Yeah, I think at least specifying a way for IdPs to say &quot;I consider this verified, so if you trust me, you can too&quot; should be part of what the working group considers. <div><br></div><div>(And I&#39;m not just agreeing because you sent this via a Palm Pre, which apparently makes you the only person besides me still proudly using one, heh!)</div>

<div><br></div><div>Thanks, js<br><br><div class="gmail_quote">On Mon, May 10, 2010 at 3:24 PM, Paul Madsen <span dir="ltr">&lt;<a href="mailto:paulmadsen@rogers.com">paulmadsen@rogers.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

How about a goal of<br><br>Define how to describe if, and/or how, a given attribute was verified. Also, define how a RP can indicate its desires for verification of requested attributes<br><br><span style="font-family:Prelude, Verdana, san-serif">Paul<br>

<br></span><span><div style="font-family:arial, sans-serif;font-size:12px;color:#999999">-- Sent from my Palm Prē</div><br></span><span style="color:navy;font-family:Prelude, Verdana, san-serif"><hr align="left" style="width:75%">

<div><div></div><div class="h5">On 10 May 2010 4:07 p.m., Phillip Hallam-Baker &lt;<a href="mailto:hallam@gmail.com" target="_blank">hallam@gmail.com</a>&gt; wrote: <br><br>If by that you mean the administrative processes by which third
<br>parties verify the attributes, I think that should be completely out
<br>of scope for OpenID. Leave that to groups like WebTrust and CABForum.
<br>
<br>The only area where the group needs to address validation of
<br>attributes is to recognize the requirements for doing this. For
<br>example, a TTP acts in the same role as a notary: they do not certify
<br>the conclusion, they certify the process by which the conclusion was
<br>reached.
<br>
<br>On Mon, May 10, 2010 at 3:53 PM, Chris Obdam &lt;<a href="mailto:chris.obdam@holder.nl" target="_blank">chris.obdam@holder.nl</a>&gt; wrote:
<br>&gt; I am missing the validation of attributes?
<br>&gt; Op 10 mei 2010, om 20:09 heeft Joseph Smarr het volgende geschreven:
<br>&gt;
<br>&gt; Hey guys, I volunteered to drive the &quot;attributes&quot; working group for OpenID
<br>&gt; v.Next, so here&#39;s a proposed charter, feedback welcome. Thanks to Mike Jones
<br>&gt; for actually writing up the first draft and getting me to act on it! :) js
<br>&gt;
<br>&gt; (a)  Charter.
<br>&gt;
<br>&gt; (i)              WG name:  OpenID v.Next Attributes
<br>&gt;
<br>&gt; (ii)              Purpose:  Produce attribute transmission
<br>&gt; and schema specifications for OpenID v.Next that address the limitations and
<br>&gt; drawbacks present in the OpenID 2.0 attribute facilities that
<br>&gt; limit OpenID’s applicability, adoption, usability, and
<br>&gt; interoperability.  Sharing basic data about the user has become a common
<br>&gt; enough requirement that OpenID needs to take a more hands-on role in
<br>&gt; specifying common fields and also more tightly/actively working on how to
<br>&gt; propose and accept new standard fields going forward.  Specific goals are:
<br>&gt;
<br>&gt; · define how to ask for and get rich, consistent, common and extensible data
<br>&gt; attributes,
<br>&gt;
<br>&gt; · define schemas for common attributes,
<br>&gt;
<br>&gt; · define a mechanism and process for using attributes not in this common
<br>&gt; set,
<br>&gt;
<br>&gt; · enable user control over what attributes are released,
<br>&gt;
<br>&gt; · enable aggregation of attributes from multiple verifiable attribute
<br>&gt; sources,
<br>&gt;
<br>&gt; · enable the use of attributes by non-browser applications
<br>&gt;
<br>&gt; · enable the use of attributes both with and without employing an active
<br>&gt; client,
<br>&gt;
<br>&gt; · seamlessly integrate with and complement the other OpenID v.Next
<br>&gt; specifications.
<br>&gt;
<br>&gt;               Compatibility with OpenID 2.0 is an explicit non-goal
<br>&gt; for this work.
<br>&gt;
<br>&gt; (iii)              Scope:  Produce a next generation
<br>&gt; OpenID attribute specification or specifications, consistent with the
<br>&gt; purpose statement.
<br>&gt;
<br>&gt; (iv)              Proposed List of Specifications:  OpenID v.Next Attribute
<br>&gt; Transmission and Attribute Schema specifications and possibly
<br>&gt; related specifications.
<br>&gt;
<br>&gt; (v)              Anticipated audience or users of the work:  Implementers of
<br>&gt; OpenID Providers, Relying Parties, Active Clients, and non-browser
<br>&gt; applications utilizing OpenID.
<br>&gt;
<br>&gt; (vi)              Language in which the WG will conduct business:  English.
<br>&gt;
<br>&gt; (vii)              Method of work:  E-mail discussions on the working group
<br>&gt; mailing list, working group conference calls, and face-to-face
<br>&gt; meetings at the Internet Identity Workshop and OpenID summits.
<br>&gt;
<br>&gt; (viii)              Basis for determining when the work of the WG is
<br>&gt; completed:  Work will not be deemed to be complete until there is a
<br>&gt; consensus that the resulting protocol specification or family of
<br>&gt; specifications fulfills the working group goals.  Additional proposed
<br>&gt; changes beyond that initial consensus will be evaluated on the basis of
<br>&gt; whether they increase or decrease consensus within the working group.  The
<br>&gt; work will be completed once it is apparent that maximal consensus on the
<br>&gt; draft has been achieved, consistent with the purpose and scope.
<br>&gt;
<br>&gt; (b)  Background Information.
<br>&gt;
<br>&gt; (i)              Related work being done in other WGs or
<br>&gt; organizations:  OpenID Authentication 2.0 and related specifications,
<br>&gt; including Attribute Exchange (AX) and Simple Registration (SReg).  ICF
<br>&gt; Schemas working group.  Portable Contacts.
<br>&gt;
<br>&gt; (ii)              Proposers:
<br>&gt;
<br>&gt; Joseph Smarr, <a href="mailto:jsmarr@google.com" target="_blank">jsmarr@google.com</a>, Google (chair)
<br>&gt; Additional proposers to be added here
<br>&gt;
<br>&gt; (iii)              Anticipated Contributions:  None.
<br>&gt;
<br>&gt; _______________________________________________
<br>&gt; specs mailing list
<br>&gt; <a href="mailto:specs@lists.openid.net" target="_blank">specs@lists.openid.net</a>
<br>&gt; <a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a>
<br>&gt;
<br>&gt;
<br>&gt; _______________________________________________
<br>&gt; specs mailing list
<br>&gt; <a href="mailto:specs@lists.openid.net" target="_blank">specs@lists.openid.net</a>
<br>&gt; <a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a>
<br>&gt;
<br>&gt;
<br>
<br>
<br>
<br>-- 
<br>Website: <a href="http://hallambaker.com/" target="_blank">http://hallambaker.com/</a>
<br></div></div>_______________________________________________
<br><div class="im">specs mailing list
<br><a href="mailto:specs@lists.openid.net" target="_blank">specs@lists.openid.net</a>
<br><a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a>
<br></div></span>
</blockquote></div><br></div>