
From nobody Mon Jun  3 08:24:21 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3FAD712033D for <netconf@ietfa.amsl.com>; Mon,  3 Jun 2019 08:24:20 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id gyB7YAGR5FvA for <netconf@ietfa.amsl.com>; Mon,  3 Jun 2019 08:24:17 -0700 (PDT)
Received: from mail-lf1-x136.google.com (mail-lf1-x136.google.com [IPv6:2a00:1450:4864:20::136]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8F64C120343 for <netconf@ietf.org>; Mon,  3 Jun 2019 08:24:16 -0700 (PDT)
Received: by mail-lf1-x136.google.com with SMTP id y13so13910874lfh.9 for <netconf@ietf.org>; Mon, 03 Jun 2019 08:24:16 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=+m0OmvyDgB8nLpB07zUqdawiX97rtnTLUkUDDEy7VuI=; b=kwnC2uNWVlIq0i9ymkYbT2D76FJ81vXBG5TJMtYasObOOIefsSGxrGZS3EGUxBEZRb Lv2d9afkknq79ZaMhaFqhG4PSmOQG7IYhHe2QmbLQ0GEJwIJmvZAcVPkRqqrVBgNFs5w jmSmP8Fo6lRyJ/IeYmwted5gl9utkZfjJneXrP4c97wUOlCOBbRjEmZ78LqU2G3hyy9U LVy2CS/W8vgJpuaxCy3Veux54mZBZHeCGtk/njjd2lxQPaNHHMlF0GGnqSOXGh1FSaDV u75HGhz0zZNrnJZrAEZKMkDZ51Gq0TroI1CXHGdB8SRbeh3e7DoabVNPd9IbPnCbmiiO DqRg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=+m0OmvyDgB8nLpB07zUqdawiX97rtnTLUkUDDEy7VuI=; b=dD+3IgzlBhyzMAGNTPzFag09zJbaYptm5q9PTZxKc24vdw88EjDkHtLCN3b9ypfOx/ 0MwjhRUKALApiBlkWOPiKqMcvjjBRWSXHH91OZoKSyPzKtRtRv0uKTgXJj/FeM53aUM5 IExfHmGQEtik3DhJYCY7ktBgggTOGPpmPEJuP/OlqXiSrI+ZuDVFUNBrKvuKkCiBQxDU hRO5aXkQ/HRo36uad7nhjaQ0q3hCQY+bin7VZC1xrJYO2zJ7K6TPnd7Wwp+WHhc/7GKX +D8/xjiSp9kLKLtzBzFzpDiquLmpKB5j6Tf1b7KQGZnUfxt1WUwafYh4SfnODwB2Th2h ZhcQ==
X-Gm-Message-State: APjAAAUXMr3Ugs5vboV451Vhu5IphWMmKDC6BQC04s824pPiNVd845LL qk8x2sDtytPG39gxN+ZnHRS0vEqlUNXt72hwxjATEQ==
X-Google-Smtp-Source: APXvYqz1QY1TvSYhnbzre05m8CbEs6vySOjBFIo4H7xlaGfKN2ETBY+60aZxat2F0OZKf2U/RLAD/RYxQMy8GouOU0A=
X-Received: by 2002:ac2:4202:: with SMTP id y2mr7806012lfh.178.1559575454445;  Mon, 03 Jun 2019 08:24:14 -0700 (PDT)
MIME-Version: 1.0
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com>
In-Reply-To: <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Mon, 3 Jun 2019 08:24:03 -0700
Message-ID: <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com>
To: Mahesh Jethanandani <mjethanandani@gmail.com>
Cc: Netconf <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="000000000000f68c62058a6cf419"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/qMI00Yoamb2BHIG9lUOHYAMULvI>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 03 Jun 2019 15:24:20 -0000

--000000000000f68c62058a6cf419
Content-Type: text/plain; charset="UTF-8"

On Fri, May 31, 2019 at 3:19 PM Mahesh Jethanandani <mjethanandani@gmail.com>
wrote:

>
> Several attempts have been made to clarify the role of confirmed commit in
> RFC 6241 vis-a-vis Section 7.8 <close-session> and Section 7.9
> <kill-session>, and the text in Section 8.4 Confirmed Commit Capability.
>
> We, (the chairs) believe that the best way to resolve issues with the
> current set of erratum that already exist or are being proposed is to
> minimize re-explaining the role of confirmed commit in both Section 7.8 and
> 7.9 and defer the explanation to Section 8.4 of the RFC. With that in mind,
> we are proposing that Section 7.8 and 7.9 should ultimately look as
> follows. Note, the highlights in all the sections are to enable identifying
> the changes.
>
>
> OLD (as in original RFC 6241)
>
> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
> <close-session>*
>
>    Description:  Request graceful termination of a NETCONF session.
>
>       When a NETCONF server receives a <close-session> request, it will
>       gracefully close the session.  The server will release any locks
>       and resources associated with the session and gracefully close any
>       associated connections.  Any NETCONF requests received after a
>       <close-session> request will be ignored.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <close-session/>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
> NEW
>
> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
> <close-session>*
>
>    Description:  Request graceful termination of a NETCONF session.
>
>       When a NETCONF server receives a <close-session> request, it will
>       gracefully close the session.  The server will release any locks
>       and resources associated with the session and gracefully close any
>       associated connections.  Any NETCONF requests received after a
>       <close-session> request will be ignored.
>
>       For details on what happens if a NETCONF server receives a
>       <close-session> request while processing a confirmed commit,
>       please refer to Section 8.4
> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <close-session/>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
> OLD (as in original RFC 6241).
>
> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.  <kill-session>*
>
>    Description:  Force the termination of a NETCONF session.
>
>       When a NETCONF entity receives a <kill-session> request for an
>       open session, it will abort any operations currently in process,
>       release any locks and resources associated with the session, and
>       close any associated connections.
>
>       If a NETCONF server receives a <kill-session> request while
>       processing a confirmed commit (Section 8.4
> <https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST restore the
>       configuration to its state before the confirmed commit was issued.
>
>       Otherwise, the <kill-session> operation does not roll back
>       configuration or other device state modifications made by the
>       entity holding the lock.
>
>    Parameters:
>
>       session-id:  Session identifier of the NETCONF session to be
>          terminated.  If this value is equal to the current session ID,
>          an "invalid-value" error is returned.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <kill-session>
>          <session-id>4</session-id>
>        </kill-session>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
> NEW
>
> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.  <kill-session>*
>
>    Description:  Force the termination of a NETCONF session.
>
>       When a NETCONF entity receives a <kill-session> request for an
>       open session, it will abort any operations currently in process,
>       release any locks and resources associated with the session, and
>       close any associated connections.
>
>       For details on what happens if a NETCONF server receives a
>       <kill-session> request while processing a confirmed commit,
>       please refer to Section 8.4
> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>
>       Otherwise, the <kill-session> operation does not roll back
>       configuration or other device state modifications made by the
>       entity holding the lock.
>
>    Parameters:
>
>       session-id:  Session identifier of the NETCONF session to be
>          terminated.  If this value is equal to the current session ID,
>          an "invalid-value" error is returned.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <kill-session>
>          <session-id>4</session-id>
>        </kill-session>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
>
> In addition, the following paragraph in Section 8.4.1 would be modified.
>
> OLD:
>
>    If the device reboots for any reason before the confirm timeout
>    expires, the server MUST restore the configuration to its state
>    before the confirmed commit was issued.
>
>
> NEW:
>
>    If the device reboots for any reason before the confirm timeout
>    expires, the server MUST restore the configuration to its state
>    before the confirmed commit was issued, unless the confirmed commit
>    also included a <persist> element.
>
>

I do not agree at all that the original text says or implies that a server
MUST support
continuation of a confirmed commit across a reboot.
Is that what this new text is meant to convey?

The new text could mean that if <persist> was provided that the server MAY
or SHOULD restore the configuration
and terminate the confirmed commit procedure.

(There is text in multiple places that assumes the reader knows that
restoring the configuration
also terminates the CC)


Current Erratums for RFC 6241 will be adjusted to accommodate these changes.
>
> Mahesh & Kent (co-chairs)
>
>
>

Andy


> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf
>

--000000000000f68c62058a6cf419
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><br></div><br><div class=3D"gmail_quote">=
<div dir=3D"ltr" class=3D"gmail_attr">On Fri, May 31, 2019 at 3:19 PM Mahes=
h Jethanandani &lt;<a href=3D"mailto:mjethanandani@gmail.com">mjethanandani=
@gmail.com</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=
=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding=
-left:1ex"><div style=3D"overflow-wrap: break-word;"><div><br><blockquote t=
ype=3D"cite"><div><div id=3D"gmail-m_1394677718379592353DAB4FAD8-2DD7-40BB-=
A1B8-4E2AA1F9FDF2" style=3D"font-family:Helvetica;font-size:12px;font-style=
:normal;font-variant-caps:normal;font-weight:normal;letter-spacing:normal;t=
ext-align:start;text-indent:0px;text-transform:none;white-space:normal;word=
-spacing:0px;text-decoration:none"></div></div></blockquote></div><div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
>Several attempts have been made to clarify the role of confirmed commit in=
 RFC 6241 vis-a-vis Section 7.8 &lt;close-session&gt; and Section 7.9 &lt;k=
ill-session&gt;, and the text in Section 8.4 Confirmed Commit Capability.</=
div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height=
:normal;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:17px;line-height:normal">We, (the chairs) believe that the b=
est way to resolve issues with the current set of erratum that already exis=
t or are being proposed is to minimize re-explaining the role of confirmed =
commit in both Section 7.8 and 7.9 and defer the explanation to Section 8.4=
 of the RFC. With that in mind, we are proposing that Section 7.8 and 7.9 s=
hould ultimately look as follows. Note, the highlights in all the sections =
are to enable identifying the changes.</div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:17px;line-height:normal;min-height:20px"><br></div>=
<p style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:norma=
l;min-height:20px">=C2=A0<br class=3D"gmail-m_1394677718379592353webkit-blo=
ck-placeholder"></p><div style=3D"margin:0px;font-stretch:normal;font-size:=
17px;line-height:normal">OLD (as in original RFC 6241)</div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:17px;line-height:normal;min-height:=
20px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier"><span style=3D"font-kerning:none=
"><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_bl=
ank"><b>7.8</b></a><b>.=C2=A0 &lt;close-session&gt;</b></span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier;min-height:23px"><span style=3D"font-kerning:none"></spa=
n><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=
=C2=A0=C2=A0 Description:=C2=A0 Request graceful termination of a NETCONF s=
ession.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:=
18.3px;line-height:normal;font-family:Courier;min-height:23px"><span style=
=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span st=
yle=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 When a NETCONF server receiv=
es a &lt;close-session&gt; request, it will</span></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 gracefully c=
lose the session.=C2=A0 The server will release any locks</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=
=A0 and resources associated with the session and gracefully close any</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-=
height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=
 =C2=A0 =C2=A0 associated connections.=C2=A0 Any NETCONF requests received =
after a</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:=
18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kerning:=
none">=C2=A0 =C2=A0 =C2=A0 &lt;close-session&gt; request will be ignored.</=
span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;li=
ne-height:normal;font-family:Courier;min-height:23px"><span style=3D"font-k=
erning:none"></span><br></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"fon=
t-kerning:none">=C2=A0=C2=A0 Positive Response:=C2=A0 If the device was abl=
e to satisfy the request, an</span></div><div style=3D"margin:0px;font-stre=
tch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span s=
tyle=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; is sent t=
hat includes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;m=
in-height:23px"><span style=3D"font-kerning:none"></span><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Negative =
Response:=C2=A0 An &lt;rpc-error&gt; element is included in the</span></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0=
 =C2=A0 &lt;rpc-reply&gt; if the request cannot be completed for any reason=
.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier;min-height:23px"><span style=3D"fon=
t-kerning:none"></span><br></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"=
font-kerning:none">=C2=A0=C2=A0 Example:</span></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier;min-height:23px"><span style=3D"font-kerning:none"></span><br></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=
=A0 &lt;rpc message-id=3D&quot;101&quot;</span></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 x=
mlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =
=C2=A0 =C2=A0 &lt;close-session/&gt;</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;/rpc&gt;</span><=
/div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-hei=
ght:normal;font-family:Courier;min-height:23px"><span style=3D"font-kerning=
:none"></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kern=
ing:none">=C2=A0=C2=A0 =C2=A0 &lt;rpc-reply message-id=3D&quot;101&quot;</s=
pan></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;lin=
e-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netcon=
f:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"=
font-kerning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;ok/&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0=
 &lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px">=
<span style=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:17px;line-height:normal">NEW</div><div style=
=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;min-he=
ight:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kerning=
:none"><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=
=3D"_blank"><b>7.8</b></a><b>.=C2=A0 &lt;close-session&gt;</b></span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier;min-height:23px"><span style=3D"font-kerning:none=
"></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:1=
8.3px;line-height:normal;font-family:Courier"><span style=3D"font-kerning:n=
one">=C2=A0=C2=A0 Description:=C2=A0 Request graceful termination of a NETC=
ONF session.</span></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span s=
tyle=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 When a NETCONF server re=
ceives a &lt;close-session&gt; request, it will</span></div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fami=
ly:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 graceful=
ly close the session.=C2=A0 The server will release any locks</span></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =
=C2=A0 and resources associated with the session and gracefully close any</=
span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;li=
ne-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=
=A0 =C2=A0 =C2=A0 associated connections.=C2=A0 Any NETCONF requests receiv=
ed after a</span></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kerni=
ng:none">=C2=A0 =C2=A0 =C2=A0 &lt;close-session&gt; request will be ignored=
.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier;min-height:23px"><span style=3D"fon=
t-kerning:none"></span><br></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier;color:rgb(0,140,=
180)"><span style=3D"font-kerning:none;color:rgb(0,0,0)">=C2=A0 =C2=A0 =C2=
=A0 </span><span style=3D"font-kerning:none">For details on what happens if=
 a NETCONF server receives a=C2=A0</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;co=
lor:rgb(0,140,180)"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 =
&lt;close-session&gt; request while processing a confirmed commit,</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier;color:rgb(0,140,180)"><span style=3D"font-ker=
ning:none">=C2=A0 =C2=A0 =C2=A0 please refer to <a href=3D"https://tools.ie=
tf.org/html/rfc6241#section-8.4" target=3D"_blank"><span style=3D"color:rgb=
(0,140,180)">Section 8.4</span></a>.</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;=
min-height:23px"><span style=3D"font-kerning:none"></span><br></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Positive=
 Response:=C2=A0 If the device was able to satisfy the request, an</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=
=A0 =C2=A0 &lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; element.</=
span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;li=
ne-height:normal;font-family:Courier;min-height:23px"><span style=3D"font-k=
erning:none"></span><br></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"fon=
t-kerning:none">=C2=A0=C2=A0 Negative Response:=C2=A0 An &lt;rpc-error&gt; =
element is included in the</span></div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span sty=
le=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; if the requ=
est cannot be completed for any reason.</span></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er;min-height:23px"><span style=3D"font-kerning:none"></span><br></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Examp=
le:</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier;min-height:23px"><span style=3D"f=
ont-kerning:none"></span><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier"><span style=
=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;rpc message-id=3D&quot;101&q=
uot;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.=
3px;line-height:normal;font-family:Courier"><span style=3D"font-kerning:non=
e">=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:=
netconf:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span sty=
le=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;close-session/&gt;<=
/span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=
=C2=A0=C2=A0 =C2=A0 &lt;/rpc&gt;</span></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-=
height:23px"><span style=3D"font-kerning:none"></span><br></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;=
rpc-reply message-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 xml=
ns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div><d=
iv style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:nor=
mal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=
=A0 =C2=A0 &lt;ok/&gt;</span></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier"><span style=
=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;/rpc-reply&gt;</span></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier;min-height:23px"><span style=3D"font-kerning:none"=
></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:17=
px;line-height:normal">OLD (as in original RFC 6241).</div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier;min-height:23px"><span style=3D"font-kerning:none"></span><br></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heigh=
t:normal;font-family:Courier"><span style=3D"font-kerning:none"><a href=3D"=
https://tools.ietf.org/html/rfc6241#section-7.9" target=3D"_blank"><b>7.9</=
b></a><b>.=C2=A0 &lt;kill-session&gt;</b></span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier;min-height:23px"><span style=3D"font-kerning:none"></span><br></div><d=
iv style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:nor=
mal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Des=
cription:=C2=A0 Force the termination of a NETCONF session.</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier;min-height:23px"><span style=3D"font-kerning:none"><=
/span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier"><span style=3D"font-kerning:none=
">=C2=A0 =C2=A0 =C2=A0 When a NETCONF entity receives a &lt;kill-session&gt=
; request for an</span></div><div style=3D"margin:0px;font-stretch:normal;f=
ont-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"font=
-kerning:none">=C2=A0 =C2=A0 =C2=A0 open session, it will abort any operati=
ons currently in process,</span></div><div style=3D"margin:0px;font-stretch=
:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span styl=
e=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 release any locks and resource=
s associated with the session, and</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 close any associated =
connections.</span></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span s=
tyle=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 If a NETCONF server rece=
ives a &lt;kill-session&gt; request while</span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 processing a c=
onfirmed commit (<a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4=
" target=3D"_blank"><span style=3D"color:rgb(0,0,238)">Section 8.4</span></=
a>), it MUST restore the</span></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span style=
=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 configuration to its state befo=
re the confirmed commit was issued.</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;m=
in-height:23px"><span style=3D"font-kerning:none"></span><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 O=
therwise, the &lt;kill-session&gt; operation does not roll back</span></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0=
 =C2=A0 configuration or other device state modifications made by the</span=
></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-h=
eight:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =
=C2=A0 =C2=A0 entity holding the lock.</span></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r;min-height:23px"><span style=3D"font-kerning:none"></span><br></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Parame=
ters:</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18=
.3px;line-height:normal;font-family:Courier;min-height:23px"><span style=3D=
"font-kerning:none"></span><br></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span style=
=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 session-id:=C2=A0 Session ident=
ifier of the NETCONF session to be</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0 terminat=
ed.=C2=A0 If this value is equal to the current session ID,</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 an &quot;invalid-value&quot; error is returned.</span></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heigh=
t:normal;font-family:Courier;min-height:23px"><span style=3D"font-kerning:n=
one"></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kernin=
g:none">=C2=A0=C2=A0 Positive Response:=C2=A0 If the device was able to sat=
isfy the request, an</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"=
font-kerning:none">=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; is sent that incl=
udes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-heigh=
t:23px"><span style=3D"font-kerning:none"></span><br></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Negative Response=
:=C2=A0 An &lt;rpc-error&gt; element is included in the</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 =
&lt;rpc-reply&gt; if the request cannot be completed for any reason.</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span style=3D"font-kernin=
g:none"></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span s=
tyle=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n style=3D"font-kerning:none">=C2=A0=C2=A0 Example:</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span style=3D"font-kerning:none"></span><=
br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=
=A0=C2=A0 =C2=A0 &lt;rpc message-id=3D&quot;101&quot;</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&g=
t;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span style=3D"font-kerning:none"=
>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;kill-session&gt;</span></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 =
=C2=A0 &lt;session-id&gt;4&lt;/session-id&gt;</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;=
/kill-session&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"fon=
t-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;/rpc&gt;</span></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier;min-height:23px"><span style=3D"font-kerning:none"></span><br><=
/div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-hei=
ght:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=
=A0 =C2=A0 &lt;rpc-reply message-id=3D&quot;101&quot;</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&g=
t;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span style=3D"font-kerning:none"=
>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;ok/&gt;</span></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;/rpc-reply&gt=
;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier;min-height:23px"><span style=3D"fon=
t-kerning:none"></span><br></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:17px;line-height:normal">NEW</div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;mi=
n-height:23px"><span style=3D"font-kerning:none"></span><br></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span style=3D"font-kerning:none"><a href=3D"https://tool=
s.ietf.org/html/rfc6241#section-7.9" target=3D"_blank"><b>7.9</b></a><b>.=
=C2=A0 &lt;kill-session&gt;</b></span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-h=
eight:23px"><span style=3D"font-kerning:none"></span><br></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Description=
:=C2=A0 Force the termination of a NETCONF session.</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span style=3D"font-kerning:none"></span><=
br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=
=A0 =C2=A0 =C2=A0 When a NETCONF entity receives a &lt;kill-session&gt; req=
uest for an</span></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kern=
ing:none">=C2=A0 =C2=A0 =C2=A0 open session, it will abort any operations c=
urrently in process,</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"=
font-kerning:none">=C2=A0 =C2=A0 =C2=A0 release any locks and resources ass=
ociated with the session, and</span></div><div style=3D"margin:0px;font-str=
etch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span =
style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 close any associated conne=
ctions.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:=
18.3px;line-height:normal;font-family:Courier;min-height:23px"><span style=
=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier;color:rgb=
(0,140,180)"><span style=3D"font-kerning:none;color:rgb(0,0,0)">=C2=A0 =C2=
=A0 =C2=A0 </span><span style=3D"font-kerning:none">For details on what hap=
pens if a NETCONF server receives a=C2=A0</span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier;color:rgb(0,140,180)"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =
=C2=A0 &lt;kill-session&gt; request while processing a confirmed commit,</s=
pan></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;lin=
e-height:normal;font-family:Courier;color:rgb(0,140,180)"><span style=3D"fo=
nt-kerning:none">=C2=A0 =C2=A0 =C2=A0 please refer to <a href=3D"https://to=
ols.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"><span style=3D"col=
or:rgb(0,140,180)">Section 8.4</span></a>.</span></div><div style=3D"margin=
:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Co=
urier;min-height:23px"><span style=3D"font-kerning:none"></span><br></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=A0 =
=C2=A0 Otherwise, the &lt;kill-session&gt; operation does not roll back</sp=
an></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=
=A0 =C2=A0 =C2=A0 configuration or other device state modifications made by=
 the</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.=
3px;line-height:normal;font-family:Courier"><span style=3D"font-kerning:non=
e">=C2=A0 =C2=A0 =C2=A0 entity holding the lock.</span></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier;min-height:23px"><span style=3D"font-kerning:none"></span><br><=
/div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-hei=
ght:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=
=A0 Parameters:</span></div><div style=3D"margin:0px;font-stretch:normal;fo=
nt-size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><spa=
n style=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 session-id:=C2=A0 Ses=
sion identifier of the NETCONF session to be</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=
=A0 terminated.=C2=A0 If this value is equal to the current session ID,</sp=
an></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=
=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0 an &quot;invalid-value&quot; error is return=
ed.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier;min-height:23px"><span style=3D"f=
ont-kerning:none"></span><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier"><span style=
=3D"font-kerning:none">=C2=A0=C2=A0 Positive Response:=C2=A0 If the device =
was able to satisfy the request, an</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span style=3D"font-kerning:none">=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; is=
 sent that includes an &lt;ok&gt; element.</span></div><div style=3D"margin=
:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Co=
urier;min-height:23px"><span style=3D"font-kerning:none"></span><br></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Ne=
gative Response:=C2=A0 An &lt;rpc-error&gt; element is included in the</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-=
height:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=
 =C2=A0 =C2=A0 &lt;rpc-reply&gt; if the request cannot be completed for any=
 reason.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span style=
=3D"font-kerning:none"></span><br></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-heigh=
t:23px"><span style=3D"font-kerning:none"></span><br></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 Example:</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier;min-height:23px"><span style=3D"font-kerning:=
none"></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kerni=
ng:none">=C2=A0=C2=A0 =C2=A0 &lt;rpc message-id=3D&quot;101&quot;</span></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heigh=
t:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:=
1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-ke=
rning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;kill-session&gt;</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 &lt;session-id&gt;4&lt;/session-id&gt;</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;=
font-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 =
=C2=A0 &lt;/kill-session&gt;</span></div><div style=3D"margin:0px;font-stre=
tch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span s=
tyle=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;/rpc&gt;</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier;min-height:23px"><span style=3D"font-kerning:none"><=
/span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier"><span style=3D"font-kerning:none=
">=C2=A0=C2=A0 =C2=A0 &lt;rpc-reply message-id=3D&quot;101&quot;</span></di=
v><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height=
:normal;font-family:Courier"><span style=3D"font-kerning:none">=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:=
1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-ke=
rning:none">=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;ok/&gt;</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span style=3D"font-kerning:none">=C2=A0=C2=A0 =C2=A0 &lt;=
/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;fon=
t-size:17px;line-height:normal;min-height:20px"><br></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:17px;line-height:normal;min-height:20=
px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;l=
ine-height:normal">In addition, the following paragraph in Section 8.4.1 wo=
uld be modified.</div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:17px;line-height:normal;min-height:20px"><br></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:17px;line-height:normal">OLD:</div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;min=
-height:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kern=
ing:none">=C2=A0=C2=A0 If the device reboots for any reason before the conf=
irm timeout</span></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kern=
ing:none">=C2=A0=C2=A0 expires, the server MUST restore the configuration t=
o its state</span></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span style=3D"font-kern=
ing:none">=C2=A0=C2=A0 before the confirmed commit was issued.</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:nor=
mal;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:17px;line-height:normal;min-height:20px"><br></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:17px;line-height:normal">NEW:</di=
v><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:n=
ormal;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"=
font-kerning:none">=C2=A0=C2=A0 If the device reboots for any reason before=
 the confirm timeout</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"=
font-kerning:none">=C2=A0=C2=A0 expires, the server MUST restore the config=
uration to its state</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span style=3D"=
font-kerning:none">=C2=A0=C2=A0 before the confirmed commit was issued, </s=
pan><span style=3D"font-kerning:none;color:rgb(0,140,180)">unless the confi=
rmed commit=C2=A0</span></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:18.3px;line-height:normal;font-family:Courier;color:rgb(0,140,180=
)"><span style=3D"font-kerning:none">=C2=A0=C2=A0 also included a &lt;persi=
st&gt; element</span><span style=3D"font-kerning:none;color:rgb(0,0,0)">.</=
span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;li=
ne-height:normal;font-family:Courier;min-height:23px"><span style=3D"font-k=
erning:none"></span><br></div></div></div></blockquote><div><br></div><div>=
<br></div><div>I do not agree at all that the original text says or implies=
 that a server MUST support=C2=A0</div><div>continuation of a confirmed com=
mit across a reboot.=C2=A0</div><div>Is that what this new text is meant to=
 convey?</div><div><br></div><div>The new text could mean that if &lt;persi=
st&gt; was provided that the server MAY or SHOULD restore the configuration=
</div><div>and terminate the confirmed commit procedure.</div><div><br></di=
v><div>(There is text in multiple places that assumes the reader knows that=
 restoring the configuration</div><div>also terminates the CC)</div><div><b=
r></div><div><br></div><blockquote class=3D"gmail_quote" style=3D"margin:0p=
x 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><d=
iv style=3D"overflow-wrap: break-word;"><div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-=
height:23px"></div><div style=3D"margin:0px;font-stretch:normal;font-size:1=
7px;line-height:normal">Current Erratums for RFC 6241 will be adjusted to a=
ccommodate these changes.</div><div style=3D"margin:0px;font-stretch:normal=
;font-size:17px;line-height:normal"><br></div><div style=3D"margin:0px;font=
-stretch:normal;font-size:17px;line-height:normal">Mahesh &amp; Kent (co-ch=
airs)</div></div><br>
<br></div></blockquote><div><br></div><div><br></div><div>Andy</div><div>=
=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0=
.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div style=3D=
"overflow-wrap: break-word;"></div>________________________________________=
_______<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><=
br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer=
" target=3D"_blank">https://www.ietf.org/mailman/listinfo/netconf</a><br>
</blockquote></div></div>

