsoNormal">                We need to ask Axel what he wants to talk about<u></u><u></u></p>
<p class="MsoNormal">                Nat will kick off a thread among the speakers<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Meeting at Yahoo! before IIW:<u></u><u></u></p>
<p class="MsoNormal">                This is an in-person WG meeting<u></u><u></u></p>
<p class="MsoNormal">                We need to start promotion for the Yahoo! meeting<u></u><u></u></p>
<p class="MsoNormal">                                Mike will ask the hosts for the information to add to eventbrite, which John will do<u></u><u></u></p>
<p class="MsoNormal">                Possibly review interop results<u></u><u></u></p>
<p class="MsoNormal">                                Encourage implementer's to add more results before then<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Session Management:<u></u><u></u></p>
<p class="MsoNormal">                We need dedicated time with Google to write down session management ideas<u></u><u></u></p>
<p class="MsoNormal">                                We'd like to do that during the week of IIW<u></u><u></u></p>
<p class="MsoNormal">                                We only want about 4-5 of us in the room for that<u></u><u></u></p>
<p class="MsoNormal">                Nat will make the request to Google<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Test Coverage Issues:<u></u><u></u></p>
<p class="MsoNormal">                We apparently have not tested any pure JavaScript clients without a server side component<u></u><u></u></p>
<p class="MsoNormal">                Everyone has used server side clients so far<u></u><u></u></p>
<p class="MsoNormal">                We haven't shown how to use CORS to talk to the necessary endpoints<u></u><u></u></p>
<p class="MsoNormal">                Pure JavaScript clients would need an RSA implementation, such as <a href="http://www9.atwiki.jp/kurushima/pub/jsrsa/" target="_blank">http://www9.atwiki.jp/kurushima/pub/jsrsa/</a><u></u><u></u></p>

</div>
</div>

<br>_______________________________________________<br>
Openid-specs-ab mailing list<br>
<a href="mailto:Openid-specs-ab@lists.openid.net">Openid-specs-ab@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-ab" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs-ab</a><br>
<br></blockquote></div><br><br clear="all"><div><br></div>-- <br>Nat Sakimura (=nat)<div>Chairman, OpenID Foundation<br><a href="http://nat.sakimura.org/" target="_blank">http://nat.sakimura.org/</a><br>@_nat_en</div><br>

</div>