<br><font size=2 face="sans-serif">CERTUM abstains</font>
<br>
<br>
<br>
<br>
<br>
<table width=100%>
<tr valign=top>
<td width=40%><font size=1 face="sans-serif"><b>"Jeremy Rowley"
<jeremy.rowley@digicert.com></b> </font>
<br><font size=1 face="sans-serif">Wysłane przez: public-bounces@cabforum.org</font>
<p><font size=1 face="sans-serif">2013-02-07 05:45</font>
<table border>
<tr valign=top>
<td bgcolor=white>
<div align=center><font size=1 face="sans-serif">Odpowiedz użytkownikowi<br>
jeremy.rowley@digicert.com</font></div></table>
<br>
<td width=59%>
<table width=100%>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">Do</font></div>
<td><font size=1 face="sans-serif"><public@cabforum.org></font>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">DW</font></div>
<td>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">Temat</font></div>
<td><font size=1 face="sans-serif">[cabfpub] Ballot 97 - Prevention of
Unknown Certificate Contents</font></table>
<br>
<table>
<tr valign=top>
<td>
<td></table>
<br></table>
<br>
<br>
<br><font size=3 face="Times New Roman">If passed, the motion will restrict
CAs from issuing Certificates with extensions and other contents that the
CA doesn’t understand or have a purpose of including in the certificate.</font>
<p><font size=3 face="Times New Roman">----- </font>
<p><font size=3 face="Times New Roman">Jeremy Rowley made the following
motion, and Ryan Hurst and Robin Alden endorsed it: </font>
<p><font size=3 face="Times New Roman">... Motion Begins ... </font>
<p><font size=3 face="Times New Roman">... Erratum Begins ... </font>
<p><font size=3 face="Times New Roman">A. In Section 10.2.3, after the
first paragraph, insert: “The CA SHALL establish and follow a documented
procedure for verifying all data requested for inclusion in the Certificate
by the Applicant.” </font>
<p><font size=3 face="Times New Roman">B. In Appendix B, add paragraph
numbers to the headings: “(1) Root CA Certificate”, “(2) Subordinate
CA Certificate”, and “(3) Subscriber Certificate”. </font>
<p><font size=3 face="Times New Roman">C. In three places in Appendix B,
delete: “All other fields and extensions MUST be set in accordance with
RFC 5280.” </font>
<p><font size=3 face="Times New Roman">D. In Appendix B, insert paragraph
4, as follows </font>
<p><font size=3 face="Times New Roman">“(4) All Certificates </font>
<p><font size=3 face="Times New Roman">All other fields and extensions
MUST be set in accordance with RFC 5280. The CA SHALL NOT issue a Certificate
that contains a keyUsage flag, extendedKeyUsage value, Certificate extension,
or other data not specified in this Appendix B unless the CA is aware of
a reason for including the data in the Certificate. </font>
<p><font size=3 face="Times New Roman">CAs SHALL NOT issue a Certificate
with: </font>
<p><font size=3 face="Times New Roman">a) Extensions that do not apply
in the context of the public Internet (such as an extendedKeyUsage value
for a service that is only valid in the context of a privately managed
network), unless: </font>
<p><font size=3 face="Times New Roman">i. such value falls within an OID
arc for which the Applicant demonstrates ownership; or </font>
<p><font size=3 face="Times New Roman">ii. the Applicant can otherwise
demonstrate the right to assert the data in a public context; or </font>
<p><font size=3 face="Times New Roman">b) semantics that, if included,
will mislead a Relying Party about the certificate information verified
by the CA (such as including extendedKeyUsage value for a smart card, where
the CA is not able to verify that the corresponding Private Key is confined
to such hardware due to remote issuance). </font>
<p><font size=3 face="Times New Roman">... Erratum ends ... </font>
<p><font size=3 face="Times New Roman">The review period for this ballot
shall commence at 21:00 UTC on 7 February 2013 and will close at 21:00
UTC on 14 February 2013. Unless the motion is withdrawn during the review
period, the voting period will start immediately thereafter and will close
at 21:00 UTC on 21 February 2013. Votes must be cast by posting an on-list
reply to this thread. </font>
<p><font size=3 face="Times New Roman">... Motions ends ... </font>
<p><font size=3 face="Times New Roman">A vote in favor of the motion must
indicate a clear 'yes' in the response. </font>
<p><font size=3 face="Times New Roman">A vote against must indicate a clear
'no' in the response. A vote to abstain must indicate a clear 'abstain'
in the response. Unclear responses will not be counted. The latest vote
received from any representative of a voting member before the close of
the voting period will be counted. </font>
<p><font size=3 face="Times New Roman">Voting members are listed here:
</font><a href=http://www.cabforum.org/forum.html><font size=3 color=blue face="Times New Roman"><u>http://www.cabforum.org/forum.html</u></font></a><font size=3 face="Times New Roman">
</font>
<p><font size=3 face="Times New Roman">In order for the motion to be adopted,
two thirds or more of the votes cast by members in the CA category and
one half or more of the votes cast by members in the browser category must
be in favor. Also, at least six members must participate in the ballot,
either by voting in favor, voting against or abstaining. </font>
<br><font size=3 face="Calibri"> </font><tt><font size=2>_______________________________________________<br>
Public mailing list<br>
Public@cabforum.org<br>
</font></tt><a href=https://cabforum.org/mailman/listinfo/public><tt><font size=2>https://cabforum.org/mailman/listinfo/public<br>
</font></tt></a>
<br>