--000000000000f68c62058a6cf419--


From nobody Tue Jun  4 09:25:00 2019
Return-Path: <0100016b234ea8bc-090dd50a-90ef-43ad-b58c-a57b477210c9-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8E97712004A for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 09:24:58 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id p3rtSxS8P8Ir for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 09:24:56 -0700 (PDT)
Received: from a8-32.smtp-out.amazonses.com (a8-32.smtp-out.amazonses.com [54.240.8.32]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 470981200DE for <netconf@ietf.org>; Tue,  4 Jun 2019 09:24:47 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1559665486; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=VcAZhAmnGcKI65PU+MLUffk4HcNE4RtlKWBoaREVGMY=; b=SiL7DaDWIrfZMsQndDrZsgLc95LhOS8YRaAHbyv0Dueun1NMgSLIX5h3Kq4Jqx+w ZP7L1K7qSIb64PNmAXAPqAfU6OefMiaXq0laMZLYabJhuWSAR5TTLYs8cr5DD3KhR+Z JKtkzvei/iC0BknyneJenftgMQhXg/kFfCsAYE4o=
From: Kent Watsen <kent@watsen.net>
Message-ID: <0100016b234ea8bc-090dd50a-90ef-43ad-b58c-a57b477210c9-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_DFF4ED94-BC0C-4919-9094-8734505699E9"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 4 Jun 2019 16:24:46 +0000
In-Reply-To: <20190530144715.ypon36hh62mhbk3f@anna.jacobs.jacobs-university.de>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
References: <0100016a7e7a9e54-d4987061-96d8-49f3-a2bf-36b98851b3a3-000000@email.amazonses.com> <0100016a7e822689-e6fdbdbe-ba84-43e1-aefe-47196fe692e3-000000@email.amazonses.com> <e6930b6e52a642bda9f1bd76731ce9c3@XCH-RCD-007.cisco.com> <20190507.141926.1879619200930898148.mbj@tail-f.com> <0100016a942528d9-f65afd2a-2cc7-451d-93d8-788495f6a13a-000000@email.amazonses.com> <20190508054622.rz64qmxdhbx53x4g@anna.jacobs.jacobs-university.de> <0100016aa7b06b97-15f7703f-58b7-40a9-8afe-a54dd2b809e2-000000@email.amazonses.com> <0100016aeb7ee1aa-93dbb2f2-f4ff-432f-9a26-a10abb96b03b-000000@email.amazonses.com> <VI1PR07MB4735A8741475AB48FC53FACD83180@VI1PR07MB4735.eurprd07.prod.outlook.com> <0100016b09177be4-ad12ed9f-ddc5-4c13-9470-39b2768513cb-000000@email.amazonses.com> <20190530144715.ypon36hh62mhbk3f@anna.jacobs.jacobs-university.de>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.04-54.240.8.32
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/4ODtCOyfoeJsy4Jq90-XvSbLgaQ>
Subject: Re: [netconf] ietf crypto types - permanently hidden
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 04 Jun 2019 16:24:59 -0000

--Apple-Mail=_DFF4ED94-BC0C-4919-9094-8734505699E9
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Hi Juergen,

> Some comments:
>=20
> - Not sure what security best practice is and where it is defined.

=
https://mailarchive.ietf.org/arch/msg/netconf/duOgrXt6P-WwO-Vdole9SsxS2vg =
<https://mailarchive.ietf.org/arch/msg/netconf/duOgrXt6P-WwO-Vdole9SsxS2vg=
>

>  Creating the key on the device has the benefit that the key may
>  never have to leave the device but it also requires that I can trust
>  the device to create good keys. (People recall the glitch that led
>  to weak openssh keys on many Linux systems? And given todays world,
>  which devices should I trust to generate strong keys?) I might
>  decide that creating keys with known software I am willing to trust
>  is far better than trusting a key generator shipped by a random
>  device manufacturer.

Yes, and I've said the same here as well.  Both options should be =
supported.

> - Side effects are bad and should be avoided. If something requires an
>  rpc/action, make it an rpc/action.
>=20
> - If you create something, give it a name; once things are named (or
>  have other unique properties), config can then refer to these named
>  objects. A create key operation might simply return a fingerprint
>  for the key as the key's name.

I'm unsure how to apply this beyond what has been discussed.


Kent


--Apple-Mail=_DFF4ED94-BC0C-4919-9094-8734505699E9
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">Hi =
Juergen,<div class=3D""><br class=3D""><div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D"">Some comments:<br =
class=3D""><br class=3D"">- Not sure what security best practice is and =
where it is defined.<br class=3D""></div></div></blockquote><div><br =
class=3D""></div><div><a =
href=3D"https://mailarchive.ietf.org/arch/msg/netconf/duOgrXt6P-WwO-Vdole9=
SsxS2vg" =
class=3D"">https://mailarchive.ietf.org/arch/msg/netconf/duOgrXt6P-WwO-Vdo=
le9SsxS2vg</a></div><div><br class=3D""></div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D""> &nbsp;Creating the key on =
the device has the benefit that the key may<br class=3D""> &nbsp;never =
have to leave the device but it also requires that I can trust<br =
class=3D""> &nbsp;the device to create good keys. (People recall the =
glitch that led<br class=3D""> &nbsp;to weak openssh keys on many Linux =
systems? And given todays world,<br class=3D""> &nbsp;which devices =
should I trust to generate strong keys?) I might<br class=3D""> =
&nbsp;decide that creating keys with known software I am willing to =
trust<br class=3D""> &nbsp;is far better than trusting a key generator =
shipped by a random<br class=3D""> &nbsp;device manufacturer.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div>Yes, and =
I've said the same here as well. &nbsp;Both options should be =
supported.</div><div><br class=3D""><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D"">- Side effects are bad and =
should be avoided. If something requires an<br class=3D""> =
&nbsp;rpc/action, make it an rpc/action.<br class=3D""><br class=3D"">- =
If you create something, give it a name; once things are named (or<br =
class=3D""> &nbsp;have other unique properties), config can then refer =
to these named<br class=3D""> &nbsp;objects. A create key operation =
might simply return a fingerprint<br class=3D""> &nbsp;for the key as =
the key's name.<br class=3D""></div></div></blockquote><div><br =
class=3D""></div><div>I'm unsure how to apply this beyond what has been =
discussed.</div><div><br class=3D""></div><br class=3D""></div>Kent<div =
class=3D""><br class=3D""></div></div></body></html>=

--Apple-Mail=_DFF4ED94-BC0C-4919-9094-8734505699E9--


From nobody Tue Jun  4 09:48:27 2019
Return-Path: <0100016b2363f4e4-2b90a529-1f7d-480b-a46e-8d5f4192a092-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id F11BA1200EC for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 09:48:25 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.312
X-Spam-Level: 
X-Spam-Status: No, score=-2.312 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.415, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dGVZHKXjYYll for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 09:48:24 -0700 (PDT)
Received: from a8-31.smtp-out.amazonses.com (a8-31.smtp-out.amazonses.com [54.240.8.31]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 63CE81200C7 for <netconf@ietf.org>; Tue,  4 Jun 2019 09:48:03 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1559666882; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=L5dfkoPNcE515CD/F5u+QskXQlljOQysS5cBcbuG3oc=; b=Ozfi/EcJVnr9TOeVc3o/RMitejab1julBtF3giuWOtMDgpo0Xb1KgOA10hpruqbN KD5WB3UZ1X9H4pjPAYCou4T1z7hmFgCh8/tXAahX3iLA7IKvducxSxBR2bksVGBam/Z 1q0YBcCQEQB4qX+495S4ncsLZ2AQ5ToX721FuxVc=
From: Kent Watsen <kent@watsen.net>
Message-ID: <0100016b2363f4e4-2b90a529-1f7d-480b-a46e-8d5f4192a092-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_5499BBC2-3B31-44AC-B12E-F4861FF1DF00"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 4 Jun 2019 16:48:01 +0000
In-Reply-To: <VI1PR07MB47351DBAC8B0C8EB8A6309D283190@VI1PR07MB4735.eurprd07.prod.outlook.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: =?utf-8?B?QmFsw6F6cyBLb3bDoWNz?= <balazs.kovacs@ericsson.com>
References: <0100016a7e7a9e54-d4987061-96d8-49f3-a2bf-36b98851b3a3-000000@email.amazonses.com> <0100016a7e822689-e6fdbdbe-ba84-43e1-aefe-47196fe692e3-000000@email.amazonses.com> <e6930b6e52a642bda9f1bd76731ce9c3@XCH-RCD-007.cisco.com> <20190507.141926.1879619200930898148.mbj@tail-f.com> <0100016a942528d9-f65afd2a-2cc7-451d-93d8-788495f6a13a-000000@email.amazonses.com> <20190508054622.rz64qmxdhbx53x4g@anna.jacobs.jacobs-university.de> <0100016aa7b06b97-15f7703f-58b7-40a9-8afe-a54dd2b809e2-000000@email.amazonses.com> <0100016aeb7ee1aa-93dbb2f2-f4ff-432f-9a26-a10abb96b03b-000000@email.amazonses.com> <VI1PR07MB4735A8741475AB48FC53FACD83180@VI1PR07MB4735.eurprd07.prod.outlook.com> <0100016b09177be4-ad12ed9f-ddc5-4c13-9470-39b2768513cb-000000@email.amazonses.com> <VI1PR07MB47351DBAC8B0C8EB8A6309D283190@VI1PR07MB4735.eurprd07.prod.outlook.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.04-54.240.8.31
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/jVBGv0twzmZVRxeaTNl-3V1YEc0>
Subject: Re: [netconf] ietf crypto types - permanently hidden
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 04 Jun 2019 16:48:26 -0000

--Apple-Mail=_5499BBC2-3B31-44AC-B12E-F4861FF1DF00
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8


Hi Balazs,


> Also validation of required input and output seems more complicated to =
me.
> =20
> How so?
> =20
> The =E2=80=98value-to-be-generated=E2=80=99 =E2=80=9Caction=E2=80=9D =
would require both the private-key and public-key set to the same, plus =
the algorithm be configured. Besides, if there is a must statement on =
any of these, does the must statement consider the =E2=80=98input=E2=80=99=
 or the =E2=80=98output=E2=80=99 values? I got a bit confused while =
thinking on these.

If I understand correctly, this could be addressed by a 'must' statement =
to ensure both the public and private key values have the =
"<value-to-be-generated>" prefix.


> Actually, I view  =E2=80=98generate-and-not-hide=E2=80=99 as a very =
common case.  That is, ask the system to generate the key (because =
clients are lazy and security best practice), and let standard NACM =
rules protect the key.   I think that systems supporting user-generated =
"hidden" keys will be somewhat rare, to the extent that there should =
feature statements enabling servers to indicate if they support the =
ability or not.
> =20
> Maybe generate-and-not-hide would be widespread, but it is not my =
preferred choice of key handling due to that it opens up to the client =
to manage the key blob after first generation. So maybe all of these =
should be optional with features?

Yes, assuming we go this route...


> [...]=20
> This removes the "verbs" (as you call them) and thus leaves open =
possibility for either "verbs" or action statements to be added in some =
future revision.   This subset still supports the critical use-case of a =
manufacturer-generated private key for a secure device identifier (i.e., =
IDevID).    Unfortunately, it does not support the security best =
practice use-case of having the device generate the private key.  The =
IESG (Security Directorate) may or may not be okay with this (obviously =
the shepherd would have to bring it to their attention), but perhaps =
it's worth testing their resolve and see what happens?
> =20
> If so, can you clarify the configuration use case of client =
configuring <permanently-hidden>, does that produce a valid end-result?

With the latest no-"verbs" proposal, there would be no ability (defined =
by this model) for a client to itself create a 'permanently-hidden' key; =
only the manufacturer could do that.  However, in order for a client to =
use the manufacturer-generated hidden key, it would need to "copy" it =
from <operational> to <running>.   In <operational>, the 'algorithm' and =
'public-key' values would be visible, but the 'private-key' would have =
the value 'permanently-hidden'.  So, in order to "copy" the key to =
<running>, the client would (presumably) copy these three values as they =
are in <operational>, including the string "<permanently-hidden>" for =
the private-key's value.  The description of the node would state that =
this is the only time a client can legally configure the value =
"<permanently-hidden>" (i.e., when the same key already exists in =
<operational>)


> Or would that be only an output pattern created as the result of a =
=E2=80=98generate-hidden-key=E2=80=99 action that may be added by an =
implementation augmenting the model?

It is primarily intended to be an output-only pattern, with the =
exception being that mentioned above.


> Regarding =E2=80=98encrypted by=E2=80=99, would that be only used when =
the device allows to back up encrypted keys to later restore it to same =
device (or any other that may get hold of the same encryption key in =
some way)?

Correct.  For example, TPM chips have the ability to encrypt keys using =
their "storage root key" (SRK), which 1) enables the key to be safely =
exported but 2) only the TPM having the SRK can import/decrypt it.   =
While I don't think it's possible for TPMs to migrate an SRK, other =
implementations may support that ability and so, as you say, it could =
possibly be put onto another device.


