<div dir="ltr">To make sure I'm summarizing the meaningful change:<div>- 7 days upon when a CA itself decides a violation (e.g. CA failing to follow its CP/CPS or the Baseline Requirements)</div><div>- 14 days (up to 7 days for investigation/confirmation) for an external report of a CA violating its CP/CPS</div><div>  - 7 days for investigation & FINAL report</div><div>  - While still requiring that CAs MUST NOT exceed 7 days from that determination to revoke</div><div><br></div><div>And not requiring any transparency for reports the CA determines are 'not valid', right? Meaning any problem reporter who feels the CA's response is inadequate must, as they do today, escalate to Application Software Suppliers.</div><div><br></div><div>Did I properly summarize? I want to make sure I parse it right (the "MUST not" was subtle, for example, in part due to non-2119 capitalization), particularly that the CA must still revoke within a total of 14 days for externally-reported-and-confirmed issues.</div></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Aug 23, 2017 at 2:56 PM, Jeremy Rowley via Public <span dir="ltr"><<a href="mailto:public@cabforum.org" target="_blank">public@cabforum.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang="EN-US" link="#0563C1" vlink="#954F72"><div class="m_-5529872488302187739WordSection1"><p class="MsoNormal">Attached is a revised version of the revocation ballot. This leaves the revocation deadline at 24 hours for key compromise, but gives CAs a week to respond to other issues. Pretty sure I don’t need to preface where this proposal is coming from.<u></u><u></u></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Thoughts?<span class="HOEnZb"><font color="#888888"><u></u><u></u></font></span></p><span class="HOEnZb"><font color="#888888"><p class="MsoNormal">Jeremy<u></u><u></u></p></font></span></div></div><br>______________________________<wbr>_________________<br>
Public mailing list<br>
<a href="mailto:Public@cabforum.org">Public@cabforum.org</a><br>
<a href="https://cabforum.org/mailman/listinfo/public" rel="noreferrer" target="_blank">https://cabforum.org/mailman/<wbr>listinfo/public</a><br>
<br></blockquote></div><br></div>