attachment-0001

<html>
<font size=3>We have discussed changing our current draft on the ipp
scheme and security<br>
so that it reflects the ideas that Ira presented in a recent email.&nbsp;
We need to<br>
complete this discussion at next week's Tucson meeting.<br>
<br>
The essence of his idea is that the ipp scheme needs to exist only in
those <br>
contexts outside of IPP software.&nbsp; In the context of an IPP server
or an IPP <br>
client, an http scheme in the printer-uri and job-uri attributes is
clearly <br>
referencing an IPP printer.&nbsp; The ipp scheme is redundant and thus
<br>
unnecessary.&nbsp; In the context of a directory service or of an end
user <br>
writing a URL, the ipp scheme becomes necessary in order to specify that
the <br>
URL is related to printing.<br>
<br>
The email that I sent a few minutes ago entitled &quot;<font size=3>RE:
IPP&gt; Re: SLP Printer <br>
Service Template&quot; contains ideas related to this discussion.<br>
<br>
<font size=3>Bob Herriot<br>
<br>
<font size=3>I have enclosed Ira's proposal below.<br>
<br>
<font size=3>&gt;<br>
&gt;Here's a proposal for a minor change to future IPP clients and
servers.<br>
&gt;This proposal REMOVES ALL redundant security or other parameter(s)
in<br>
&gt;the 'ipp:' scheme.&nbsp; The simple premise is that a client who
wants to use<br>
&gt;secure printers MUST be installed in a network with directory
services.<br>
&gt;<br>
&gt;1)&nbsp; All IPP Clients (in the future):<br>
&gt;&nbsp;&nbsp;&nbsp; a) SHALL accept 'ipp:' scheme printer URL from
end-users;<br>
&gt;&nbsp;&nbsp;&nbsp; b) SHALL display 'ipp:' scheme printer URL to
end-users;<br>
&gt;&nbsp;&nbsp;&nbsp; c) SHALL translate 'ipp:' URL to 'http:' for use
in HTTP headers;<br>
&gt;&nbsp;&nbsp;&nbsp; d) SHALL translate 'ipp:' URL to 'http:' for all
IPP attributes in<br>
&gt;&nbsp;&nbsp;&nbsp; 'application/ipp' MIME bodies (ie, IPP requests or
responses).<br>
&gt;<br>
&gt;2)&nbsp; Secure IPP Clients (in the future):<br>
&gt;&nbsp;&nbsp;&nbsp; a) SHALL lookup IPP printer URL via the 'ipp:'
scheme in SLP, LDAP,<br>
&gt;&nbsp;&nbsp;&nbsp; or other directory service, before accessing the
IPP printer;<br>
&gt;&nbsp;&nbsp;&nbsp; b) SHALL read 'printer-uri-supported' and
'uri-security-supported'<br>
&gt;&nbsp;&nbsp;&nbsp; IPP Printer object attributes from the directory
service to discover<br>
&gt;&nbsp;&nbsp;&nbsp; security info (eg, using the SLPv2 'printer:'
template).<br>
&gt;<br>
&gt;3)&nbsp; All IPP Printers (in the future):<br>
&gt;&nbsp;&nbsp;&nbsp; a) SHALL put 'printer-uri-supported' and
'uri-security-supported' in<br>
&gt;&nbsp;&nbsp;&nbsp; ALL of their directory service registrations
(current requirement).<br>
&gt;&nbsp;&nbsp;&nbsp; b) SHALL advertise ONLY 'ipp:' scheme URL in
directory services<br>
&gt;&nbsp;&nbsp;&nbsp; (new requirement).<br>
<br>
&gt; </font><br>
</html>