Kent // contributor




--Apple-Mail=_5499BBC2-3B31-44AC-B12E-F4861FF1DF00
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div>Hi Balazs,<div class=3D""><br =
class=3D""><div><br class=3D""><blockquote type=3D"cite" class=3D""><div =
class=3D""><div lang=3D"EN-US" link=3D"#0563C1" vlink=3D"#954F72" =
class=3D""><div class=3D"WordSection1"><p class=3D"MsoNormal" =
style=3D"margin-left:.5in;text-indent:.5in">Also validation of required =
input and output seems more complicated to me.<o:p class=3D""></o:p></p><p=
 class=3D"MsoNormal" style=3D"margin-left:.5in"><o:p =
class=3D"">&nbsp;</o:p></p><p class=3D"MsoNormal" =
style=3D"margin-left:.5in">How so?<o:p class=3D""></o:p></p><p =
class=3D"MsoNormal"><o:p class=3D"">&nbsp;</o:p></p><p =
class=3D"MsoNormal">The =E2=80=98value-to-be-generated=E2=80=99 =
=E2=80=9Caction=E2=80=9D would require both the private-key and =
public-key set to the same, plus the algorithm be configured. Besides, =
if there is a must statement on any of these, does the must statement =
consider the =E2=80=98input=E2=80=99
 or the =E2=80=98output=E2=80=99 values? I got a bit confused while =
thinking on these.</p></div></div></div></blockquote><div><br =
class=3D""></div><div>If I understand correctly, this could be addressed =
by a 'must' statement to ensure both the public and private key values =
have the "&lt;value-to-be-generated&gt;" prefix.</div><div><br =
class=3D""></div><br class=3D""><blockquote type=3D"cite" class=3D""><div =
lang=3D"EN-US" link=3D"#0563C1" vlink=3D"#954F72" class=3D""><div =
class=3D"WordSection1"><p class=3D"MsoNormal"><o:p class=3D""></o:p></p><p=
 class=3D"MsoNormal" style=3D"margin-left:.5in">Actually, I =
view&nbsp;&nbsp;=E2=80=98generate-and-not-hide=E2=80=99&nbsp;as a very =
common case. &nbsp;That is, ask the system to generate the key (because =
clients are lazy and security best practice), and let standard NACM =
rules protect the key. &nbsp;
 I think that systems supporting user-generated "hidden" keys will be =
somewhat rare, to the extent that there should feature statements =
enabling servers to indicate if they support the ability or not.<o:p =
class=3D""></o:p></p><p class=3D"MsoNormal"><o:p =
class=3D"">&nbsp;</o:p></p><p class=3D"MsoNormal">Maybe =
generate-and-not-hide would be widespread, but it is not my preferred =
choice of key handling due to that it opens up to the client to manage =
the key blob after first generation. So maybe all of these should be =
optional with features?</p></div></div></blockquote><div><br =
class=3D""></div><div>Yes, assuming we go this route...</div><div><br =
class=3D""></div><br class=3D""><blockquote type=3D"cite" class=3D""><div =
lang=3D"EN-US" link=3D"#0563C1" vlink=3D"#954F72" class=3D""><div =
class=3D"WordSection1"><p class=3D"MsoNormal"><o:p class=3D""></o:p></p><p=
 class=3D"MsoNormal" style=3D"margin-left:.5in"><o:p =
class=3D"">[...]&nbsp;</o:p></p><p class=3D"MsoNormal" =
style=3D"margin-left:.5in">This removes the "verbs" (as you call them) =
and thus leaves open possibility for either "verbs" or action statements =
to be added in some future revision. &nbsp; This subset still supports =
the critical use-case of a manufacturer-generated
 private key for a secure device identifier (i.e., IDevID). &nbsp; =
&nbsp;Unfortunately, it does not support the security best practice =
use-case of having the device generate the private key. &nbsp;The IESG =
(Security Directorate) may or may not be okay with this (obviously
 the shepherd would have to bring it to their attention), but perhaps =
it's worth testing their resolve and see what happens?<o:p =
class=3D""></o:p></p><p class=3D"MsoNormal"><o:p =
class=3D"">&nbsp;</o:p></p><p class=3D"MsoNormal">If so, can you clarify =
the configuration use case of client configuring =
&lt;permanently-hidden&gt;, does that produce a valid end-result? =
</p></div></div></blockquote><div><br class=3D""></div><div>With the =
latest no-"verbs" proposal, there would be no ability (defined by this =
model) for a client to itself create a 'permanently-hidden' key; only =
the manufacturer could do that. &nbsp;However, in order for a client to =
use the manufacturer-generated hidden key, it would need to "copy" it =
from &lt;operational&gt; to &lt;running&gt;. &nbsp; In =
&lt;operational&gt;, the 'algorithm' and 'public-key' values would be =
visible, but the 'private-key' would have the value =
'permanently-hidden'. &nbsp;So, in order to "copy" the key to =
&lt;running&gt;, the client would (presumably) copy these three values =
as they are in &lt;operational&gt;, including the string =
"&lt;permanently-hidden&gt;" for the private-key's value. &nbsp;The =
description of the node would state that this is the only time a client =
can legally configure the value "&lt;permanently-hidden&gt;" (i.e., when =
the same key already exists in &lt;operational&gt;)</div><div =
class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div><blockquote type=3D"cite" class=3D""><div lang=3D"EN-US" =
link=3D"#0563C1" vlink=3D"#954F72" class=3D""><div =
class=3D"WordSection1"><p class=3D"MsoNormal">Or would that be only an =
output pattern created as the result of a =E2=80=98generate-hidden-key=E2=80=
=99 action that may
 be added by an implementation augmenting the =
model?</p></div></div></blockquote><div><br class=3D""></div><div>It is =
primarily intended to be an output-only pattern, with the exception =
being that mentioned above.</div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div lang=3D"EN-US" =
link=3D"#0563C1" vlink=3D"#954F72" class=3D""><div =
class=3D"WordSection1"><p class=3D"MsoNormal"><o:p class=3D""></o:p></p><p=
 class=3D"MsoNormal">Regarding =E2=80=98encrypted by=E2=80=99, would =
that be only used when the device allows to back up encrypted keys to =
later restore it to same device (or any other that may get hold of the =
same encryption key in some way)?</p></div></div></blockquote><div><br =
class=3D""></div><div>Correct. &nbsp;For example, TPM chips have the =
ability to encrypt keys using their "storage root key" (SRK), which 1) =
enables the key to be safely exported but 2) only the TPM having the SRK =
can import/decrypt it. &nbsp; While I don't think it's possible for TPMs =
to migrate an SRK, other implementations may support that ability and =
so, as you say, it could possibly be put onto another device.</div><br =
class=3D""><br class=3D""></div><div>Kent // =
contributor</div></div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><style class=3D""><!--
/* Font Definitions */
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0in;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
p.msonormal0, li.msonormal0, div.msonormal0
	{mso-style-name:msonormal;
	mso-margin-top-alt:auto;
	margin-right:0in;
	mso-margin-bottom-alt:auto;
	margin-left:0in;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
span.EmailStyle18
	{mso-style-type:personal;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
span.EmailStyle19
	{mso-style-type:personal-compose;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:8.5in 11.0in;
	margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
	{page:WordSection1;}
--></style></body></html>=

--Apple-Mail=_5499BBC2-3B31-44AC-B12E-F4861FF1DF00--


From nobody Tue Jun  4 12:48:05 2019
Return-Path: <mjethanandani@gmail.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E9AB61205D9 for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 12:48:03 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.998
X-Spam-Level: 
X-Spam-Status: No, score=-1.998 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id P1PTESuCg3GN for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 12:48:00 -0700 (PDT)
Received: from mail-pf1-x436.google.com (mail-pf1-x436.google.com [IPv6:2607:f8b0:4864:20::436]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 0C70512013B for <netconf@ietf.org>; Tue,  4 Jun 2019 12:48:00 -0700 (PDT)
Received: by mail-pf1-x436.google.com with SMTP id a23so13327813pff.4 for <netconf@ietf.org>; Tue, 04 Jun 2019 12:48:00 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=from:message-id:mime-version:subject:date:in-reply-to:cc:to :references; bh=CnCmTNHL+9k3ZhZ+lUAO4MJLPtRMl8P3Qrfgnf8MDp8=; b=nCZl65fwc/PiWUi5OJZU4xAyMXyse3MomTDCcqMIIMnfOGRK2v+lQiaDx87WlJEn6P Yi0fBEa5b/OdM32bXqKsiPXevPR0H/9vqawC5oN7vdTHcUtyOUdUJJJgXBM3LsPb6kgj K36+u333KNb5pvJiKJSquxZcLiBY6EkC4tGs28SLgvJJ8wH6usBa9M27eTIKttb8exJr RMkgLWPen0QUsHY/3Um/QAz8d2+oJXtydHwv8RJaXLhUxKcuEfLAfYQp9TPI1v2qFHYY ZvZoMTDd6C3KfLmyo/BFsltuvcnSeiu8Y0Iw7psHtHcD8Z0e9i/nI16s6F5jwrYxOJab LtfQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:from:message-id:mime-version:subject:date :in-reply-to:cc:to:references; bh=CnCmTNHL+9k3ZhZ+lUAO4MJLPtRMl8P3Qrfgnf8MDp8=; b=M/VwSLrMOqT/L9c0kTHKX+4yJOZSBb2WZLkPuY9aUs4jB0hiypDguiPgdlbL0dr/Ki 4vKlUvO6RakAR7T2q6IPpqjonYHQRj5k42dunsdrG3u1LslrdWf2/j62DBpfHE7ptLRs ipIeijeVXk5DTVeBVYqAj/FVMpTKgtrrIGNY6pOJ/UsDFQmFtRzoRcyiYLYQ6dLj1+Ku TsYrR4F1ohnByaDjC2VDAm9cbG3dZhwhtpxRhse4wQIzZncAP921hSJCRisI35EWNcYY +/QV324Q8vtGSzpVtbdHS9Q3eA4V03uY2zizPlwXUsditm7GLElkbNHjWgj6FgHZMyO/ aXAA==
X-Gm-Message-State: APjAAAU7j4v74VBjV6xGoX+oMf7xFcOvOh27dRBHxgdT+/iZZSW8xZ2/ z7z17rQVP8/x8mFUnV0UTEpVxHun
X-Google-Smtp-Source: APXvYqzQALLxD3uTjRTXCJaobrmZnmi+ROsKbZ19KXbhXZ8YgvCDNR+Xiaw9GCLCVRiFgYLWF0hrKA==
X-Received: by 2002:a17:90a:29c5:: with SMTP id h63mr5469045pjd.83.1559677679216;  Tue, 04 Jun 2019 12:47:59 -0700 (PDT)
Received: from [10.33.123.214] ([66.170.99.1]) by smtp.gmail.com with ESMTPSA id c142sm20652466pfb.171.2019.06.04.12.47.57 (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128); Tue, 04 Jun 2019 12:47:57 -0700 (PDT)
From: Mahesh Jethanandani <mjethanandani@gmail.com>
Message-Id: <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_7ED1B3B9-8237-4A60-9877-2B203068A164"
Mime-Version: 1.0 (Mac OS X Mail 11.5 \(3445.9.1\))
Date: Tue, 4 Jun 2019 12:47:56 -0700
In-Reply-To: <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com>
Cc: Netconf <netconf@ietf.org>
To: Andy Bierman <andy@yumaworks.com>
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com>
X-Mailer: Apple Mail (2.3445.9.1)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ydG2ujf9bDvCefB-pwupQP1Jk7o>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 04 Jun 2019 19:48:04 -0000

--Apple-Mail=_7ED1B3B9-8237-4A60-9877-2B203068A164
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Hi Andy,

Please provide alternative text in the form of OLD/NEW, if you do not =
agree with what is being proposed.

Thanks

> On Jun 3, 2019, at 8:24 AM, Andy Bierman <andy@yumaworks.com> wrote:
>=20
>=20
>=20
> On Fri, May 31, 2019 at 3:19 PM Mahesh Jethanandani =
<mjethanandani@gmail.com <mailto:mjethanandani@gmail.com>> wrote:
>=20
>=20
> Several attempts have been made to clarify the role of confirmed =
commit in RFC 6241 vis-a-vis Section 7.8 <close-session> and Section 7.9 =
<kill-session>, and the text in Section 8.4 Confirmed Commit Capability.
>=20
> We, (the chairs) believe that the best way to resolve issues with the =
current set of erratum that already exist or are being proposed is to =
minimize re-explaining the role of confirmed commit in both Section 7.8 =
and 7.9 and defer the explanation to Section 8.4 of the RFC. With that =
in mind, we are proposing that Section 7.8 and 7.9 should ultimately =
look as follows. Note, the highlights in all the sections are to enable =
identifying the changes.
>=20
> =20
> OLD (as in original RFC 6241)
>=20
> 7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  =
<close-session>
>=20
>    Description:  Request graceful termination of a NETCONF session.
>=20
>       When a NETCONF server receives a <close-session> request, it =
will
>       gracefully close the session.  The server will release any locks
>       and resources associated with the session and gracefully close =
any
>       associated connections.  Any NETCONF requests received after a
>       <close-session> request will be ignored.
>=20
>    Positive Response:  If the device was able to satisfy the request, =
an
>       <rpc-reply> is sent that includes an <ok> element.
>=20
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>=20
>    Example:
>=20
>      <rpc message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <close-session/>
>      </rpc>
>=20
>      <rpc-reply message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>=20
> NEW
>=20
> 7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  =
<close-session>
>=20
>    Description:  Request graceful termination of a NETCONF session.
>=20
>       When a NETCONF server receives a <close-session> request, it =
will
>       gracefully close the session.  The server will release any locks
>       and resources associated with the session and gracefully close =
any
>       associated connections.  Any NETCONF requests received after a
>       <close-session> request will be ignored.
>=20
>       For details on what happens if a NETCONF server receives a=20
>       <close-session> request while processing a confirmed commit,
>       please refer to Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>.
>=20
>    Positive Response:  If the device was able to satisfy the request, =
an
>       <rpc-reply> is sent that includes an <ok> element.
>=20
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>=20
>    Example:
>=20
>      <rpc message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <close-session/>
>      </rpc>
>=20
>      <rpc-reply message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>=20
> OLD (as in original RFC 6241).
>=20
> 7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  <kill-session>
>=20
>    Description:  Force the termination of a NETCONF session.
>=20
>       When a NETCONF entity receives a <kill-session> request for an
>       open session, it will abort any operations currently in process,
>       release any locks and resources associated with the session, and
>       close any associated connections.
>=20
>       If a NETCONF server receives a <kill-session> request while
>       processing a confirmed commit (Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST restore the
>       configuration to its state before the confirmed commit was =
issued.
>=20
>       Otherwise, the <kill-session> operation does not roll back
>       configuration or other device state modifications made by the
>       entity holding the lock.
>=20
>    Parameters:
>=20
>       session-id:  Session identifier of the NETCONF session to be
>          terminated.  If this value is equal to the current session =
ID,
>          an "invalid-value" error is returned.
>=20
>    Positive Response:  If the device was able to satisfy the request, =
an
>       <rpc-reply> is sent that includes an <ok> element.
>=20
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>=20
>=20
>    Example:
>=20
>      <rpc message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <kill-session>
>          <session-id>4</session-id>
>        </kill-session>
>      </rpc>
>=20
>      <rpc-reply message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>=20
> NEW
>=20
> 7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  <kill-session>
>=20
>    Description:  Force the termination of a NETCONF session.
>=20
>       When a NETCONF entity receives a <kill-session> request for an
>       open session, it will abort any operations currently in process,
>       release any locks and resources associated with the session, and
>       close any associated connections.
>=20
>       For details on what happens if a NETCONF server receives a=20
>       <kill-session> request while processing a confirmed commit,
>       please refer to Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>.
>=20
>       Otherwise, the <kill-session> operation does not roll back
>       configuration or other device state modifications made by the
>       entity holding the lock.
>=20
>    Parameters:
>=20
>       session-id:  Session identifier of the NETCONF session to be
>          terminated.  If this value is equal to the current session =
ID,
>          an "invalid-value" error is returned.
>=20
>    Positive Response:  If the device was able to satisfy the request, =
an
>       <rpc-reply> is sent that includes an <ok> element.
>=20
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>=20
>=20
>    Example:
>=20
>      <rpc message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <kill-session>
>          <session-id>4</session-id>
>        </kill-session>
>      </rpc>
>=20
>      <rpc-reply message-id=3D"101"
>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>=20
>=20
> In addition, the following paragraph in Section 8.4.1 would be =
modified.
>=20
> OLD:
>=20
>    If the device reboots for any reason before the confirm timeout
>    expires, the server MUST restore the configuration to its state
>    before the confirmed commit was issued.
>=20
>=20
> NEW:
>=20
>    If the device reboots for any reason before the confirm timeout
>    expires, the server MUST restore the configuration to its state
>    before the confirmed commit was issued, unless the confirmed commit=20=

>    also included a <persist> element.
>=20
>=20
>=20
> I do not agree at all that the original text says or implies that a =
server MUST support=20
> continuation of a confirmed commit across a reboot.=20
> Is that what this new text is meant to convey?
>=20
> The new text could mean that if <persist> was provided that the server =
MAY or SHOULD restore the configuration
> and terminate the confirmed commit procedure.
>=20
> (There is text in multiple places that assumes the reader knows that =
restoring the configuration
> also terminates the CC)
>=20
>=20
> Current Erratums for RFC 6241 will be adjusted to accommodate these =
changes.
>=20
> Mahesh & Kent (co-chairs)
>=20
>=20
>=20
>=20
> Andy
> =20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org <mailto:netconf@ietf.org>
> https://www.ietf.org/mailman/listinfo/netconf =
<https://www.ietf.org/mailman/listinfo/netconf>
Mahesh Jethanandani
mjethanandani@gmail.com




