<div dir="ltr"><br><div class="gmail_extra"><br><div class="gmail_quote">On Fri, May 4, 2018 at 10:52 AM, Tim Hollebeek via Public <span dir="ltr"><<a href="mailto:public@cabforum.org" target="_blank">public@cabforum.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang="EN-US" link="#0563C1" vlink="#954F72"><div class="m_4654885605225860679WordSection1"><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Any objections if the Spring Cleanup branch includes cleanup changes involving dates that will be true in Spring of 2019?</p></div></div></blockquote><div><br></div><div>I'm not sure what you're proposing here - was that a typo from 2018 to 2019? Or are you really planning a year out? :)</div><div><br></div><div>If you really meant 2019, then I think it's unwise to start planning those sorts of changes so far ahead, given the unfortunate tendency to forget to continually update and ensure semantic consistency with any other changes the Forum may have made in the interim.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang="EN-US" link="#0563C1" vlink="#954F72"><div class="m_4654885605225860679WordSection1"><p class="MsoNormal">For example, removing the definition of Domain Authorization Document, and changing 3.2.2.4.5 to read:<u></u><u></u></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">“3.2.2.4.5 Domain Authorization Document<u></u><u></u></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">This method has been retired and MUST NOT be used.<u></u><u></u></p><p class="MsoNormal">Completed validations using this method SHALL NOT be used for the issuance of certificates.”</p></div></div></blockquote><div><br></div><div>Did you mean to include 3.2.2.4.1 if including 3.2.2.4.5? Otherwise, these are both August 2018 - not Spring 2018 (which supports the Spring 2019 theory). If you're going 2019, then you'd also need to be touching 4.2.1 - for consistency.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div lang="EN-US" link="#0563C1" vlink="#954F72"><div class="m_4654885605225860679WordSection1"><p class="MsoNormal">There are similar changes that could be made in 2.2:<u></u><u></u></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">“The Certificate Policy and/or Certification Practice Statement MUST:<u></u><u></u></p><p class="MsoNormal"><u></u> <u></u></p><ol style="margin-top:0in" start="1" type="1"><li class="m_4654885605225860679MsoListParagraph" style="margin-left:0in">be structured in accordance with RFC 3647,<u></u><u></u></li><li class="m_4654885605225860679MsoListParagraph" style="margin-left:0in">include all material required by RFC 3647,<u></u><u></u></li><li class="m_4654885605225860679MsoListParagraph" style="margin-left:0in">state the CA’s policy or practice on processing CAA Records for Fully Qualified Domain Names.<u></u><u></u></li></ol><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">The CA’s CAA policy or practice MUST:<u></u><u></u></p><p class="MsoNormal"><u></u> <u></u></p><ol style="margin-top:0in" start="1" type="1"><li class="m_4654885605225860679MsoListParagraph" style="margin-left:0in">be consistent with these Requirements,<u></u><u></u></li><li class="m_4654885605225860679MsoListParagraph" style="margin-left:0in">clearly specify the set of Issuer Domain Names that the CA recognizes in CAA "issue" or "issuewild" records as permitting it to issue<u></u><u></u></li></ol><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">The CA SHALL log all actions taken, if any, consistent with its processing practice.”<u></u><u></u></p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Where we don’t have to worry about RFC 2527 any longer.</p></div></div></blockquote><div><br></div><div>So, that's a Spring 2018 thing (specifically, May 2018). And if you're cleaning up for 2018, it's not clear if you were intending to touch the following paragraph (regarding September 2017) or not. </div><div><br></div><div>If you're going a Spring 2018 route, then you'd want to be touching 6.3.2, 3.2.2.8, 7.1.3, 7.1, 7.1.4.2.1, 3.2.2.6, 4.9.10, 6.1.5, 8 (the implementors note), and the definition of "Effective Date"</div></div></div></div>