<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Helvetica;
        panose-1:2 11 6 4 2 2 2 2 2 4;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman",serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.pl-cce
        {mso-style-name:pl-cce;}
span.apple-converted-space
        {mso-style-name:apple-converted-space;}
span.EmailStyle19
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#1F497D">Peter – first, you are so smart I will (almost) always do what you say.  But here is my concern – when you read your new definition,
</span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">("</span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#24292E">A Domain Name consisting of "<span class="pl-cce">\*</span>." (U+002A ASTERISK, U+002E FULL STOP) prepended
 to a Fully-Qualified Domain Name.”), it has no meaning to me.  Is this actually necessary?  Or, if you think it’s necessary, can we at least add a reference to the ISO document where you found it, such as:<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#24292E"><o:p> </o:p></span></p>
<p class="MsoNormal" style="margin-left:.5in"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">"</span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#24292E">A Domain Name consisting of "<span class="pl-cce">\*</span>."
 (U+002A ASTERISK, U+002E FULL STOP) prepended to a Fully-Qualified Domain Name </span>
<b><u><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:red">in accordance with the provisions of
</span></u></b><b><u><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:red">ISO/DIS 21188 section 5.12.3</span></u></b><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:red">.”<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:red"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">At least a reader would have a fighting chance of knowing where the highly technical definition came from.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">What do others think?</span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif;color:#1F497D"><o:p> </o:p></span></p>
<div>
<div style="border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in 0in 0in">
<p class="MsoNormal"><b><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">From:</span></b><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"> Peter Bowen [mailto:pzb@amzn.com]
<br>
<b>Sent:</b> Saturday, June 17, 2017 10:22 PM<br>
<b>To:</b> CA/Browser Forum Public Discussion List <public@cabforum.org><br>
<b>Cc:</b> Kirk Hall <Kirk.Hall@entrustdatacard.com><br>
<b>Subject:</b> [EXTERNAL]Re: [cabfpub] Pre-ballot for Ballot 190<o:p></o:p></span></p>
</div>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal">Kirk,<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">Thanks for putting this together.  I have one request; ISO/DIS 21188 section 5.12.3 makes it clear that a wildcard name is not a Fully Qualified Domain Name.  I had started to put together a set of changes to clarify this independent of
 this ballot.  The changes are available at <a href="https://github.com/cabforum/documents/compare/master...pzb:underscores?expand=1">https://github.com/cabforum/documents/compare/master...pzb:underscores?expand=1</a><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">Would you consider adopting a definition closer to the one I proposed ("<span style="font-family:Consolas;color:#24292E;background:#E6FFED">A Domain Name consisting of "<span class="pl-cce">\*</span>." (U+002A ASTERISK, U+002E FULL STOP)
 prepended to a Fully-Qualified Domain Name.”)?</span><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><span style="font-family:Consolas;color:#24292E;background:#E6FFED"><br>
<br>
</span><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><span style="font-family:Consolas;color:#24292E;background:#E6FFED">Thanks,</span><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><span style="font-family:Consolas;color:#24292E;background:#E6FFED">Peter</span><o:p></o:p></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<blockquote style="margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<p class="MsoNormal">On Jun 17, 2017, at 5:41 PM, Kirk Hall via Public <<a href="mailto:public@cabforum.org">public@cabforum.org</a>> wrote:<o:p></o:p></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">After working with some of the chief drafters of the changes to BR 3.2.2.4 over the past two years, I am posting this revised Ballot 190 which does a number of things:<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"> <o:p></o:p></span></p>
</div>
<div style="margin-left:.5in">
<p class="MsoNormal" style="text-indent:-.25in"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">1.</span><span style="font-size:7.0pt">      <span class="apple-converted-space"> </span></span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">There
 are changes to two Definitions, and a new definition as shown.<o:p></o:p></span></p>
</div>
<div style="margin-left:.5in">
<p class="MsoNormal" style="text-indent:-.25in"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">2.</span><span style="font-size:7.0pt">      <span class="apple-converted-space"> </span></span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">The
 current language of the domain validation section BR 3.2.2.4 is what we passed in Ballot 181, and is missing validation Methods 1-4 and 7-9 with minor tweaks as indicated.  We are also eliminating Method 11 (previously Method 7) – “any other method.”  The
 language you see inserted is the same language as we passed in Ballot 169, except for the minor changes I specifically call out.<o:p></o:p></span></p>
</div>
<div style="margin-left:.5in">
<p class="MsoNormal" style="text-indent:-.25in"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">3.</span><span style="font-size:7.0pt">      <span class="apple-converted-space"> </span></span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">We
 clarify that once the requested FQDN has been verified using a given validation method, the CA may also issue certificates for higher level domains that end in the validated FQDN.<o:p></o:p></span></p>
</div>
<div style="margin-left:.5in">
<p class="MsoNormal" style="text-indent:-.25in"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">4.</span><span style="font-size:7.0pt">      <span class="apple-converted-space"> </span></span><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">Finally,
 in response to the discussion we have had on whether a change to a validation method means all prior validations using that method are no longer valid, we have made some changes.  In essence, the BRs would not state that data, documents, and prior validations
 can be reused for the permitted reuse period under BR 4.2.1, unless the Forum specifically requires revalidation in a ballot.<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"> <o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">I have attached the pre-ballot in two formats: (a) one in “track changes” from Ballot 181 and including comments (this will be the real ballot once we finish discussion and
 the comments are removed), and (b) the other showing how BR 3.2.2.4 and 4.2.1 plus the definitions will read if Ballot 190 is adopted.  I am sending the documents in both Word and pdf formats.<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"> <o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">We can discuss the ballot this week and on Thursday at the F2F meeting.  Next week, we can then file the ballot and start the discussion period (7 days), followed by the voting
 period.<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif"> <o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri",sans-serif">One request – if you have comments or edits to suggest, please be VERY clear.  This is a very complex ballot, and we will make the most progress if we avoid misunderstanding
 and talking past each other.  Also, if you don’t like a section, please suggest specific alternate wording for people to consider.<o:p></o:p></span></p>
</div>
<p class="MsoNormal"><Ballot 190 (6-17-2017) showing changes from Ballot 181.docx><Ballot 190 (6-17-2017) showing changes from Ballot 181.pdf><Ballot 190 (6-17-2017) if all changes adopted.docx><Ballot 190 (6-17-2017) if all changes adopted.pdf><span style="font-size:9.0pt;font-family:"Helvetica",sans-serif">_______________________________________________<br>
Public mailing list<br>
</span><a href="mailto:Public@cabforum.org"><span style="font-size:9.0pt;font-family:"Helvetica",sans-serif;color:#954F72">Public@cabforum.org</span></a><span style="font-size:9.0pt;font-family:"Helvetica",sans-serif"><br>
</span><a href="https://cabforum.org/mailman/listinfo/public"><span style="font-size:9.0pt;font-family:"Helvetica",sans-serif;color:#954F72">https://cabforum.org/mailman/listinfo/public</span></a><o:p></o:p></p>
</div>
</blockquote>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>