--Apple-Mail=_7ED1B3B9-8237-4A60-9877-2B203068A164
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">Hi =
Andy,<div class=3D""><br class=3D""></div><div class=3D"">Please provide =
alternative text in the form of OLD/NEW, if you do not agree with what =
is being proposed.</div><div class=3D""><br class=3D""></div><div =
class=3D"">Thanks<br class=3D""><div><br class=3D""><blockquote =
type=3D"cite" class=3D""><div class=3D"">On Jun 3, 2019, at 8:24 AM, =
Andy Bierman &lt;<a href=3D"mailto:andy@yumaworks.com" =
class=3D"">andy@yumaworks.com</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><br =
class=3D"Apple-interchange-newline"><br style=3D"caret-color: rgb(0, 0, =
0); font-family: Helvetica; font-size: 12px; font-style: normal; =
font-variant-caps: normal; font-weight: normal; letter-spacing: normal; =
text-align: start; text-indent: 0px; text-transform: none; white-space: =
normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; =
text-decoration: none;" class=3D""><div class=3D"gmail_quote" =
style=3D"caret-color: rgb(0, 0, 0); font-family: Helvetica; font-size: =
12px; font-style: normal; font-variant-caps: normal; font-weight: =
normal; letter-spacing: normal; text-align: start; text-indent: 0px; =
text-transform: none; white-space: normal; word-spacing: 0px; =
-webkit-text-stroke-width: 0px; text-decoration: none;"><div dir=3D"ltr" =
class=3D"gmail_attr">On Fri, May 31, 2019 at 3:19 PM Mahesh Jethanandani =
&lt;<a href=3D"mailto:mjethanandani@gmail.com" =
class=3D"">mjethanandani@gmail.com</a>&gt; wrote:<br =
class=3D""></div><blockquote class=3D"gmail_quote" style=3D"margin: 0px =
0px 0px 0.8ex; border-left-width: 1px; border-left-style: solid; =
border-left-color: rgb(204, 204, 204); padding-left: 1ex;"><div =
style=3D"overflow-wrap: break-word;" class=3D""><div class=3D""><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D""><div =
id=3D"gmail-m_1394677718379592353DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2" =
style=3D"font-family: Helvetica; font-size: 12px; font-style: normal; =
font-variant-caps: normal; font-weight: normal; letter-spacing: normal; =
text-align: start; text-indent: 0px; text-transform: none; white-space: =
normal; word-spacing: 0px; text-decoration: none;" =
class=3D""></div></div></blockquote></div><div class=3D""><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal;" class=3D"">Several attempts have been made to =
clarify the role of confirmed commit in RFC 6241 vis-a-vis Section 7.8 =
&lt;close-session&gt; and Section 7.9 &lt;kill-session&gt;, and the text =
in Section 8.4 Confirmed Commit Capability.</div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 17px; line-height: normal; =
min-height: 20px;" class=3D""><br class=3D""></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 17px; line-height: normal;" =
class=3D"">We, (the chairs) believe that the best way to resolve issues =
with the current set of erratum that already exist or are being proposed =
is to minimize re-explaining the role of confirmed commit in both =
Section 7.8 and 7.9 and defer the explanation to Section 8.4 of the RFC. =
With that in mind, we are proposing that Section 7.8 and 7.9 should =
ultimately look as follows. Note, the highlights in all the sections are =
to enable identifying the changes.</div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 17px; line-height: normal; min-height: =
20px;" class=3D""><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 17px; line-height: normal; min-height: =
20px;" class=3D"">&nbsp;<br =
class=3D"gmail-m_1394677718379592353webkit-block-placeholder"></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal;" class=3D"">OLD (as in original RFC 6241)</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_blank"=
 class=3D""><b class=3D"">7.8</b></a><b class=3D"">.&nbsp; =
&lt;close-session&gt;</b></span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Description:&nbsp; Request =
graceful termination of a NETCONF session.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>When a NETCONF server =
receives a &lt;close-session&gt; request, it will</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>gracefully =
close the session.&nbsp; The server will release any =
locks</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>and =
resources associated with the session and gracefully close =
any</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>associated=
 connections.&nbsp; Any NETCONF requests received after =
a</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;close-session&gt; =
request will be ignored.</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Positive Response:&nbsp; If =
the device was able to satisfy the request, an</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 is sent that includes an &lt;ok&gt; element.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Negative Response:&nbsp; An =
&lt;rpc-error&gt; element is included in the</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 if the request cannot be completed for any reason.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Example:</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;close-session/&gt;</span>=
</div><div style=3D"margin: 0px; font-stretch: normal; font-size: =
18.3px; line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc&gt;</span></div><div=
 style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;ok/&gt;</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc-reply&gt;</span></di=
v><div style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 17px; line-height: normal;" =
class=3D"">NEW</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_blank"=
 class=3D""><b class=3D"">7.8</b></a><b class=3D"">.&nbsp; =
&lt;close-session&gt;</b></span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Description:&nbsp; Request =
graceful termination of a NETCONF session.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>When a NETCONF server =
receives a &lt;close-session&gt; request, it will</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>gracefully =
close the session.&nbsp; The server will release any =
locks</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>and =
resources associated with the session and gracefully close =
any</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>associated=
 connections.&nbsp; Any NETCONF requests received after =
a</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;close-session&gt; =
request will be ignored.</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier; color: =
rgb(0, 140, 180);" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span></span><span =
style=3D"-webkit-font-kerning: none;" class=3D"">For details on what =
happens if a NETCONF server receives a&nbsp;</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; color: rgb(0, 140, 180);" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;close-session&gt; =
request while processing a confirmed commit,</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; color: rgb(0, 140, 180);" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>please =
refer to<span class=3D"Apple-converted-space">&nbsp;</span><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"=
 class=3D""><span style=3D"color: rgb(0, 140, 180);" class=3D"">Section =
8.4</span></a>.</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier; =
min-height: 23px;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Positive Response:&nbsp; If =
the device was able to satisfy the request, an</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 is sent that includes an &lt;ok&gt; element.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Negative Response:&nbsp; An =
&lt;rpc-error&gt; element is included in the</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 if the request cannot be completed for any reason.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Example:</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;close-session/&gt;</span>=
</div><div style=3D"margin: 0px; font-stretch: normal; font-size: =
18.3px; line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc&gt;</span></div><div=
 style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;ok/&gt;</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc-reply&gt;</span></di=
v><div style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 17px; line-height: normal;" =
class=3D"">OLD (as in original RFC 6241).</div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.9" target=3D"_blank"=
 class=3D""><b class=3D"">7.9</b></a><b class=3D"">.&nbsp; =
&lt;kill-session&gt;</b></span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Description:&nbsp; Force =
the termination of a NETCONF session.</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>When a =
NETCONF entity receives a &lt;kill-session&gt; request for =
an</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>open =
session, it will abort any operations currently in =
process,</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>release =
any locks and resources associated with the session, =
and</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>close =
any associated connections.</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>If a =
NETCONF server receives a &lt;kill-session&gt; request =
while</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>processing=
 a confirmed commit (<a =
href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"=
 class=3D""><span style=3D"color: rgb(0, 0, 238);" class=3D"">Section =
8.4</span></a>), it MUST restore the</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>configuration to its state =
before the confirmed commit was issued.</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>Otherwise,=
 the &lt;kill-session&gt; operation does not roll back</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>configuration =
or other device state modifications made by the</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>entity holding =
the lock.</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier; =
min-height: 23px;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Parameters:</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>session-id:&nbsp; Session =
identifier of the NETCONF session to be</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>terminated.&nbsp; If this =
value is equal to the current session ID,</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>an =
"invalid-value" error is returned.</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Positive Response:&nbsp; If =
the device was able to satisfy the request, an</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 is sent that includes an &lt;ok&gt; element.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Negative Response:&nbsp; An =
&lt;rpc-error&gt; element is included in the</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 if the request cannot be completed for any reason.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Example:</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;kill-session&gt;</span></=
div><div style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;session-id&gt;4&lt;/sessi=
on-id&gt;</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/kill-session&gt;</span><=
/div><div style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc&gt;</span></div><div=
 style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;ok/&gt;</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc-reply&gt;</span></di=
v><div style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 17px; line-height: normal;" =
class=3D"">NEW</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier; =
min-height: 23px;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.9" target=3D"_blank"=
 class=3D""><b class=3D"">7.9</b></a><b class=3D"">.&nbsp; =
&lt;kill-session&gt;</b></span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Description:&nbsp; Force =
the termination of a NETCONF session.</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>When a =
NETCONF entity receives a &lt;kill-session&gt; request for =
an</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>open =
session, it will abort any operations currently in =
process,</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>release =
any locks and resources associated with the session, =
and</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>close =
any associated connections.</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier; color: =
rgb(0, 140, 180);" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span></span><span =
style=3D"-webkit-font-kerning: none;" class=3D"">For details on what =
happens if a NETCONF server receives a&nbsp;</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; color: rgb(0, 140, 180);" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;kill-session&gt; =
request while processing a confirmed commit,</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; color: rgb(0, 140, 180);" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>please =
refer to<span class=3D"Apple-converted-space">&nbsp;</span><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"=
 class=3D""><span style=3D"color: rgb(0, 140, 180);" class=3D"">Section =
8.4</span></a>.</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier; =
min-height: 23px;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Otherwise, the =
&lt;kill-session&gt; operation does not roll back</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>configuration =
or other device state modifications made by the</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>entity holding =
the lock.</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier; =
min-height: 23px;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Parameters:</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>session-id:&nbsp; Session =
identifier of the NETCONF session to be</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>terminated.&nbsp; If this =
value is equal to the current session ID,</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>an =
"invalid-value" error is returned.</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Positive Response:&nbsp; If =
the device was able to satisfy the request, an</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 is sent that includes an &lt;ok&gt; element.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Negative Response:&nbsp; An =
&lt;rpc-error&gt; element is included in the</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; &nbsp; =
&nbsp;<span class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply&gt;=
 if the request cannot be completed for any reason.</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier; min-height: 23px;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D""></span><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>Example:</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;kill-session&gt;</span></=
div><div style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;session-id&gt;4&lt;/sessi=
on-id&gt;</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/kill-session&gt;</span><=
/div><div style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc&gt;</span></div><div=
 style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;rpc-reply =
message-id=3D"101"</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp; &nbsp; &nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;ok/&gt;</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier;" class=3D""><span =
style=3D"-webkit-font-kerning: none;" class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>&lt;/rpc-reply&gt;</span></di=
v><div style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal;" class=3D"">In addition, the =
following paragraph in Section 8.4.1 would be modified.</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal;" class=3D"">OLD:</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>If the device reboots for =
any reason before the confirm timeout</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>expires, the server MUST =
restore the configuration to its state</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>before the confirmed commit =
was issued.</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal;" class=3D"">NEW:</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal; min-height: 20px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 18.3px; line-height: normal; font-family: Courier;" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>If the device reboots for =
any reason before the confirm timeout</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>expires, the server MUST =
restore the configuration to its state</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 18.3px; line-height: normal; =
font-family: Courier;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>before the confirmed commit =
was issued,<span class=3D"Apple-converted-space">&nbsp;</span></span><span=
 style=3D"-webkit-font-kerning: none; color: rgb(0, 140, 180);" =
class=3D"">unless the confirmed commit&nbsp;</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; color: rgb(0, 140, 180);" =
class=3D""><span style=3D"-webkit-font-kerning: none;" =
class=3D"">&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span>also included a =
&lt;persist&gt; element</span><span style=3D"-webkit-font-kerning: =
none;" class=3D"">.</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 18.3px; line-height: normal; font-family: Courier; =
min-height: 23px;" class=3D""><span style=3D"-webkit-font-kerning: =
none;" class=3D""></span><br =
class=3D""></div></div></div></blockquote><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""></div><div class=3D"">I =
do not agree at all that the original text says or implies that a server =
MUST support&nbsp;</div><div class=3D"">continuation of a confirmed =
commit across a reboot.&nbsp;</div><div class=3D"">Is that what this new =
text is meant to convey?</div><div class=3D""><br class=3D""></div><div =
class=3D"">The new text could mean that if &lt;persist&gt; was provided =
that the server MAY or SHOULD restore the configuration</div><div =
class=3D"">and terminate the confirmed commit procedure.</div><div =
class=3D""><br class=3D""></div><div class=3D"">(There is text in =
multiple places that assumes the reader knows that restoring the =
configuration</div><div class=3D"">also terminates the CC)</div><div =
class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div><blockquote class=3D"gmail_quote" style=3D"margin: 0px =
0px 0px 0.8ex; border-left-width: 1px; border-left-style: solid; =
border-left-color: rgb(204, 204, 204); padding-left: 1ex;"><div =
style=3D"overflow-wrap: break-word;" class=3D""><div class=3D""><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 18.3px; =
line-height: normal; font-family: Courier; min-height: 23px;" =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 17px; line-height: normal;" class=3D"">Current Erratums for =
RFC 6241 will be adjusted to accommodate these changes.</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal;" class=3D""><br class=3D""></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal;" class=3D"">Mahesh &amp; Kent =
(co-chairs)</div></div><br class=3D""><br =
class=3D""></div></blockquote><div class=3D""><br class=3D""></div><div =
class=3D""><br class=3D""></div><div class=3D"">Andy</div><div =
class=3D"">&nbsp;</div><blockquote class=3D"gmail_quote" style=3D"margin: =
0px 0px 0px 0.8ex; border-left-width: 1px; border-left-style: solid; =
border-left-color: rgb(204, 204, 204); padding-left: 1ex;"><div =
style=3D"overflow-wrap: break-word;" =
class=3D""></div>_______________________________________________<br =
class=3D"">netconf mailing list<br class=3D""><a =
href=3D"mailto:netconf@ietf.org" target=3D"_blank" =
class=3D"">netconf@ietf.org</a><br class=3D""><a =
href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer" =
target=3D"_blank" =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf</a></blockquote><=
/div></div></blockquote></div><br class=3D""><div class=3D"">
<div class=3D"">Mahesh Jethanandani</div><div class=3D""><a =
href=3D"mailto:mjethanandani@gmail.com" =
class=3D"">mjethanandani@gmail.com</a></div><div class=3D""><br =
class=3D""></div><br class=3D"Apple-interchange-newline">

</div>
<br class=3D""></div></body></html>=

--Apple-Mail=_7ED1B3B9-8237-4A60-9877-2B203068A164--


From nobody Tue Jun  4 13:17:16 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9F36D1205D9 for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 13:17:14 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id HxzNthrjjptn for <netconf@ietfa.amsl.com>; Tue,  4 Jun 2019 13:17:11 -0700 (PDT)
Received: from mail-lj1-x236.google.com (mail-lj1-x236.google.com [IPv6:2a00:1450:4864:20::236]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 58E94120048 for <netconf@ietf.org>; Tue,  4 Jun 2019 13:17:10 -0700 (PDT)
Received: by mail-lj1-x236.google.com with SMTP id v29so9696601ljv.0 for <netconf@ietf.org>; Tue, 04 Jun 2019 13:17:10 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=IpbMLSVkcQUJIoAwiwpwdW2UVm56XZbU3UEIM1T8EFs=; b=urrhmuc6qtI507J8rwSttTSUy7sXR3nTglA/mhosYiYbnFMn4EMFRPiE0ofhIxsTIx 7VOOVopZmps/qpVPi7/Y77ZMqSjGC78f6+SAVjmQ3Ke6JjhgsjHvl8UWdp2xfA/Qp1vG x2tLcw9caeIPWnNeDNPtW7FsPGQ7JyCSAZAF9jV/pWwDjVjWfd2sAT+28rNjZhV/rlC/ w/+XRb7tIujjP4he66U6Or/ZSYd+zwao/IwE36aNR0OGlf5wFYoWbZKiBlEp9o4hbUva JUXONFWE3f2Kqkdz/ccBfR0hj8ov18rC0M0nYuLl55HkJj/S/iHq0n8h+GY8PktYGzQy hH5A==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=IpbMLSVkcQUJIoAwiwpwdW2UVm56XZbU3UEIM1T8EFs=; b=OqkMPgW4OgOsT7ghFrXES1bA0g6Q53sFWL9U4NTv4b7iQVaxXwK/Ws5vgh7jqsQt83 CiXre1bmxTrMMWVmF8cgeZbKjfaZCCVHpi2tkpJ8LV4BmOmMxvrmiOqEHs2tDJDnHShA KEDraShFy5y6d5isHY7zx/5t2KhXQAnCXLZRQdnqp/6BwehCG59VWH+mr+mbmL5UlqVE bTbP87tMjCVC4km3432Lv27P47wZO9kZdcexMxsjwioNnf7W4o8gQDKutjKe5Mkxr3zS C/CEL0ChI8w6DKDDI5qremCd5VcnbjxxeOIUJjc+TSZ0NWmD9c05+psJBukbw3M1M7Cd I8dA==
X-Gm-Message-State: APjAAAWb8eDSVD/QJxv6PeobmNbsvWaz7pJlq2Q9866P8v0Uf9lXwqF9 YtDXOgvBVm+t2cUyMWsXrxkyouLVGMicgFgjecj6Yg==
X-Google-Smtp-Source: APXvYqyQ6Mu86VsDAXtmiBeFO0q7gyqnGAK7HSpschAO/PM5eQAmT0kos6aZNqLum7vSz+fUtVgQxAeJFJkytnoNel0=
X-Received: by 2002:a2e:b0ee:: with SMTP id h14mr15255905ljl.171.1559679428346;  Tue, 04 Jun 2019 13:17:08 -0700 (PDT)
MIME-Version: 1.0
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com>
In-Reply-To: <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Tue, 4 Jun 2019 13:16:56 -0700
Message-ID: <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com>
To: Mahesh Jethanandani <mjethanandani@gmail.com>
Cc: Netconf <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="0000000000004a5f21058a852a97"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/K82rWEPXnLB8b3bk8yA0-rXuvBA>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 04 Jun 2019 20:17:15 -0000

--0000000000004a5f21058a852a97
Content-Type: text/plain; charset="UTF-8"

Hi,

I prefer to leave the old text in 8.4.1 alone and not change it
I don't agree there is any text to support this significant change in
server behavior.
An Errata should not make existing implementations non-compliant.
I don't see any text that indicates the original intent was to make a
confirmed commit
survive a reboot.

If a <persist> parameter is provided by the client session, and then that
client session
terminates, there is no way for a superuser (or any user) to invoke the
<cancel-commit>
operation.  The only remedy is to wait for the timeout or reboot the device.
If the timeout is long or unknown) then waiting it out may not be a good
option.

With the new text, rebooting the device does not clear this situation


Andy


On Tue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandani <mjethanandani@gmail.com>
wrote:

> Hi Andy,
>
> Please provide alternative text in the form of OLD/NEW, if you do not
> agree with what is being proposed.
>
> Thanks
>
> On Jun 3, 2019, at 8:24 AM, Andy Bierman <andy@yumaworks.com> wrote:
>
>
>
> On Fri, May 31, 2019 at 3:19 PM Mahesh Jethanandani <
> mjethanandani@gmail.com> wrote:
>
>>
>> Several attempts have been made to clarify the role of confirmed commit
>> in RFC 6241 vis-a-vis Section 7.8 <close-session> and Section 7.9
>> <kill-session>, and the text in Section 8.4 Confirmed Commit Capability.
>>
>> We, (the chairs) believe that the best way to resolve issues with the
>> current set of erratum that already exist or are being proposed is to
>> minimize re-explaining the role of confirmed commit in both Section 7.8 and
>> 7.9 and defer the explanation to Section 8.4 of the RFC. With that in mind,
>> we are proposing that Section 7.8 and 7.9 should ultimately look as
>> follows. Note, the highlights in all the sections are to enable identifying
>> the changes.
>>
>>
>> OLD (as in original RFC 6241)
>>
>> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
>> <close-session>*
>>
>>    Description:  Request graceful termination of a NETCONF session.
>>
>>       When a NETCONF server receives a <close-session> request, it will
>>       gracefully close the session.  The server will release any locks
>>       and resources associated with the session and gracefully close any
>>       associated connections.  Any NETCONF requests received after a
>>       <close-session> request will be ignored.
>>
>>    Positive Response:  If the device was able to satisfy the request, an
>>       <rpc-reply> is sent that includes an <ok> element.
>>
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>
>>    Example:
>>
>>      <rpc message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <close-session/>
>>      </rpc>
>>
>>      <rpc-reply message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>
>> NEW
>>
>> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
>> <close-session>*
>>
>>    Description:  Request graceful termination of a NETCONF session.
>>
>>       When a NETCONF server receives a <close-session> request, it will
>>       gracefully close the session.  The server will release any locks
>>       and resources associated with the session and gracefully close any
>>       associated connections.  Any NETCONF requests received after a
>>       <close-session> request will be ignored.
>>
>>       For details on what happens if a NETCONF server receives a
>>       <close-session> request while processing a confirmed commit,
>>       please refer to Section 8.4
>> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>>
>>    Positive Response:  If the device was able to satisfy the request, an
>>       <rpc-reply> is sent that includes an <ok> element.
>>
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>
>>    Example:
>>
>>      <rpc message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <close-session/>
>>      </rpc>
>>
>>      <rpc-reply message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>
>> OLD (as in original RFC 6241).
>>
>> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.
>> <kill-session>*
>>
>>    Description:  Force the termination of a NETCONF session.
>>
>>       When a NETCONF entity receives a <kill-session> request for an
>>       open session, it will abort any operations currently in process,
>>       release any locks and resources associated with the session, and
>>       close any associated connections.
>>
>>       If a NETCONF server receives a <kill-session> request while
>>       processing a confirmed commit (Section 8.4
>> <https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST restore the
>>       configuration to its state before the confirmed commit was issued.
>>
>>       Otherwise, the <kill-session> operation does not roll back
>>       configuration or other device state modifications made by the
>>       entity holding the lock.
>>
>>    Parameters:
>>
>>       session-id:  Session identifier of the NETCONF session to be
>>          terminated.  If this value is equal to the current session ID,
>>          an "invalid-value" error is returned.
>>
>>    Positive Response:  If the device was able to satisfy the request, an
>>       <rpc-reply> is sent that includes an <ok> element.
>>
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>
>>
>>    Example:
>>
>>      <rpc message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <kill-session>
>>          <session-id>4</session-id>
>>        </kill-session>
>>      </rpc>
>>
>>      <rpc-reply message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>
>> NEW
>>
>> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.
>> <kill-session>*
>>
>>    Description:  Force the termination of a NETCONF session.
>>
>>       When a NETCONF entity receives a <kill-session> request for an
>>       open session, it will abort any operations currently in process,
>>       release any locks and resources associated with the session, and
>>       close any associated connections.
>>
>>       For details on what happens if a NETCONF server receives a
>>       <kill-session> request while processing a confirmed commit,
>>       please refer to Section 8.4
>> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>>
>>       Otherwise, the <kill-session> operation does not roll back
>>       configuration or other device state modifications made by the
>>       entity holding the lock.
>>
>>    Parameters:
>>
>>       session-id:  Session identifier of the NETCONF session to be
>>          terminated.  If this value is equal to the current session ID,
>>          an "invalid-value" error is returned.
>>
>>    Positive Response:  If the device was able to satisfy the request, an
>>       <rpc-reply> is sent that includes an <ok> element.
>>
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>
>>
>>    Example:
>>
>>      <rpc message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <kill-session>
>>          <session-id>4</session-id>
>>        </kill-session>
>>      </rpc>
>>
>>      <rpc-reply message-id="101"
>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>
>>
>> In addition, the following paragraph in Section 8.4.1 would be modified.
>>
>> OLD:
>>
>>    If the device reboots for any reason before the confirm timeout
>>    expires, the server MUST restore the configuration to its state
>>    before the confirmed commit was issued.
>>
>>
>> NEW:
>>
>>    If the device reboots for any reason before the confirm timeout
>>    expires, the server MUST restore the configuration to its state
>>    before the confirmed commit was issued, unless the confirmed commit
>>    also included a <persist> element.
>>
>>
>
> I do not agree at all that the original text says or implies that a server
> MUST support
> continuation of a confirmed commit across a reboot.
> Is that what this new text is meant to convey?
>
> The new text could mean that if <persist> was provided that the server MAY
> or SHOULD restore the configuration
> and terminate the confirmed commit procedure.
>
> (There is text in multiple places that assumes the reader knows that
> restoring the configuration
> also terminates the CC)
>
>
> Current Erratums for RFC 6241 will be adjusted to accommodate these
>> changes.
>>
>> Mahesh & Kent (co-chairs)
>>
>>
>>
>
> Andy
>
>
>> _______________________________________________
>> netconf mailing list
>> netconf@ietf.org
>> https://www.ietf.org/mailman/listinfo/netconf
>
>
> Mahesh Jethanandani
> mjethanandani@gmail.com
>
>
>
>

