Hi Nara,<br><br>we can define certificate requirements whenever you want :) . <br><br>We can also check how qcStatement from <a href="http://www.ietf.org/rfc/rfc3739.txt">http://www.ietf.org/rfc/rfc3739.txt</a> on qualified certificates can help us on determining Contract <tt class="docutils literal"><span class="pre">Price </span></tt>.  This extension is widely used and defines the monetary boundary where those types certificates could be used) .<br>
<br>Maybe we could create a topic about the certificates used by parties to sign contracts. I&#39;ll be very pleased If I could help.<br><br>Best regards<br><br>Dave<br><br><div class="gmail_quote">2010/4/16 nara hideki <span dir="ltr">&lt;<a href="mailto:hdknr@ic-tact.co.jp">hdknr@ic-tact.co.jp</a>&gt;</span><br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Hello, David,<br>
<br>
Thank you very much for your right information.<br>
We should describe this kind of verification for certificate and keys<br>
in some way in the spec.<br>
<br>
Thank you.<br>
----<br>
hdknr<br>
<br>
2010/4/15 David García &lt;<a href="mailto:david.garcia@tractis.com">david.garcia@tractis.com</a>&gt;:<br>
<div><div></div><div class="h5">&gt; Hi Nara,<br>
&gt;<br>
&gt; when signing a contract maybe it would be good to check the keyusage<br>
&gt; extension from the signing certificate in order to know is issuer determined<br>
&gt; that this certificate could be used on digital signature procedures.<br>
&gt;<br>
&gt; In this context maybe an certificate used to create SSL channels may not<br>
&gt; include those usages.  Using those certificates with wrong key usage on<br>
&gt; agreements could not be semantically correct regarding to the definition of<br>
&gt; this extension.<br>
&gt;<br>
&gt; Best regards<br>
&gt;<br>
&gt; Dave<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; 2010/4/15 nara hideki &lt;<a href="mailto:hdknr@ic-tact.co.jp">hdknr@ic-tact.co.jp</a>&gt;<br>
&gt;&gt;<br>
&gt;&gt; Hi,all<br>
&gt;&gt;<br>
&gt;&gt; I think we should define the meaning of /Contract/Party/URL element<br>
&gt;&gt; more precisely.<br>
&gt;&gt;<br>
&gt;&gt; 1. for OP<br>
&gt;&gt;<br>
&gt;&gt; This may be easy to define.  If someone discovery this URL,  the OP<br>
&gt;&gt; should return a XRDS/XDS<br>
&gt;&gt; which include the CX service endpoint used for this Contract as far as<br>
&gt;&gt; the contract is<br>
&gt;&gt; effective and in the term of validity.<br>
&gt;&gt;<br>
&gt;&gt; The certificate used for HTTPS connection seems to be equal to the one<br>
&gt;&gt; used for singing<br>
&gt;&gt; the Contract XML.<br>
&gt;&gt;<br>
&gt;&gt; 2. for RP<br>
&gt;&gt;<br>
&gt;&gt; The RP also should  return the XRDS/XRD describe himself.<br>
&gt;&gt; The certificate used for HTTPS connection also seems to be equal to<br>
&gt;&gt; the one used for singing<br>
&gt;&gt; the Contract(Proposal) XML.<br>
&gt;&gt;<br>
&gt;&gt; 3. for End User(s)<br>
&gt;&gt;<br>
&gt;&gt; I think this is URL(XRI) of the End User who accepted the contract. So<br>
&gt;&gt; this should be the<br>
&gt;&gt; OP local identifier which could be a PPID ( pairwise pseudo identifier).<br>
&gt;&gt; This should return the XRDS/XRD describing the End User.<br>
&gt;&gt; If he is the signer,  the public key should be while-listed or<br>
&gt;&gt; registered at the proposing party.<br>
&gt;&gt;<br>
&gt;&gt; Any suggestions  please.<br>
&gt;&gt; ----<br>
&gt;&gt; hdknr<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; Specs-cx mailing list<br>
&gt;&gt; <a href="mailto:Specs-cx@lists.openid.net">Specs-cx@lists.openid.net</a><br>
&gt;&gt; <a href="http://lists.openid.net/mailman/listinfo/openid-specs-cx" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs-cx</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; David Garcia<br>
&gt; CTO<br>
&gt; Tractis - Online contracts you can enforce<br>
&gt; <a href="http://www.tractis.com" target="_blank">http://www.tractis.com</a><br>
&gt; --<br>
&gt; Email: <a href="mailto:david.garcia@tractis.com">david.garcia@tractis.com</a><br>
&gt; Skype: deiffbcn<br>
&gt; Blog: <a href="http://blog.negonation.com" target="_blank">http://blog.negonation.com</a><br>
&gt; Linkedin: <a href="http://www.linkedin.com/in/davebcn" target="_blank">http://www.linkedin.com/in/davebcn</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>David Garcia<br>CTO<br>Tractis - Online contracts you can enforce<br><a href="http://www.tractis.com">http://www.tractis.com</a><br>--<br>Email: <a href="mailto:david.garcia@tractis.com">david.garcia@tractis.com</a><br>
Skype: deiffbcn<br>Blog: <a href="http://blog.negonation.com">http://blog.negonation.com</a><br>Linkedin: <a href="http://www.linkedin.com/in/davebcn">http://www.linkedin.com/in/davebcn</a><br><br><br>