--0000000000004a5f21058a852a97
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr">Hi,<div><br></div><div>I prefer to leave =
the old text in 8.4.1 alone and not change it</div><div>I don&#39;t agree t=
here is any text to support this significant change in server behavior.</di=
v><div>An Errata should not make existing implementations non-compliant.</d=
iv><div>I don&#39;t see any text that indicates the original intent was to =
make a confirmed commit</div><div>survive a reboot.=C2=A0</div><div><br></d=
iv><div>If a &lt;persist&gt; parameter is provided by the client session, a=
nd then that client session</div><div>terminates, there is no way for a sup=
eruser (or any user) to invoke the &lt;cancel-commit&gt;</div><div>operatio=
n.=C2=A0 The only remedy is to wait for the timeout or reboot the device.</=
div><div>If the timeout is long or unknown) then waiting it out may not be =
a good option.</div><div><br></div><div>With the new text, rebooting the de=
vice does not clear this situation</div><div><br></div><div><br></div><div>=
Andy</div><div><br></div></div><br><div class=3D"gmail_quote"><div dir=3D"l=
tr" class=3D"gmail_attr">On Tue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandan=
i &lt;<a href=3D"mailto:mjethanandani@gmail.com">mjethanandani@gmail.com</a=
>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:0px=
 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><di=
v style=3D"overflow-wrap: break-word;">Hi Andy,<div><br></div><div>Please p=
rovide alternative text in the form of OLD/NEW, if you do not agree with wh=
at is being proposed.</div><div><br></div><div>Thanks<br><div><br><blockquo=
te type=3D"cite"><div>On Jun 3, 2019, at 8:24 AM, Andy Bierman &lt;<a href=
=3D"mailto:andy@yumaworks.com" target=3D"_blank">andy@yumaworks.com</a>&gt;=
 wrote:</div><br class=3D"gmail-m_-7255355645366113168Apple-interchange-new=
line"><div><br class=3D"gmail-m_-7255355645366113168Apple-interchange-newli=
ne"><br style=3D"font-family:Helvetica;font-size:12px;font-style:normal;fon=
t-variant-caps:normal;font-weight:normal;letter-spacing:normal;text-align:s=
tart;text-indent:0px;text-transform:none;white-space:normal;word-spacing:0p=
x;text-decoration:none"><div class=3D"gmail_quote" style=3D"font-family:Hel=
vetica;font-size:12px;font-style:normal;font-variant-caps:normal;font-weigh=
t:normal;letter-spacing:normal;text-align:start;text-indent:0px;text-transf=
orm:none;white-space:normal;word-spacing:0px;text-decoration:none"><div dir=
=3D"ltr" class=3D"gmail_attr">On Fri, May 31, 2019 at 3:19 PM Mahesh Jethan=
andani &lt;<a href=3D"mailto:mjethanandani@gmail.com" target=3D"_blank">mje=
thanandani@gmail.com</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quo=
te" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204=
);padding-left:1ex"><div><div><br><blockquote type=3D"cite"><div><div id=3D=
"gmail-m_-7255355645366113168gmail-m_1394677718379592353DAB4FAD8-2DD7-40BB-=
A1B8-4E2AA1F9FDF2" style=3D"font-family:Helvetica;font-size:12px;font-style=
:normal;font-variant-caps:normal;font-weight:normal;letter-spacing:normal;t=
ext-align:start;text-indent:0px;text-transform:none;white-space:normal;word=
-spacing:0px;text-decoration:none"></div></div></blockquote></div><div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
>Several attempts have been made to clarify the role of confirmed commit in=
 RFC 6241 vis-a-vis Section 7.8 &lt;close-session&gt; and Section 7.9 &lt;k=
ill-session&gt;, and the text in Section 8.4 Confirmed Commit Capability.</=
div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height=
:normal;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:17px;line-height:normal">We, (the chairs) believe that the b=
est way to resolve issues with the current set of erratum that already exis=
t or are being proposed is to minimize re-explaining the role of confirmed =
commit in both Section 7.8 and 7.9 and defer the explanation to Section 8.4=
 of the RFC. With that in mind, we are proposing that Section 7.8 and 7.9 s=
hould ultimately look as follows. Note, the highlights in all the sections =
are to enable identifying the changes.</div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:17px;line-height:normal;min-height:20px"><br></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:nor=
mal;min-height:20px">=C2=A0<br class=3D"gmail-m_-7255355645366113168gmail-m=
_1394677718379592353webkit-block-placeholder"></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:17px;line-height:normal">OLD (as in origina=
l RFC 6241)</div><div style=3D"margin:0px;font-stretch:normal;font-size:17p=
x;line-height:normal;min-height:20px"><br></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D=
"_blank"><b>7.8</b></a><b>.=C2=A0 &lt;close-session&gt;</b></span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier;min-height:23px"><span></span><br></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113=
168Apple-converted-space">=C2=A0</span>Description:=C2=A0 Request graceful =
termination of a NETCONF session.</span></div><div style=3D"margin:0px;font=
-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min=
-height:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>When a NETCONF server receives a &lt;close-session&gt;=
 request, it will</span></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=
=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space"=
>=C2=A0</span>gracefully close the session.=C2=A0 The server will release a=
ny locks</span></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<=
span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</sp=
an>and resources associated with the session and gracefully close any</span=
></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-h=
eight:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"=
gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>associated =
connections.=C2=A0 Any NETCONF requests received after a</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;=
font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255=
355645366113168Apple-converted-space">=C2=A0</span>&lt;close-session&gt; re=
quest will be ignored.</span></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23p=
x"><span></span><br></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<spa=
n class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
Positive Response:=C2=A0 If the device was able to satisfy the request, an<=
/span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span clas=
s=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rp=
c-reply&gt; is sent that includes an &lt;ok&gt; element.</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;=
font-family:Courier;min-height:23px"><span></span><br></div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fami=
ly:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168Ap=
ple-converted-space">=C2=A0</span>Negative Response:=C2=A0 An &lt;rpc-error=
&gt; element is included in the</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-conv=
erted-space">=C2=A0</span>&lt;rpc-reply&gt; if the request cannot be comple=
ted for any reason.</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px">=
<span></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span c=
lass=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Exa=
mple:</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18=
.3px;line-height:normal;font-family:Courier;min-height:23px"><span></span><=
br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D=
"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc me=
ssage-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168A=
pple-converted-space">=C2=A0</span>xmlns=3D&quot;urn:ietf:params:xml:ns:net=
conf:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=
=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-conver=
ted-space">=C2=A0</span>&lt;close-session/&gt;</span></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-725535564536611=
3168Apple-converted-space">=C2=A0</span>&lt;/rpc&gt;</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span></span><br></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-725535564536611316=
8Apple-converted-space">=C2=A0</span>&lt;rpc-reply message-id=3D&quot;101&q=
uot;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.=
3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space"=
>=C2=A0</span>xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&g=
t;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<=
span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</sp=
an>&lt;ok/&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;fon=
t-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =
=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>&lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-stre=
tch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-heig=
ht:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:17px;line-height:normal">NEW</div><div style=3D"margin:0px;font=
-stretch:normal;font-size:17px;line-height:normal;min-height:20px"><br></di=
v><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height=
:normal;font-family:Courier"><span><a href=3D"https://tools.ietf.org/html/r=
fc6241#section-7.8" target=3D"_blank"><b>7.8</b></a><b>.=C2=A0 &lt;close-se=
ssion&gt;</b></span></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span>=
</span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.=
3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=
=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Descrip=
tion:=C2=A0 Request graceful termination of a NETCONF session.</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier;min-height:23px"><span></span><br></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355=
645366113168Apple-converted-space">=C2=A0</span>When a NETCONF server recei=
ves a &lt;close-session&gt; request, it will</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113=
168Apple-converted-space">=C2=A0</span>gracefully close the session.=C2=A0 =
The server will release any locks</span></div><div style=3D"margin:0px;font=
-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><s=
pan>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-co=
nverted-space">=C2=A0</span>and resources associated with the session and g=
racefully close any</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=
=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space"=
>=C2=A0</span>associated connections.=C2=A0 Any NETCONF requests received a=
fter a</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:1=
8.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<sp=
an class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span=
>&lt;close-session&gt; request will be ignored.</span></div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fami=
ly:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7=
255355645366113168Apple-converted-space">=C2=A0</span></span><span>For deta=
ils on what happens if a NETCONF server receives a=C2=A0</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;=
font-family:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span c=
lass=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt=
;close-session&gt; request while processing a confirmed commit,</span></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0=
<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</s=
pan>please refer to<span class=3D"gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span><a href=3D"https://tools.ietf.org/html/rfc6241#secti=
on-8.4" target=3D"_blank"><span style=3D"color:rgb(0,140,180)">Section 8.4<=
/span></a>.</span></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></=
span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"=
gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Positive Re=
sponse:=C2=A0 If the device was able to satisfy the request, an</span></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-=
m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt;=
 is sent that includes an &lt;ok&gt; element.</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>Negative Response:=C2=A0 An &lt;rpc-error&gt; elemen=
t is included in the</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-spa=
ce">=C2=A0</span>&lt;rpc-reply&gt; if the request cannot be completed for a=
ny reason.</span></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></s=
pan><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Example:</sp=
an></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier;min-height:23px"><span></span><br></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc message-id=
=3D&quot;101&quot;</span></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-co=
nverted-space">=C2=A0</span>xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:ba=
se:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;f=
ont-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-spa=
ce">=C2=A0</span>&lt;close-session/&gt;</span></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168App=
le-converted-space">=C2=A0</span>&lt;/rpc&gt;</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-=
converted-space">=C2=A0</span>&lt;rpc-reply message-id=3D&quot;101&quot;</s=
pan></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;lin=
e-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0=
</span>xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-=
height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span cl=
ass=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;=
ok/&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:=
18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<sp=
an class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span=
>&lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px">=
<span></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:17px;line-height:normal">OLD (as in original RFC 6241).</div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span></span><br></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier"><span><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.9" t=
arget=3D"_blank"><b>7.9</b></a><b>.=C2=A0 &lt;kill-session&gt;</b></span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier;min-height:23px"><span></span><br></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>Description:=C2=A0 Force the te=
rmination of a NETCONF session.</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-h=
eight:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-spa=
ce">=C2=A0</span>When a NETCONF entity receives a &lt;kill-session&gt; requ=
est for an</span></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=
=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0=
</span>open session, it will abort any operations currently in process,</sp=
an></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>release=
 any locks and resources associated with the session, and</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-725=
5355645366113168Apple-converted-space">=C2=A0</span>close any associated co=
nnections.</span></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></s=
pan><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span cl=
ass=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>If a=
 NETCONF server receives a &lt;kill-session&gt; request while</span></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>processing a confir=
med commit (<a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" tar=
get=3D"_blank"><span style=3D"color:rgb(0,0,238)">Section 8.4</span></a>), =
it MUST restore the</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=
=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space"=
>=C2=A0</span>configuration to its state before the confirmed commit was is=
sued.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18=
.3px;line-height:normal;font-family:Courier;min-height:23px"><span></span><=
br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Otherwi=
se, the &lt;kill-session&gt; operation does not roll back</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-725=
5355645366113168Apple-converted-space">=C2=A0</span>configuration or other =
device state modifications made by the</span></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168App=
le-converted-space">=C2=A0</span>entity holding the lock.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier;min-height:23px"><span></span><br></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168A=
pple-converted-space">=C2=A0</span>Parameters:</span></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;=
font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier=
"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Appl=
e-converted-space">=C2=A0</span>session-id:=C2=A0 Session identifier of the=
 NETCONF session to be</span></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=
=C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple=
-converted-space">=C2=A0</span>terminated.=C2=A0 If this value is equal to =
the current session ID,</span></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=
=C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple=
-converted-space">=C2=A0</span>an &quot;invalid-value&quot; error is return=
ed.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier;min-height:23px"><span></span><br=
></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-h=
eight:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>Positive Response:=
=C2=A0 If the device was able to satisfy the request, an</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;=
font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255=
355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt; is sen=
t that includes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r;min-height:23px"><span></span><br></div><div style=3D"margin:0px;font-str=
etch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-spac=
e">=C2=A0</span>Negative Response:=C2=A0 An &lt;rpc-error&gt; element is in=
cluded in the</span></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =
=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>&lt;rpc-reply&gt; if the request cannot be completed for any reas=
on.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier;min-height:23px"><span></span><br=
></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-h=
eight:normal;font-family:Courier;min-height:23px"><span></span><br></div><d=
iv style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:nor=
mal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-72553556=
45366113168Apple-converted-space">=C2=A0</span>Example:</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier;min-height:23px"><span></span><br></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-725535564536611=
3168Apple-converted-space">=C2=A0</span>&lt;rpc message-id=3D&quot;101&quot=
;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</=
span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;li=
ne-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span=
 class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&=
lt;kill-session&gt;</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-co=
nverted-space">=C2=A0</span>&lt;session-id&gt;4&lt;/session-id&gt;</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;/ki=
ll-session&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;fon=
t-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =
=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>&lt;/rpc&gt;</span></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23p=
x"><span></span><br></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=
=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0=
</span>&lt;rpc-reply message-id=3D&quot;101&quot;</span></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fa=
mily:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-=
m_-7255355645366113168Apple-converted-space">=C2=A0</span>xmlns=3D&quot;urn=
:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-72553556=
45366113168Apple-converted-space">=C2=A0</span>&lt;ok/&gt;</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-725=
5355645366113168Apple-converted-space">=C2=A0</span>&lt;/rpc-reply&gt;</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-=
height:normal;font-family:Courier;min-height:23px"><span></span><br></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:norm=
al">NEW</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;=
line-height:normal;font-family:Courier;min-height:23px"><span></span><br></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span><a href=3D"https://tools.ietf.org/html=
/rfc6241#section-7.9" target=3D"_blank"><b>7.9</b></a><b>.=C2=A0 &lt;kill-s=
ession&gt;</b></span></div><div style=3D"margin:0px;font-stretch:normal;fon=
t-size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span=
></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18=
.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=
=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Descrip=
tion:=C2=A0 Force the termination of a NETCONF session.</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier;min-height:23px"><span></span><br></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-72553556453661=
13168Apple-converted-space">=C2=A0</span>When a NETCONF entity receives a &=
lt;kill-session&gt; request for an</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-c=
onverted-space">=C2=A0</span>open session, it will abort any operations cur=
rently in process,</span></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=
=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space"=
>=C2=A0</span>release any locks and resources associated with the session, =
and</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>cl=
ose any associated connections.</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-h=
eight:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier;color:rgb(0,14=
0,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span></span><span>For details on what happ=
ens if a NETCONF server receives a=C2=A0</span></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;kill-session&gt=
; request while processing a confirmed commit,</span></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gm=
ail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>please refer =
to<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0<=
/span><a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D=
"_blank"><span style=3D"color:rgb(0,140,180)">Section 8.4</span></a>.</span=
></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-h=
eight:normal;font-family:Courier;min-height:23px"><span></span><br></div><d=
iv style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:nor=
mal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-=
7255355645366113168Apple-converted-space">=C2=A0</span>Otherwise, the &lt;k=
ill-session&gt; operation does not roll back</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113=
168Apple-converted-space">=C2=A0</span>configuration or other device state =
modifications made by the</span></div><div style=3D"margin:0px;font-stretch=
:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>entity holding the lock.</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>Parameters:</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;mi=
n-height:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch=
:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>session-id:=C2=A0 Session identifier of the NETCONF se=
ssion to be</span></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>terminated.=C2=A0 If this value is equal to the curren=
t session ID,</span></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>an &quot;invalid-value&quot; error is returned.</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span></span><br></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>Positive Response:=C2=A0 If t=
he device was able to satisfy the request, an</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-725535564536611=
3168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt; is sent that incl=
udes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-heigh=
t:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0=
</span>Negative Response:=C2=A0 An &lt;rpc-error&gt; element is included in=
 the</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.=
3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span=
 class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&=
lt;rpc-reply&gt; if the request cannot be completed for any reason.</span><=
/div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-hei=
ght:normal;font-family:Courier;min-height:23px"><span></span><br></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px"><span></span><br></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fa=
mily:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168=
Apple-converted-space">=C2=A0</span>Example:</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-c=
onverted-space">=C2=A0</span>&lt;rpc message-id=3D&quot;101&quot;</span></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heigh=
t:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span=
 class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>x=
mlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;kill-ses=
sion&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-spa=
ce">=C2=A0</span>&lt;session-id&gt;4&lt;/session-id&gt;</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;/kill-session&g=
t;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span cl=
ass=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;=
/rpc&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></spa=
n><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=
=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc=
-reply message-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>xmlns=3D&quot;urn:ietf:params:x=
ml:ns:netconf:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><sp=
an>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-7255355645366113168App=
le-converted-space">=C2=A0</span>&lt;ok/&gt;</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>&lt;/rpc-reply&gt;</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;mi=
n-height:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:17px;line-height:normal;min-height:20px"><br></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:17px;line-height:normal">In addition, t=
he following paragraph in Section 8.4.1 would be modified.</div><div style=
=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;min-he=
ight:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:17px;line-height:normal">OLD:</div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:17px;line-height:normal;min-height:20px"><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-72553556453661=
13168Apple-converted-space">=C2=A0</span>If the device reboots for any reas=
on before the confirm timeout</span></div><div style=3D"margin:0px;font-str=
etch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-converted-spac=
e">=C2=A0</span>expires, the server MUST restore the configuration to its s=
tate</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.=
3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=
=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>before =
the confirmed commit was issued.</span></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:17px;line-height:normal;min-height:20px"><br></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:no=
rmal;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:17px;line-height:normal">NEW:</div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:17px;line-height:normal;min-height:20px"><br></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heigh=
t:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-725=
5355645366113168Apple-converted-space">=C2=A0</span>If the device reboots f=
or any reason before the confirm timeout</span></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-7255355645366113168Apple-con=
verted-space">=C2=A0</span>expires, the server MUST restore the configurati=
on to its state</span></div><div style=3D"margin:0px;font-stretch:normal;fo=
nt-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<s=
pan class=3D"gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</spa=
n>before the confirmed commit was issued,<span class=3D"gmail-m_-7255355645=
366113168Apple-converted-space">=C2=A0</span></span><span style=3D"color:rg=
b(0,140,180)">unless the confirmed commit=C2=A0</span></div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fami=
ly:Courier;color:rgb(0,140,180)"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-=
7255355645366113168Apple-converted-space">=C2=A0</span>also included a &lt;=
persist&gt; element</span><span>.</span></div><div style=3D"margin:0px;font=
-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min=
-height:23px"><span></span><br></div></div></div></blockquote><div><br></di=
v><div><br></div><div>I do not agree at all that the original text says or =
implies that a server MUST support=C2=A0</div><div>continuation of a confir=
med commit across a reboot.=C2=A0</div><div>Is that what this new text is m=
eant to convey?</div><div><br></div><div>The new text could mean that if &l=
t;persist&gt; was provided that the server MAY or SHOULD restore the config=
uration</div><div>and terminate the confirmed commit procedure.</div><div><=
br></div><div>(There is text in multiple places that assumes the reader kno=
ws that restoring the configuration</div><div>also terminates the CC)</div>=
<div><br></div><div><br></div><blockquote class=3D"gmail_quote" style=3D"ma=
rgin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:=
1ex"><div><div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier;min-height:23px"></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal">Curre=
nt Erratums for RFC 6241 will be adjusted to accommodate these changes.</di=
v><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:n=
ormal"><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:17p=
x;line-height:normal">Mahesh &amp; Kent (co-chairs)</div></div><br><br></di=
v></blockquote><div><br></div><div><br></div><div>Andy</div><div>=C2=A0</di=
v><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;borde=
r-left:1px solid rgb(204,204,204);padding-left:1ex"><div></div>____________=
___________________________________<br>netconf mailing list<br><a href=3D"m=
ailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><br><a href=
=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer" targe=
t=3D"_blank">https://www.ietf.org/mailman/listinfo/netconf</a></blockquote>=
</div></div></blockquote></div><br><div>
<div>Mahesh Jethanandani</div><div><a href=3D"mailto:mjethanandani@gmail.co=
m" target=3D"_blank">mjethanandani@gmail.com</a></div><div><br></div><br cl=
ass=3D"gmail-m_-7255355645366113168Apple-interchange-newline">

</div>
<br></div></div></blockquote></div></div>

--0000000000004a5f21058a852a97--


From nobody Wed Jun  5 17:58:53 2019
Return-Path: <0100016b2a4ba167-46e45e4f-a2f3-4327-87d5-22da10aad5fe-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5D2801200F7 for <netconf@ietfa.amsl.com>; Wed,  5 Jun 2019 17:58:51 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id p4NCLSKXVxQB for <netconf@ietfa.amsl.com>; Wed,  5 Jun 2019 17:58:49 -0700 (PDT)
Received: from a8-83.smtp-out.amazonses.com (a8-83.smtp-out.amazonses.com [54.240.8.83]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 92D38120025 for <netconf@ietf.org>; Wed,  5 Jun 2019 17:58:49 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1559782728; h=From:Content-Type:Mime-Version:Subject:Message-Id:Date:To:Feedback-ID; bh=Anin7BQOkkiLNBhJVuQKmjnlGiXcyEUOVDHGbjEELEQ=; b=YVurTprFro1gaHb3Wln+vCJZqlZBBdWnn8Gf7ssc/oEuW8AN7OcIIYPfFDOkIYgN /SbBSsy6dvg4FMdCvihXmpfvWKeLZC/WWGTcpyUwXh/JG33kXFYYx3/FvcBz4UgFd0+ ttMVStUwcbk4aq9nvSkAFd/49moPK65M6AZ0BoRI=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_FE6096BA-0265-42E1-8F92-7BFDB15EDF1E"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Message-ID: <0100016b2a4ba167-46e45e4f-a2f3-4327-87d5-22da10aad5fe-000000@email.amazonses.com>
Date: Thu, 6 Jun 2019 00:58:48 +0000
To: "netconf@ietf.org" <netconf@ietf.org>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.06-54.240.8.83
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/bZalr8hrqHYub8Xm_cdmZ_vkvGc>
Subject: [netconf] proposal for tcp-client-server draft
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 06 Jun 2019 00:58:52 -0000

--Apple-Mail=_FE6096BA-0265-42E1-8F92-7BFDB15EDF1E
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


Folks,

I'm working on a project for which the server is behind a NAT (e.g., a =
load balancer and/or TLS terminator), and the server needs to sometimes =
send out messages containing respond-back contact information (e.g., a =
URL to confirm the activation of a user account).  In these cases, the =
hostname/address it sends is not its native value, but rather the value =
used by the NAT fronting it.  Furthermore, the server may have multiple =
interfaces, each with different values (e.g., NBI, SBI, EBI, etc.), each =
potentially fronted by a NAT.  Using the client-server stacks, it makes =
sense to capture this information in the TCP-server model, the lowest =
common denominator.   While my application-level model could augment-in =
nodes to capture the NAT-ed values, the scenario seems common enough to =
warrant placement in the base model, albeit enabled by a =
feature-statement.  I'm thus planning to include some provision for this =
in the next TCP-server model update, so that it is captured and =
thoroughly discussed later.

FWIW, I'm tempted to make a symmetric update to the TCP-client model to =
support outbound proxies.  For instance, the ietf-http-client module =
already has a "proxy-server" node; however that node contains TLS/HTTP =
client/server authentication parameters, which would be inappropriate to =
capture in a TCP-level node.  For this reason, I'm not planning to make =
the symmetric TCP-client change, but rather leave it here as something =
for folks to ponder.

Kent  // contributor



--Apple-Mail=_FE6096BA-0265-42E1-8F92-7BFDB15EDF1E
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div><div class=3D"">Folks,</div><div =
class=3D""><br class=3D""></div><div class=3D"">I'm working on a project =
for which the server is behind a NAT (e.g., a load balancer and/or TLS =
terminator), and the server needs to sometimes send out messages =
containing respond-back contact information (e.g., a URL to confirm the =
activation of a user account). &nbsp;In these cases, the =
hostname/address it sends is not its native value, but rather the value =
used by the NAT fronting it. &nbsp;Furthermore, the server may have =
multiple interfaces, each with different values (e.g., NBI, SBI, EBI, =
etc.), each potentially fronted by a NAT. &nbsp;Using the client-server =
stacks, it makes sense to capture this information in the TCP-server =
model, the lowest common denominator. &nbsp; While my application-level =
model could augment-in nodes to capture the NAT-ed values, the scenario =
seems common enough to warrant placement in the base model, albeit =
enabled by a feature-statement. &nbsp;I'm thus planning to include some =
provision for this in the next TCP-server model update, so that it is =
captured and thoroughly discussed later.</div><div class=3D""><br =
class=3D""></div><div class=3D"">FWIW, I'm tempted to make a symmetric =
update to the TCP-client model to support outbound proxies. &nbsp;For =
instance, the ietf-http-client module already has a "proxy-server" node; =
however that node contains TLS/HTTP client/server authentication =
parameters, which would be inappropriate to capture in a TCP-level node. =
&nbsp;For this reason, I'm not planning to make the symmetric TCP-client =
change, but rather leave it here as something for folks to =
ponder.</div><div class=3D""><br class=3D""></div><div class=3D"">Kent =
&nbsp;// contributor</div><div class=3D""><br class=3D""></div><div =
class=3D""><br class=3D""></div></body></html>=

--Apple-Mail=_FE6096BA-0265-42E1-8F92-7BFDB15EDF1E--


From nobody Fri Jun  7 00:22:01 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9E9411201A3 for <netconf@ietfa.amsl.com>; Fri,  7 Jun 2019 00:21:59 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 4jNBUqXCvY7o for <netconf@ietfa.amsl.com>; Fri,  7 Jun 2019 00:21:57 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id B8CF41201C9 for <netconf@ietf.org>; Fri,  7 Jun 2019 00:21:56 -0700 (PDT)
Received: from localhost (h-4-215.A165.priv.bahnhof.se [158.174.4.215]) by mail.tail-f.com (Postfix) with ESMTPSA id 865F11AE0290; Fri,  7 Jun 2019 09:21:53 +0200 (CEST)
Date: Fri, 07 Jun 2019 09:21:53 +0200 (CEST)
Message-Id: <20190607.092153.194992342177419682.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b2a4ba167-46e45e4f-a2f3-4327-87d5-22da10aad5fe-000000@email.amazonses.com>
References: <0100016b2a4ba167-46e45e4f-a2f3-4327-87d5-22da10aad5fe-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/hJSJBWsycdpaCKga51DB92zDtvQ>
Subject: Re: [netconf] proposal for tcp-client-server draft
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 07:22:00 -0000

Hi,

If at all possible, I think we should not include more features in
these models, but instead try to get them finished with the features
they have.  This said, if you believe the fundamental design needs to
be changed to accomodate for things like NAT etc, then perhaps it is
better to do this now.


/martin



Kent Watsen <kent+ietf@watsen.net> wrote:
> 
> Folks,
> 
> I'm working on a project for which the server is behind a NAT (e.g., a
> load balancer and/or TLS terminator), and the server needs to
> sometimes send out messages containing respond-back contact
> information (e.g., a URL to confirm the activation of a user account).
> In these cases, the hostname/address it sends is not its native value,
> but rather the value used by the NAT fronting it.  Furthermore, the
> server may have multiple interfaces, each with different values (e.g.,
> NBI, SBI, EBI, etc.), each potentially fronted by a NAT.  Using the
> client-server stacks, it makes sense to capture this information in
> the TCP-server model, the lowest common denominator.  While my
> application-level model could augment-in nodes to capture the NAT-ed
> values, the scenario seems common enough to warrant placement in the
> base model, albeit enabled by a feature-statement.  I'm thus planning
> to include some provision for this in the next TCP-server model
> update, so that it is captured and thoroughly discussed later.
> 
> FWIW, I'm tempted to make a symmetric update to the TCP-client model
> to support outbound proxies.  For instance, the ietf-http-client
> module already has a "proxy-server" node; however that node contains
> TLS/HTTP client/server authentication parameters, which would be
> inappropriate to capture in a TCP-level node.  For this reason, I'm
> not planning to make the symmetric TCP-client change, but rather leave
> it here as something for folks to ponder.
> 
> Kent  // contributor
> 
> 


From nobody Fri Jun  7 14:21:59 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 940781200B2; Fri,  7 Jun 2019 14:21:57 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994251751.27463.7186237757454126652@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:21:57 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/HV5rwcEUncyOycj1wTeyo0AgXE4>
Subject: [netconf] I-D Action: draft-ietf-netconf-crypto-types-07.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:21:58 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : Common YANG Data Types for Cryptography
        Authors         : Kent Watsen
                          Wang Haiguang
	Filename        : draft-ietf-netconf-crypto-types-07.txt
	Pages           : 57
	Date            : 2019-06-07

Abstract:
   This document defines YANG identities, typedefs, the groupings useful
   for cryptographic applications.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-07
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-types-07

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-crypto-types-07


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 14:23:45 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 040CB120044; Fri,  7 Jun 2019 14:23:36 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994261593.27343.8907409266617073427@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:23:36 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ov--EyRFjvEPvLQSX2moiN-0TlQ>
Subject: [netconf] I-D Action: draft-ietf-netconf-trust-anchors-05.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:23:36 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : A YANG Data Model for a Truststore
        Author          : Kent Watsen
	Filename        : draft-ietf-netconf-trust-anchors-05.txt
	Pages           : 18
	Date            : 2019-06-07

Abstract:
   This document defines a YANG 1.1 data model for configuring global
   sets of X.509 certificates and SSH host-keys that can be referenced
   by other data models for trust.  While the SSH host-keys are uniquely
   for the SSH protocol, the X.509 certificates may have multiple uses,
   including authenticating protocol peers and verifying signatures.

Editorial Note (To be removed by RFC Editor)

   This draft contains many placeholder values that need to be replaced
   with finalized values at the time of publication.  This note
   summarizes all of the substitutions that are needed.  No other RFC
   Editor instructions are specified elsewhere in this document.

   Artwork in this document contains shorthand references to drafts in
   progress.  Please apply the following replacements:

   o  "XXXX" --> the assigned RFC value for this draft

   o  "YYYY" --> the assigned RFC value for draft-ietf-netconf-crypto-
      types

   Artwork in this document contains placeholder values for the date of
   publication of this draft.  Please apply the following replacement:

   o  "2019-06-07" --> the publication date of this draft

   The following Appendix section is to be removed prior to publication:

   o  Appendix A.  Change Log


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-trust-anchors/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-trust-anchors-05
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-trust-anchors-05

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-trust-anchors-05


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 14:29:47 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 162041200B2; Fri,  7 Jun 2019 14:29:46 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994298601.27343.3296172223747905351@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:29:46 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/n1aSkF54CPouZB-3ouHGDxblYQk>
Subject: [netconf] I-D Action: draft-ietf-netconf-keystore-10.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:29:46 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : A YANG Data Model for a Keystore
        Author          : Kent Watsen
	Filename        : draft-ietf-netconf-keystore-10.txt
	Pages           : 21
	Date            : 2019-06-07

Abstract:
   This document defines a YANG 1.1 module called "ietf-keystore" that
   enables centralized configuration of asymmetric keys and their
   associated certificates, and notification for when configured
   certificates are about to expire.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-keystore/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-keystore-10
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-keystore-10

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-keystore-10


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 14:33:32 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 54BA81200B2; Fri,  7 Jun 2019 14:33:30 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994321027.27437.13011314403397209303@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:33:30 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/eJ2kJFQmLMNZgDXuAz8u6S326Y4>
Subject: [netconf] I-D Action: draft-ietf-netconf-tcp-client-server-01.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:33:30 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : YANG Groupings for TCP Clients and TCP Servers
        Authors         : Kent Watsen
                          Michael Scharf
	Filename        : draft-ietf-netconf-tcp-client-server-01.txt
	Pages           : 18
	Date            : 2019-06-07

Abstract:
   This document defines three YANG modules: the first defines a
   grouping for configuring a generic TCP client, the second defines a
   grouping for configuring a generic TCP server, and the third defines
   a grouping common to the TCP clients and TCP servers.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-tcp-client-server/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-tcp-client-server-01
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-tcp-client-server-01

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-tcp-client-server-01


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 14:36:58 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 11722120044; Fri,  7 Jun 2019 14:36:56 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994341599.27381.15338691547780571216@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:36:56 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/zmP_uS34Hbw3LvuiInbq1kAnGqc>
Subject: [netconf] I-D Action: draft-ietf-netconf-ssh-client-server-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:36:56 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : YANG Groupings for SSH Clients and SSH Servers
        Authors         : Kent Watsen
                          Gary Wu
                          Liang Xia
	Filename        : draft-ietf-netconf-ssh-client-server-14.txt
	Pages           : 48
	Date            : 2019-06-07

Abstract:
   This document defines three YANG modules: the first defines groupings
   for a generic SSH client, the second defines groupings for a generic
   SSH server, and the third defines common identities and groupings
   used by both the client and the server.  It is intended that these
   groupings will be used by applications using the SSH protocol.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-ssh-client-server/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-ssh-client-server-14
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-ssh-client-server-14

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-ssh-client-server-14


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 14:39:32 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 97994120114; Fri,  7 Jun 2019 14:39:22 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994356255.27394.5151141738111189013@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:39:22 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/YM0VXu74JRnnWKrt-TzHL93Qvgo>
Subject: [netconf] I-D Action: draft-ietf-netconf-tls-client-server-13.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:39:23 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : YANG Groupings for TLS Clients and TLS Servers
        Authors         : Kent Watsen
                          Gary Wu
                          Liang Xia
	Filename        : draft-ietf-netconf-tls-client-server-13.txt
	Pages           : 45
	Date            : 2019-06-07

Abstract:
   This document defines three YANG modules: the first defines groupings
   for a generic TLS client, the second defines groupings for a generic
   TLS server, and the third defines common identities and groupings
   used by both the client and the server.  It is intended that these
   groupings will be used by applications using the TLS protocol.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-tls-client-server/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-tls-client-server-13
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-tls-client-server-13

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-tls-client-server-13


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 14:44:20 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 9A935120161; Fri,  7 Jun 2019 14:44:18 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994385855.27481.17218763408087113370@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:44:18 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/hCKYpLMP_JUT-n18yrzzLiBhP0k>
Subject: [netconf] I-D Action: draft-ietf-netconf-netconf-client-server-13.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:44:19 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : NETCONF Client and Server Models
        Author          : Kent Watsen
	Filename        : draft-ietf-netconf-netconf-client-server-13.txt
	Pages           : 62
	Date            : 2019-06-07

Abstract:
   This document defines two YANG modules, one module to configure a
   NETCONF client and the other module to configure a NETCONF server.
   Both modules support both the SSH and TLS transport protocols, and
   support both standard NETCONF and NETCONF Call Home connections.

Editorial Note (To be removed by RFC Editor)

   This draft contains many placeholder values that need to be replaced
   with finalized values at the time of publication.  This note
   summarizes all of the substitutions that are needed.  No other RFC
   Editor instructions are specified elsewhere in this document.

   This document contains references to other drafts in progress, both
   in the Normative References section, as well as in body text
   throughout.  Please update the following references to reflect their
   final RFC assignments:

   o  I-D.ietf-netconf-keystore

   o  I-D.ietf-netconf-tcp-client-server

   o  I-D.ietf-netconf-ssh-client-server

   o  I-D.ietf-netconf-tls-client-server

   Artwork in this document contains shorthand references to drafts in
   progress.  Please apply the following replacements:

   o  "XXXX" --> the assigned RFC value for this draft

   o  "AAAA" --> the assigned RFC value for I-D.ietf-netconf-tcp-client-
      server

   o  "YYYY" --> the assigned RFC value for I-D.ietf-netconf-ssh-client-
      server

   o  "ZZZZ" --> the assigned RFC value for I-D.ietf-netconf-tls-client-
      server

   Artwork in this document contains placeholder values for the date of
   publication of this draft.  Please apply the following replacement:

   o  "2019-06-07" --> the publication date of this draft

   The following Appendix section is to be removed prior to publication:

   o  Appendix B.  Change Log


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-netconf-client-server/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-netconf-client-server-13
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-netconf-client-server-13

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-netconf-client-server-13


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 14:55:39 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 38733120044; Fri,  7 Jun 2019 14:55:31 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <155994453115.27458.5148329061001505265@ietfa.amsl.com>
Date: Fri, 07 Jun 2019 14:55:31 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/6WjHiF_qKm0mtZ8KrWWhOXvzsv8>
Subject: [netconf] I-D Action: draft-ietf-netconf-restconf-client-server-13.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 21:55:31 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : RESTCONF Client and Server Models
        Author          : Kent Watsen
	Filename        : draft-ietf-netconf-restconf-client-server-13.txt
	Pages           : 57
	Date            : 2019-06-07

Abstract:
   This document defines two YANG modules, one module to configure a
   RESTCONF client and the other module to configure a RESTCONF server.
   Both modules support the TLS transport protocol with both standard
   RESTCONF and RESTCONF Call Home connections.

Editorial Note (To be removed by RFC Editor)

   This draft contains many placeholder values that need to be replaced
   with finalized values at the time of publication.  This note
   summarizes all of the substitutions that are needed.  No other RFC
   Editor instructions are specified elsewhere in this document.

   This document contains references to other drafts in progress, both
   in the Normative References section, as well as in body text
   throughout.  Please update the following references to reflect their
   final RFC assignments:

   o  I-D.ietf-netconf-keystore

   o  I-D.ietf-netconf-tcp-client-server

   o  I-D.ietf-netconf-tls-client-server

   o  I-D.ietf-netconf-http-client-server

   Artwork in this document contains shorthand references to drafts in
   progress.  Please apply the following replacements:

   o  "XXXX" --> the assigned RFC value for this draft

   o  "AAAA" --> the assigned RFC value for I-D.ietf-netconf-tcp-client-
      server

   o  "BBBB" --> the assigned RFC value for I-D.ietf-netconf-tls-client-
      server

   o  "CCCC" --> the assigned RFC value for I-D.ietf-netconf-http-
      client-server

   Artwork in this document contains placeholder values for the date of
   publication of this draft.  Please apply the following replacement:

   o  "2019-06-07" --> the publication date of this draft

   The following Appendix section is to be removed prior to publication:

   o  Appendix B.  Change Log


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-restconf-client-server/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-restconf-client-server-13
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-restconf-client-server-13

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-restconf-client-server-13


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Fri Jun  7 15:28:16 2019
Return-Path: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2DCBE1200F7 for <netconf@ietfa.amsl.com>; Fri,  7 Jun 2019 15:28:13 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id fYo6DuBgjUwu for <netconf@ietfa.amsl.com>; Fri,  7 Jun 2019 15:28:11 -0700 (PDT)
Received: from a8-88.smtp-out.amazonses.com (a8-88.smtp-out.amazonses.com [54.240.8.88]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 14E90120141 for <netconf@ietf.org>; Fri,  7 Jun 2019 15:28:10 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1559946489; h=From:Content-Type:Mime-Version:Subject:Message-Id:Date:To:Feedback-ID; bh=/eyZsr1xuBiCST89bNnytgZtlMXmFKATZsxOTPW8Y4g=; b=ktRGFswIJadhMrNp0nhhdYK2168GuZcCz3sAzgffZ+u3csmcgiKRW0QNhJgdXLtl ka2Hkci0umeTQivLIOdf3jF7gPOCecYHRbzpk7MIFqc4D6xPnVWTA+KxAHzB6ICijor uIaVkuxhFJcVBPYquVAMM7MqmhSC41bjBboS5Acw=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_C120E64E-B613-4179-9388-427C80C5327F"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Message-ID: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@email.amazonses.com>
Date: Fri, 7 Jun 2019 22:28:09 +0000
To: "netconf@ietf.org" <netconf@ietf.org>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.07-54.240.8.88
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/bWIXKnahxmL4PJvxyBnvcoAYbUo>
Subject: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 22:28:13 -0000

--Apple-Mail=_C120E64E-B613-4179-9388-427C80C5327F
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


The updates can be broadly described as thus:

1) in crypto-types, replaced the 'action' statements with 'crypt-hash' =
like equivalents.  If folks don't like the "verbs", then we can simply =
remove them, having no solution for asking the device to generate a key =
or install a hidden key.

2) in trust-anchors, renamed "trust-anchors" to "truststore"

3) in both truststore and keystore, moved everything under a 'grouping' =
statement which is then used by a 'container'.  This is almost an =
editorial update.

4) in tcp-client-server, added support for external NAT (we can remove =
is preferred)

5) in restconf-client-server, added an 'http-listen' (not https-listen) =
choice, to support case when server is behind a TLS-terminator.  This =
draft isn't adopted yet, but this is driven by my needing to support =
this use case in a project I'm working on.  (ps: yes, I'm implementing =
the entire ietf-restconf-server model).

6) also in restconf-client-server, refactored the server module to be =
more like other 'server' models.  If folks like it, I will also apply =
the same also to the client model, as well as to both the netconf =
client/server models.  Now the 'restconf-server-grouping' is just the =
RC-specific bits (i.e., the "demux" container minus the container), =
'restconf-server-[listen|callhome]-stack-grouping' is the protocol stack =
for a single connection, and 'restconf-server-app-grouping' is =
effectively what was before (both listen+callhome for many =
inbound/outbound endpoints).

There are other smaller changes, please see the change logs and diffs =
for details.


PS: the chairs are hoping to enter crypto-types, truststore, and =
keystore in Last Call in a couple weeks.   There may be another update =
to crypto-types draft before then pending on my Huawei co-authors.   The =
remainder of the drafts need more work before ready for Last Call.

Thanks,
Kent // contributor



--Apple-Mail=_C120E64E-B613-4179-9388-427C80C5327F
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div>The updates can be broadly described as =
thus:<div class=3D""><br class=3D""></div><div class=3D"">1) in =
crypto-types, replaced the 'action' statements with 'crypt-hash' like =
equivalents. &nbsp;If folks don't like the "verbs", then we can simply =
remove them, having no solution for asking the device to generate a key =
or install a hidden key.</div><div class=3D""><br class=3D""></div><div =
class=3D"">2) in trust-anchors, renamed&nbsp;"trust-anchors" to =
"truststore"</div><div class=3D""><br class=3D""></div><div class=3D"">3) =
in both truststore and keystore, moved everything under a 'grouping' =
statement which is then used by a 'container'. &nbsp;This is almost an =
editorial update.</div><div class=3D""><br class=3D""></div><div =
class=3D"">4) in tcp-client-server, added support for external NAT (we =
can remove is preferred)</div><div class=3D""><br class=3D""></div><div =
class=3D"">5) in restconf-client-server, added an 'http-listen' (not =
https-listen) choice, to support case when server is behind a =
TLS-terminator. &nbsp;This draft isn't adopted yet, but this is driven =
by my needing to support this use case in a project I'm working on. =
&nbsp;(ps: yes, I'm implementing the entire ietf-restconf-server =
model).</div><div class=3D""><br class=3D""></div><div class=3D"">6) =
also in restconf-client-server, refactored the server module to be more =
like other 'server' models. &nbsp;If folks like it, I will also apply =
the same also to the client model, as well as to both the netconf =
client/server models. &nbsp;Now the 'restconf-server-grouping' is just =
the RC-specific bits (i.e., the "demux" container minus the container), =
'restconf-server-[listen|callhome]-stack-grouping' is the protocol stack =
for a single connection, and 'restconf-server-app-grouping' is =
effectively what was before (both listen+callhome for many =
inbound/outbound endpoints).</div><div class=3D""><br =
class=3D""></div><div class=3D"">There are other smaller changes, please =
see the change logs and diffs for details.</div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""></div><div class=3D"">PS: =
the chairs are hoping to enter crypto-types, truststore, and keystore in =
Last Call in a couple weeks. &nbsp; There may be another update to =
crypto-types draft before then pending on my Huawei co-authors. &nbsp; =
The remainder of the drafts need more work before ready for Last =
Call.</div><div class=3D""><br class=3D""></div><div =
class=3D"">Thanks,</div><div class=3D"">Kent // contributor</div><div =
class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div></body></html>=

--Apple-Mail=_C120E64E-B613-4179-9388-427C80C5327F--


From nobody Fri Jun  7 15:30:55 2019
Return-Path: <0100016b3410e34a-44c383cd-954a-46c4-b8a5-910dca096701-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CCF49120154 for <netconf@ietfa.amsl.com>; Fri,  7 Jun 2019 15:30:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.896
X-Spam-Level: 
X-Spam-Status: No, score=-1.896 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id U2W5FDynYXPI for <netconf@ietfa.amsl.com>; Fri,  7 Jun 2019 15:30:51 -0700 (PDT)
Received: from a8-88.smtp-out.amazonses.com (a8-88.smtp-out.amazonses.com [54.240.8.88]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A505512002E for <netconf@ietf.org>; Fri,  7 Jun 2019 15:30:51 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1559946650; h=From:Content-Type:Mime-Version:Subject:Date:References:To:In-Reply-To:Message-Id:Feedback-ID; bh=KpTCVh7yswTvbCvdwyfWH0HKLI+iipTM5yG3SfMjMPs=; b=JI8Vr8uzKigRUQdo/eqRD7ndRJh6phRUjs+N6WwBQdII+/aIb3VTHizKRWkCJv5B DpJDq5LNe489ikEUaG3q7iQobziuDR9ZN+fBJN0JOnwsmxF/9ixjCZF9LyVrHm2yOnm 2qPc0dCkMbT9j7a1sE/w1hCbowN+0E2v4As7PCiU=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_2DA2288F-94A7-4754-8576-6D6914716581"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Fri, 7 Jun 2019 22:30:50 +0000
References: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@email.amazonses.com>
To: "netconf@ietf.org" <netconf@ietf.org>
In-Reply-To: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@email.amazonses.com>
Message-ID: <0100016b3410e34a-44c383cd-954a-46c4-b8a5-910dca096701-000000@email.amazonses.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.07-54.240.8.88
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/1qL1aAvMK0fq2sf3h4k8v7EknV0>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 07 Jun 2019 22:30:54 -0000

--Apple-Mail=_2DA2288F-94A7-4754-8576-6D6914716581
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

I misspoke, the restconf-client-server draft is adopted (I was thinking =
about the http-client-server draft).

K.

> On Jun 7, 2019, at 6:28 PM, Kent Watsen <kent+ietf@watsen.net> wrote:
>=20
>=20
> The updates can be broadly described as thus:
>=20
> 1) in crypto-types, replaced the 'action' statements with 'crypt-hash' =
like equivalents.  If folks don't like the "verbs", then we can simply =
remove them, having no solution for asking the device to generate a key =
or install a hidden key.
>=20
> 2) in trust-anchors, renamed "trust-anchors" to "truststore"
>=20
> 3) in both truststore and keystore, moved everything under a =
'grouping' statement which is then used by a 'container'.  This is =
almost an editorial update.
>=20
> 4) in tcp-client-server, added support for external NAT (we can remove =
is preferred)
>=20
> 5) in restconf-client-server, added an 'http-listen' (not =
https-listen) choice, to support case when server is behind a =
TLS-terminator.  This draft isn't adopted yet, but this is driven by my =
needing to support this use case in a project I'm working on.  (ps: yes, =
I'm implementing the entire ietf-restconf-server model).
>=20
> 6) also in restconf-client-server, refactored the server module to be =
more like other 'server' models.  If folks like it, I will also apply =
the same also to the client model, as well as to both the netconf =
client/server models.  Now the 'restconf-server-grouping' is just the =
RC-specific bits (i.e., the "demux" container minus the container), =
'restconf-server-[listen|callhome]-stack-grouping' is the protocol stack =
for a single connection, and 'restconf-server-app-grouping' is =
effectively what was before (both listen+callhome for many =
inbound/outbound endpoints).
>=20
> There are other smaller changes, please see the change logs and diffs =
for details.
>=20
>=20
> PS: the chairs are hoping to enter crypto-types, truststore, and =
keystore in Last Call in a couple weeks.   There may be another update =
to crypto-types draft before then pending on my Huawei co-authors.   The =
remainder of the drafts need more work before ready for Last Call.
>=20
> Thanks,
> Kent // contributor
>=20
>=20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


--Apple-Mail=_2DA2288F-94A7-4754-8576-6D6914716581
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">I =
misspoke, the restconf-client-server draft is adopted (I was thinking =
about the http-client-server draft).<div class=3D""><br =
class=3D""></div><div class=3D"">K.<br class=3D""><div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D"">On Jun =
7, 2019, at 6:28 PM, Kent Watsen &lt;<a =
href=3D"mailto:kent+ietf@watsen.net" =
class=3D"">kent+ietf@watsen.net</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><meta =
http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii" =
class=3D""><div style=3D"word-wrap: break-word; -webkit-nbsp-mode: =
space; line-break: after-white-space;" class=3D""><div class=3D""><br =
class=3D""></div>The updates can be broadly described as thus:<div =
class=3D""><br class=3D""></div><div class=3D"">1) in crypto-types, =
replaced the 'action' statements with 'crypt-hash' like equivalents. =
&nbsp;If folks don't like the "verbs", then we can simply remove them, =
having no solution for asking the device to generate a key or install a =
hidden key.</div><div class=3D""><br class=3D""></div><div class=3D"">2) =
in trust-anchors, renamed&nbsp;"trust-anchors" to "truststore"</div><div =
class=3D""><br class=3D""></div><div class=3D"">3) in both truststore =
and keystore, moved everything under a 'grouping' statement which is =
then used by a 'container'. &nbsp;This is almost an editorial =
update.</div><div class=3D""><br class=3D""></div><div class=3D"">4) in =
tcp-client-server, added support for external NAT (we can remove is =
preferred)</div><div class=3D""><br class=3D""></div><div class=3D"">5) =
in restconf-client-server, added an 'http-listen' (not https-listen) =
choice, to support case when server is behind a TLS-terminator. =
&nbsp;This draft isn't adopted yet, but this is driven by my needing to =
support this use case in a project I'm working on. &nbsp;(ps: yes, I'm =
implementing the entire ietf-restconf-server model).</div><div =
class=3D""><br class=3D""></div><div class=3D"">6) also in =
restconf-client-server, refactored the server module to be more like =
other 'server' models. &nbsp;If folks like it, I will also apply the =
same also to the client model, as well as to both the netconf =
client/server models. &nbsp;Now the 'restconf-server-grouping' is just =
the RC-specific bits (i.e., the "demux" container minus the container), =
'restconf-server-[listen|callhome]-stack-grouping' is the protocol stack =
for a single connection, and 'restconf-server-app-grouping' is =
effectively what was before (both listen+callhome for many =
inbound/outbound endpoints).</div><div class=3D""><br =
class=3D""></div><div class=3D"">There are other smaller changes, please =
see the change logs and diffs for details.</div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""></div><div class=3D"">PS: =
the chairs are hoping to enter crypto-types, truststore, and keystore in =
Last Call in a couple weeks. &nbsp; There may be another update to =
crypto-types draft before then pending on my Huawei co-authors. &nbsp; =
The remainder of the drafts need more work before ready for Last =
Call.</div><div class=3D""><br class=3D""></div><div =
class=3D"">Thanks,</div><div class=3D"">Kent // contributor</div><div =
class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div></div>_______________________________________________<br =
class=3D"">netconf mailing list<br class=3D""><a =
href=3D"mailto:netconf@ietf.org" class=3D"">netconf@ietf.org</a><br =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf<br =
class=3D""></div></blockquote></div><br class=3D""></div></body></html>=

--Apple-Mail=_2DA2288F-94A7-4754-8576-6D6914716581--


From nobody Mon Jun 10 16:22:51 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 03055120025; Mon, 10 Jun 2019 16:22:43 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <156020896295.32199.7617469401232263908@ietfa.amsl.com>
Date: Mon, 10 Jun 2019 16:22:43 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/rpGRbgZ2zr-ywJpBoIVoxQu3On4>
Subject: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 10 Jun 2019 23:22:43 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : Dynamic subscription to YANG Events and Datastores over RESTCONF
        Authors         : Eric Voit
                          Reshad Rahman
                          Einar Nilsen-Nygaard
                          Alexander Clemm
                          Andy Bierman
	Filename        : draft-ietf-netconf-restconf-notif-14.txt
	Pages           : 28
	Date            : 2019-06-10

Abstract:
   This document provides a RESTCONF binding to the dynamic subscription
   capability of both subscribed notifications and YANG-Push.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-restconf-notif/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-restconf-notif-14
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-restconf-notif-14

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-restconf-notif-14


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Mon Jun 10 16:26:09 2019
Return-Path: <rrahman@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BB0CE12023D for <netconf@ietfa.amsl.com>; Mon, 10 Jun 2019 16:26:03 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.501
X-Spam-Level: 
X-Spam-Status: No, score=-14.501 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=eHP6c8YG; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=eDKoueZ2
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id pnThzf9QT8nM for <netconf@ietfa.amsl.com>; Mon, 10 Jun 2019 16:26:01 -0700 (PDT)
Received: from alln-iport-2.cisco.com (alln-iport-2.cisco.com [173.37.142.89]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E96BF1201F2 for <netconf@ietf.org>; Mon, 10 Jun 2019 16:26:00 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2670; q=dns/txt; s=iport; t=1560209161; x=1561418761; h=from:to:subject:date:message-id:references:in-reply-to: content-id:content-transfer-encoding:mime-version; bh=nU5eq5rMkjYwmvH45lTAQJ0eFGEM+4s+TX+9UkNZm3Y=; b=eHP6c8YGEv0CeuwlEnL10mfu+QNwy+Eae4OQz2GlRd05hAHxQJuoc362 d6toaLzq7iZkegP6Kvk4FNYgPxKAzo4NOba91FvpaOIHNtt66cKuShvMq lxQClvfhWlj6Pi0/0d58X80IDor1rxl8LaEGXeKgPPcZES7xAhFI/Gebq c=;
IronPort-PHdr: =?us-ascii?q?9a23=3AWNJCJBR7H9xrQA+TeFibvoYmzdpsv++ubAcI9p?= =?us-ascii?q?oqja5Pea2//pPkeVbS/uhpkESXBdfA8/wRje3QvuigQmEG7Zub+FE6OJ1XH1?= =?us-ascii?q?5g640NmhA4RsuMCEn1NvnvOjYgFcRHXVlN9HCgOk8TE8H7NBXf?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0CDAAAF5v5c/5RdJa1mHgEGBwaBUQk?= =?us-ascii?q?LAYE9UANqVSAECygKhAuDRwOOX5oJgS6BJANUCQEBAQwBARgNCAIBAYN6RgI?= =?us-ascii?q?Xgl0jNAkOAQMBAQQBAQIBBG0cAQuFSwIEAQEQEREMAQEsDA8CAQgaAgkdAgI?= =?us-ascii?q?CJQsVEAIEEyKDAAGBagMdAQ6dVQKBOIhfcYExgnkBAQWBNgIOQUCCQhiCDwm?= =?us-ascii?q?BDCgBi1wXgUA/gREnH4JMPoJhAQECAQEWgV6CczKCJo4omwMJAoIPhkSMfhu?= =?us-ascii?q?CJWmGE416jROHE48nAgQCBAUCDgEBBYFPOIFYcBUaISoBgkEJggaDcIUUhT9?= =?us-ascii?q?ygSmNNwGBIAEB?=
X-IronPort-AV: E=Sophos;i="5.63,577,1557187200"; d="scan'208";a="285627151"
Received: from rcdn-core-12.cisco.com ([173.37.93.148]) by alln-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 10 Jun 2019 23:26:00 +0000
Received: from XCH-RCD-007.cisco.com (xch-rcd-007.cisco.com [173.37.102.17]) by rcdn-core-12.cisco.com (8.15.2/8.15.2) with ESMTPS id x5ANPxBK012198 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL) for <netconf@ietf.org>; Mon, 10 Jun 2019 23:26:00 GMT
Received: from xhs-rtp-002.cisco.com (64.101.210.229) by XCH-RCD-007.cisco.com (173.37.102.17) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Mon, 10 Jun 2019 18:25:59 -0500
Received: from xhs-rtp-002.cisco.com (64.101.210.229) by xhs-rtp-002.cisco.com (64.101.210.229) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Mon, 10 Jun 2019 19:25:58 -0400
Received: from NAM01-BN3-obe.outbound.protection.outlook.com (64.101.32.56) by xhs-rtp-002.cisco.com (64.101.210.229) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Mon, 10 Jun 2019 19:25:58 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=nU5eq5rMkjYwmvH45lTAQJ0eFGEM+4s+TX+9UkNZm3Y=; b=eDKoueZ2TuvmiH2X7puxyWLqcQ7pgb/fYrdjaBzwYsZ7RmDNAMDB4teHx7aJfWbfQNT7Qbpb92bw5SXAj1RUEBv5bQQJeNsYS75JlERzztsVi10q8gq85DkDx8o2qyNQXZPOscyV1B5ye7ivbNfQBa8FEuuguj1O8zcDzUQVTP8=
Received: from DM5PR1101MB2105.namprd11.prod.outlook.com (10.174.104.151) by DM5PR1101MB2122.namprd11.prod.outlook.com (10.174.106.19) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1965.15; Mon, 10 Jun 2019 23:25:57 +0000
Received: from DM5PR1101MB2105.namprd11.prod.outlook.com ([fe80::6ce2:350d:6bed:7dde]) by DM5PR1101MB2105.namprd11.prod.outlook.com ([fe80::6ce2:350d:6bed:7dde%2]) with mapi id 15.20.1965.017; Mon, 10 Jun 2019 23:25:57 +0000
From: "Reshad Rahman (rrahman)" <rrahman@cisco.com>
To: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
Thread-Index: AQHVH+OIt5gTv/gUmU6bsvyUrop6/qaVRN8A
Date: Mon, 10 Jun 2019 23:25:57 +0000
Message-ID: <F45C8148-7D85-4F9E-A2EA-CD58DBCA86E6@cisco.com>
References: <156020896295.32199.7617469401232263908@ietfa.amsl.com>
In-Reply-To: <156020896295.32199.7617469401232263908@ietfa.amsl.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/10.10.6.190114
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rrahman@cisco.com; 
x-originating-ip: [173.38.117.81]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 26468542-4913-4a37-0950-08d6edfafdcc
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:DM5PR1101MB2122; 
x-ms-traffictypediagnostic: DM5PR1101MB2122:
x-ms-exchange-purlcount: 5
x-microsoft-antispam-prvs: <DM5PR1101MB21228CA08F87CA73BA39DD6DAB130@DM5PR1101MB2122.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:8273;
x-forefront-prvs: 0064B3273C
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(396003)(376002)(39860400002)(366004)(346002)(136003)(199004)(189003)(81156014)(1730700003)(6916009)(8676002)(82746002)(53936002)(64756008)(256004)(8936002)(229853002)(81166006)(966005)(14454004)(58126008)(86362001)(76116006)(66946007)(91956017)(73956011)(66476007)(66556008)(66446008)(11346002)(476003)(68736007)(446003)(486006)(2616005)(25786009)(36756003)(316002)(66574012)(6116002)(5660300002)(66066001)(6512007)(2351001)(478600001)(33656002)(3846002)(6486002)(186003)(71200400001)(102836004)(2501003)(6306002)(6506007)(99286004)(71190400001)(83716004)(76176011)(26005)(6436002)(305945005)(7736002)(6246003)(5640700003)(2906002); DIR:OUT; SFP:1101; SCL:1; SRVR:DM5PR1101MB2122; H:DM5PR1101MB2105.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: 0LdS3+HeAyuE4OMm+xb9jCaSc3O+aT2azkvGWgsHxde2e9HI9hyQUPFYkPOXA1WLJWE0kPzz65ZZcJ8ji6Pghi6P5/6DtYnvlViIzd5i5gMD7K5peg+u38Tn9djIumRZKiqo22qfpjQeB2WuHOEuvqQY31S8zEna85htz3+7BunoMhXfDEwN3VJuopHPPAbckC9M7r4ALDonqGOgIIRDsa6VXCaDuWsGJisBbappB2hMiTtonrWYXMYzW5z7QvfyPP+7T7Wad4Z8eHHHRARVPTzEyw6U1GT1OUvPjIQ73wp2Oq20iWgGb+BrHdGBPuY9fx4lvGfPAc48rduiiGGIw1SM4fZMNhorbvUq0TfjJzWoNkIuWJi256zZRbnQi7F9/F5WVWh0XQPWIL6zflfpLtI/hXf00djqgVkCcenTpCM=
Content-Type: text/plain; charset="utf-8"
Content-ID: <8D8643A106E13942BF152836DAE112DF@namprd11.prod.outlook.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 26468542-4913-4a37-0950-08d6edfafdcc
X-MS-Exchange-CrossTenant-originalarrivaltime: 10 Jun 2019 23:25:57.3526 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rrahman@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: DM5PR1101MB2122
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.37.102.17, xch-rcd-007.cisco.com
X-Outbound-Node: rcdn-core-12.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/YMgkHps5wl2au0edQ-fVKvPKwpU>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 10 Jun 2019 23:26:08 -0000

VGhpcyByZXZpc2lvbiBpcyB0byBhZGRyZXNzIHRoZSBJRVNHIHJldmlldyBjb21tZW50cy4NCg0K
UmVnYXJkcywNClJlc2hhZC4NCg0KDQrvu79PbiAyMDE5LTA2LTEwLCA3OjIzIFBNLCAibmV0Y29u
ZiBvbiBiZWhhbGYgb2YgaW50ZXJuZXQtZHJhZnRzQGlldGYub3JnIiA8bmV0Y29uZi1ib3VuY2Vz
QGlldGYub3JnIG9uIGJlaGFsZiBvZiBpbnRlcm5ldC1kcmFmdHNAaWV0Zi5vcmc+IHdyb3RlOg0K
DQogICAgDQogICAgQSBOZXcgSW50ZXJuZXQtRHJhZnQgaXMgYXZhaWxhYmxlIGZyb20gdGhlIG9u
LWxpbmUgSW50ZXJuZXQtRHJhZnRzIGRpcmVjdG9yaWVzLg0KICAgIFRoaXMgZHJhZnQgaXMgYSB3
b3JrIGl0ZW0gb2YgdGhlIE5ldHdvcmsgQ29uZmlndXJhdGlvbiBXRyBvZiB0aGUgSUVURi4NCiAg
ICANCiAgICAgICAgICAgIFRpdGxlICAgICAgICAgICA6IER5bmFtaWMgc3Vic2NyaXB0aW9uIHRv
IFlBTkcgRXZlbnRzIGFuZCBEYXRhc3RvcmVzIG92ZXIgUkVTVENPTkYNCiAgICAgICAgICAgIEF1
dGhvcnMgICAgICAgICA6IEVyaWMgVm9pdA0KICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg
UmVzaGFkIFJhaG1hbg0KICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgRWluYXIgTmlsc2Vu
LU55Z2FhcmQNCiAgICAgICAgICAgICAgICAgICAgICAgICAgICAgIEFsZXhhbmRlciBDbGVtbQ0K
ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgQW5keSBCaWVybWFuDQogICAgCUZpbGVuYW1l
ICAgICAgICA6IGRyYWZ0LWlldGYtbmV0Y29uZi1yZXN0Y29uZi1ub3RpZi0xNC50eHQNCiAgICAJ
UGFnZXMgICAgICAgICAgIDogMjgNCiAgICAJRGF0ZSAgICAgICAgICAgIDogMjAxOS0wNi0xMA0K
ICAgIA0KICAgIEFic3RyYWN0Og0KICAgICAgIFRoaXMgZG9jdW1lbnQgcHJvdmlkZXMgYSBSRVNU
Q09ORiBiaW5kaW5nIHRvIHRoZSBkeW5hbWljIHN1YnNjcmlwdGlvbg0KICAgICAgIGNhcGFiaWxp
dHkgb2YgYm90aCBzdWJzY3JpYmVkIG5vdGlmaWNhdGlvbnMgYW5kIFlBTkctUHVzaC4NCiAgICAN
CiAgICANCiAgICBUaGUgSUVURiBkYXRhdHJhY2tlciBzdGF0dXMgcGFnZSBmb3IgdGhpcyBkcmFm
dCBpczoNCiAgICBodHRwczovL2RhdGF0cmFja2VyLmlldGYub3JnL2RvYy9kcmFmdC1pZXRmLW5l
dGNvbmYtcmVzdGNvbmYtbm90aWYvDQogICAgDQogICAgVGhlcmUgYXJlIGFsc28gaHRtbGl6ZWQg
dmVyc2lvbnMgYXZhaWxhYmxlIGF0Og0KICAgIGh0dHBzOi8vdG9vbHMuaWV0Zi5vcmcvaHRtbC9k
cmFmdC1pZXRmLW5ldGNvbmYtcmVzdGNvbmYtbm90aWYtMTQNCiAgICBodHRwczovL2RhdGF0cmFj
a2VyLmlldGYub3JnL2RvYy9odG1sL2RyYWZ0LWlldGYtbmV0Y29uZi1yZXN0Y29uZi1ub3RpZi0x
NA0KICAgIA0KICAgIEEgZGlmZiBmcm9tIHRoZSBwcmV2aW91cyB2ZXJzaW9uIGlzIGF2YWlsYWJs
ZSBhdDoNCiAgICBodHRwczovL3d3dy5pZXRmLm9yZy9yZmNkaWZmP3VybDI9ZHJhZnQtaWV0Zi1u
ZXRjb25mLXJlc3Rjb25mLW5vdGlmLTE0DQogICAgDQogICAgDQogICAgUGxlYXNlIG5vdGUgdGhh
dCBpdCBtYXkgdGFrZSBhIGNvdXBsZSBvZiBtaW51dGVzIGZyb20gdGhlIHRpbWUgb2Ygc3VibWlz
c2lvbg0KICAgIHVudGlsIHRoZSBodG1saXplZCB2ZXJzaW9uIGFuZCBkaWZmIGFyZSBhdmFpbGFi
bGUgYXQgdG9vbHMuaWV0Zi5vcmcuDQogICAgDQogICAgSW50ZXJuZXQtRHJhZnRzIGFyZSBhbHNv
IGF2YWlsYWJsZSBieSBhbm9ueW1vdXMgRlRQIGF0Og0KICAgIGZ0cDovL2Z0cC5pZXRmLm9yZy9p
bnRlcm5ldC1kcmFmdHMvDQogICAgDQogICAgX19fX19fX19fX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX18NCiAgICBuZXRjb25mIG1haWxpbmcgbGlzdA0KICAgIG5ldGNvbmZA
aWV0Zi5vcmcNCiAgICBodHRwczovL3d3dy5pZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL25ldGNv
bmYNCiAgICANCg0K


From nobody Tue Jun 11 10:00:37 2019
Return-Path: <0100016b477bd2b9-b33bafa5-224c-43d4-9467-0ffbdae769e6-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A2A991201A1 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 10:00:35 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Mkt4pX8yWuF0 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 10:00:32 -0700 (PDT)
Received: from a8-33.smtp-out.amazonses.com (a8-33.smtp-out.amazonses.com [54.240.8.33]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 71733120328 for <netconf@ietf.org>; Tue, 11 Jun 2019 10:00:27 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560272426; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=+Ju0vHxquI2nbF8+Gz57QbRTif28azoEi6Lce6OnrHc=; b=l3qoG9efqyOuT3yobkRhesnwLmnIxuGTDK1B73RsdgGN0AeUqIAHGJT8jq9686Ht BCfz/Jh8QHs8tuSmDSWnXOd5TmIft1Tul/TyWbkvkQr0WRzU+QQxBQ97KzvOtcR9rzI fH5hBWDqi0efEco5VpA6SFNkI8lVMxoVC9ESI4lI=
From: Kent Watsen <kent@watsen.net>
Message-ID: <0100016b477bd2b9-b33bafa5-224c-43d4-9467-0ffbdae769e6-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_CA825750-80DA-4EBC-91C4-D09F636A908D"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 11 Jun 2019 17:00:25 +0000
In-Reply-To: <F45C8148-7D85-4F9E-A2EA-CD58DBCA86E6@cisco.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: "Reshad Rahman (rrahman)" <rrahman@cisco.com>
References: <156020896295.32199.7617469401232263908@ietfa.amsl.com> <F45C8148-7D85-4F9E-A2EA-CD58DBCA86E6@cisco.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.11-54.240.8.33
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/kGngtFx0rscUs9nuQfq3U6_Qq_Y>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 17:00:36 -0000

--Apple-Mail=_CA825750-80DA-4EBC-91C4-D09F636A908D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8

Hi Reshad, Thank you for continuing to follow through on getting this =
draft over the line.

One thing I noticed in the latest diff is a leaning towards HTTP2 but, =
AFIAK, dynamic subscriptions should work over HTTP1 as well, right?  If =
so, then I think that some text is needed to say this.  Currently only =
Appendix A mentions "HTTP1.1" in an aside sort of way and the first =
"hit" for "HTTP" is for HTTP2 in the Terminology section.  Section 3.1 =
(Transport Connectivity) references RFC 8040 Section 2 (Transport =
Protocol), which leads me to think that any RESTCONF connection is okay. =
 Maybe what is needed is that, wherever HTTP2 i mentioned, it should say =
something like "if HTTP2 is used" or "when HTTP2 is used" - does that =
make sense?

nit:  s/can not be 2/cannot be two/

Kent // shepherd



> On Jun 10, 2019, at 7:25 PM, Reshad Rahman (rrahman) =
<rrahman@cisco.com> wrote:
>=20
> This revision is to address the IESG review comments.
>=20
> Regards,
> Reshad.
>=20
>=20
> =EF=BB=BFOn 2019-06-10, 7:23 PM, "netconf on behalf of =
internet-drafts@ietf.org" <netconf-bounces@ietf.org on behalf of =
internet-drafts@ietf.org> wrote:
>=20
>=20
>    A New Internet-Draft is available from the on-line Internet-Drafts =
directories.
>    This draft is a work item of the Network Configuration WG of the =
IETF.
>=20
>            Title           : Dynamic subscription to YANG Events and =
Datastores over RESTCONF
>            Authors         : Eric Voit
>                              Reshad Rahman
>                              Einar Nilsen-Nygaard
>                              Alexander Clemm
>                              Andy Bierman
>    	Filename        : draft-ietf-netconf-restconf-notif-14.txt
>    	Pages           : 28
>    	Date            : 2019-06-10
>=20
>    Abstract:
>       This document provides a RESTCONF binding to the dynamic =
subscription
>       capability of both subscribed notifications and YANG-Push.
>=20
>=20
>    The IETF datatracker status page for this draft is:
>    https://datatracker.ietf.org/doc/draft-ietf-netconf-restconf-notif/
>=20
>    There are also htmlized versions available at:
>    https://tools.ietf.org/html/draft-ietf-netconf-restconf-notif-14
>    =
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-restconf-notif-14=

>=20
>    A diff from the previous version is available at:
>    =
https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-restconf-notif-14
>=20
>=20
>    Please note that it may take a couple of minutes from the time of =
submission
>    until the htmlized version and diff are available at =
tools.ietf.org.
>=20
>    Internet-Drafts are also available by anonymous FTP at:
>    ftp://ftp.ietf.org/internet-drafts/
>=20
>    _______________________________________________
>    netconf mailing list
>    netconf@ietf.org
>    https://www.ietf.org/mailman/listinfo/netconf
>=20
>=20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


--Apple-Mail=_CA825750-80DA-4EBC-91C4-D09F636A908D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">Hi =
Reshad, Thank you for continuing to follow through on getting this draft =
over the line.<div class=3D""><br class=3D""></div><div class=3D"">One =
thing I noticed in the latest diff is a leaning towards HTTP2 but, =
AFIAK, dynamic subscriptions should work over HTTP1 as well, right? =
&nbsp;If so, then I think that some text is needed to say this. =
&nbsp;Currently only Appendix A mentions "HTTP1.1" in an aside sort of =
way and the first "hit" for "HTTP" is for HTTP2 in the Terminology =
section. &nbsp;Section 3.1 (Transport Connectivity) references RFC 8040 =
Section 2 (Transport Protocol), which leads me to think that any =
RESTCONF connection is okay. &nbsp;Maybe what is needed is that, =
wherever HTTP2 i mentioned, it should say something like "if HTTP2 is =
used" or "when HTTP2 is used" - does that make sense?</div><div =
class=3D""><br class=3D""></div><div class=3D"">nit: &nbsp;s/can not be =
2/cannot be two/<br class=3D""><div><br class=3D""></div><div>Kent // =
shepherd</div><div><br class=3D""></div><div><br class=3D""></div><div><br=
 class=3D""><blockquote type=3D"cite" class=3D""><div class=3D"">On Jun =
10, 2019, at 7:25 PM, Reshad Rahman (rrahman) &lt;<a =
href=3D"mailto:rrahman@cisco.com" class=3D"">rrahman@cisco.com</a>&gt; =
wrote:</div><br class=3D"Apple-interchange-newline"><div class=3D""><div =
class=3D"">This revision is to address the IESG review comments.<br =
class=3D""><br class=3D"">Regards,<br class=3D"">Reshad.<br class=3D""><br=
 class=3D""><br class=3D"">=EF=BB=BFOn 2019-06-10, 7:23 PM, "netconf on =
behalf of <a href=3D"mailto:internet-drafts@ietf.org" =
class=3D"">internet-drafts@ietf.org</a>" &lt;<a =
href=3D"mailto:netconf-bounces@ietf.org" =
class=3D"">netconf-bounces@ietf.org</a> on behalf of <a =
href=3D"mailto:internet-drafts@ietf.org" =
class=3D"">internet-drafts@ietf.org</a>&gt; wrote:<br class=3D""><br =
class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;A New Internet-Draft is =
available from the on-line Internet-Drafts directories.<br class=3D""> =
&nbsp;&nbsp;&nbsp;This draft is a work item of the Network Configuration =
WG of the IETF.<br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Title =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Dynamic =
subscription to YANG Events and Datastores over RESTCONF<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Authors =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Eric Voit<br class=3D"">=
 =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;Reshad Rahman<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;Einar Nilsen-Nygaard<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;Alexander Clemm<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;Andy Bierman<br class=3D""> =
&nbsp;&nbsp;&nbsp;<span class=3D"Apple-tab-span" =
style=3D"white-space:pre">	</span>Filename =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: =
draft-ietf-netconf-restconf-notif-14.txt<br class=3D""> =
&nbsp;&nbsp;&nbsp;<span class=3D"Apple-tab-span" =
style=3D"white-space:pre">	</span>Pages =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 28<br =
class=3D""> &nbsp;&nbsp;&nbsp;<span class=3D"Apple-tab-span" =
style=3D"white-space:pre">	</span>Date =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: =
2019-06-10<br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;Abstract:<br =
class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;This document provides a =
RESTCONF binding to the dynamic subscription<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;capability of both subscribed =
notifications and YANG-Push.<br class=3D""><br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;The IETF datatracker status page for this draft is:<br =
class=3D""> &nbsp;&nbsp;&nbsp;<a =
href=3D"https://datatracker.ietf.org/doc/draft-ietf-netconf-restconf-notif=
/" =
class=3D"">https://datatracker.ietf.org/doc/draft-ietf-netconf-restconf-no=
tif/</a><br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;There are also =
htmlized versions available at:<br class=3D""> &nbsp;&nbsp;&nbsp;<a =
href=3D"https://tools.ietf.org/html/draft-ietf-netconf-restconf-notif-14" =
class=3D"">https://tools.ietf.org/html/draft-ietf-netconf-restconf-notif-1=
4</a><br class=3D""> &nbsp;&nbsp;&nbsp;<a =
href=3D"https://datatracker.ietf.org/doc/html/draft-ietf-netconf-restconf-=
notif-14" =
class=3D"">https://datatracker.ietf.org/doc/html/draft-ietf-netconf-restco=
nf-notif-14</a><br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;A diff =
from the previous version is available at:<br class=3D""> =
&nbsp;&nbsp;&nbsp;<a =
href=3D"https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-restconf-no=
tif-14" =
class=3D"">https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-restconf=
-notif-14</a><br class=3D""><br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;Please note that it may take a couple of minutes from =
the time of submission<br class=3D""> &nbsp;&nbsp;&nbsp;until the =
htmlized version and diff are available at <a =
href=3D"http://tools.ietf.org" class=3D"">tools.ietf.org</a>.<br =
class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;Internet-Drafts are also =
available by anonymous FTP at:<br class=3D""> &nbsp;&nbsp;&nbsp;<a =
href=3D"ftp://ftp.ietf.org/internet-drafts/" =
class=3D"">ftp://ftp.ietf.org/internet-drafts/</a><br class=3D""><br =
class=3D""> =
&nbsp;&nbsp;&nbsp;_______________________________________________<br =
class=3D""> &nbsp;&nbsp;&nbsp;netconf mailing list<br class=3D""> =
&nbsp;&nbsp;&nbsp;<a href=3D"mailto:netconf@ietf.org" =
class=3D"">netconf@ietf.org</a><br class=3D""> &nbsp;&nbsp;&nbsp;<a =
href=3D"https://www.ietf.org/mailman/listinfo/netconf" =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf</a><br =
class=3D""><br class=3D""><br =
class=3D"">_______________________________________________<br =
class=3D"">netconf mailing list<br class=3D""><a =
href=3D"mailto:netconf@ietf.org" class=3D"">netconf@ietf.org</a><br =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf<br =
class=3D""></div></div></blockquote></div><br =
class=3D""></div></body></html>=

--Apple-Mail=_CA825750-80DA-4EBC-91C4-D09F636A908D--


From nobody Tue Jun 11 10:40:32 2019
Return-Path: <j.schoenwaelder@jacobs-university.de>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BDDBC120133 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 10:40:29 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ymL1Q2U-zPt1 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 10:40:28 -0700 (PDT)
Received: from atlas5.jacobs-university.de (atlas5.jacobs-university.de [212.201.44.20]) (using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B921C12012A for <netconf@ietf.org>; Tue, 11 Jun 2019 10:40:27 -0700 (PDT)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by atlas5.jacobs-university.de (Postfix) with ESMTP id 479D9654; Tue, 11 Jun 2019 19:40:26 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from atlas5.jacobs-university.de ([10.70.0.198]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10032) with ESMTP id 6UpwSJHLAxHA; Tue, 11 Jun 2019 19:40:26 +0200 (CEST)
Received: from hermes.jacobs-university.de (hermes.jacobs-university.de [212.201.44.23]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "hermes.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by atlas5.jacobs-university.de (Postfix) with ESMTPS; Tue, 11 Jun 2019 19:40:26 +0200 (CEST)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by hermes.jacobs-university.de (Postfix) with ESMTP id 0149E20128; Tue, 11 Jun 2019 19:40:26 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from hermes.jacobs-university.de ([212.201.44.23]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10028) with ESMTP id HEbsT7WfNqYU; Tue, 11 Jun 2019 19:40:25 +0200 (CEST)
Received: from exchange.jacobs-university.de (SXCHMB01.jacobs.jacobs-university.de [10.70.0.120]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "exchange.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by hermes.jacobs-university.de (Postfix) with ESMTPS id B15F920126; Tue, 11 Jun 2019 19:40:25 +0200 (CEST)
Received: from anna.localdomain (10.50.218.117) by sxchmb03.jacobs.jacobs-university.de (10.70.0.155) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.1713.5; Tue, 11 Jun 2019 19:40:25 +0200
Received: by anna.localdomain (Postfix, from userid 501) id DB3F3300A2A5AC; Tue, 11 Jun 2019 19:40:24 +0200 (CEST)
Date: Tue, 11 Jun 2019 19:40:24 +0200
From: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
To: Kent Watsen <kent+ietf@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Message-ID: <20190611174024.bbtb2vnoeef3ym4f@anna.jacobs.jacobs-university.de>
Reply-To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
Mail-Followup-To: Kent Watsen <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
References: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@email.amazonses.com>
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Disposition: inline
In-Reply-To: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@email.amazonses.com>
User-Agent: NeoMutt/20180716
X-ClientProxiedBy: SXCHMB03.jacobs.jacobs-university.de (10.70.0.155) To sxchmb03.jacobs.jacobs-university.de (10.70.0.155)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/u18euJLQB669D1WEjj2RUG5iFpk>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 17:40:30 -0000

On Fri, Jun 07, 2019 at 10:28:09PM +0000, Kent Watsen wrote:
> 
> The updates can be broadly described as thus:
> 
> 1) in crypto-types, replaced the 'action' statements with 'crypt-hash' like equivalents.  If folks don't like the "verbs", then we can simply remove them, having no solution for asking the device to generate a key or install a hidden key.
>

I am not sure this approach. This just hides the discussion in a
special purpose construction:

               Without the optional '-and-hidden' postfix, the generated
               key pair is stored in the configuration data store as if
               the values had been configured by the client.

A more general note: I assume that humans configuring systems are
mostly familiar with common file formats for X.509 certificates like
.pem files or similar. It seems these formats can't be used with the
YANG module and that tools are needed to extract the pieces of data
and to ship them to the server. Perhaps usability would be higher if
the module would support upload/download of X.509 related material in
commonly used formats.

/js

-- 
Juergen Schoenwaelder           Jacobs University Bremen gGmbH
Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>


From nobody Tue Jun 11 11:23:50 2019
Return-Path: <rrahman@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C6809120186 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 11:23:48 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.5
X-Spam-Level: 
X-Spam-Status: No, score=-14.5 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=H8/v7SRC; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=DQHzDjWS
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YDGlcnUYk7-I for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 11:23:47 -0700 (PDT)
Received: from alln-iport-7.cisco.com (alln-iport-7.cisco.com [173.37.142.94]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A59B2120114 for <netconf@ietf.org>; Tue, 11 Jun 2019 11:23:46 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=19259; q=dns/txt; s=iport; t=1560277426; x=1561487026; h=from:to:cc:subject:date:message-id:references: in-reply-to:mime-version; bh=Jkmx8oxbkZnr11Y4MmZhpeT2Blp3yZW2xJOl7eLul54=; b=H8/v7SRCcpNPSHKWau75cx2hS9bHxpAqu/ZY6jIFac6IBCKYbnOliVvC Rf1CLKqasypPWZvPcI3rPi7VLEjIeHrwPRX9WBmZgD0DF2xWxqzat6iF7 i4q276ZKKaKzbKwp4ZZByWsBNfO7BX3MAKa4P+vMdjG93MJ2/U5hfHIY3 M=;
IronPort-PHdr: =?us-ascii?q?9a23=3AQene3xQqh9BY7KurrWlLtC4Oxdpsv++ubAcI9p?= =?us-ascii?q?oqja5Pea2//pPkeVbS/uhpkESXBdfA8/wRje3QvuigQmEG7Zub+FE6OJ1XH1?= =?us-ascii?q?5g640NmhA4RsuMCEn1NvnvOjYgFcRHXVlN9HCgOk8TE8H7NBXf?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BIAADU8P9c/5hdJa1mHAEBAQQBAQc?= =?us-ascii?q?EAQGBUQcBAQsBgQ4vUANqVSAECyiEFYNHA4RSig2CV5JghFOBLoEkA1QJAQE?= =?us-ascii?q?BDAEBGAEMCAIBAYN6RgIXgmcjNAkOAQMBAQQBAQIBBG0cDIVKAQEBBAEBEBE?= =?us-ascii?q?dAQEsCwEPAgEGAhEDAQIOGgMCAgIlCxQJCAIEDgUigwABgR1NAx0BDo15kGA?= =?us-ascii?q?CgTiIX3GBMYJ5AQEFgTYCDkFAgj4Ygg8JgTQBi1wXgUA/gREnH4JMPoJhAQE?= =?us-ascii?q?CAQEWgV4JDQkIgkwygiaOKoRwiEGNWgkCghCGRY0AG4IlaYYUjgCUKo8rAgQ?= =?us-ascii?q?CBAUCDgEBBYE9EjiBWHAVGiEqAYJBCYIGg3CFFIU/coEpjzsBAQ?=
X-IronPort-AV: E=Sophos;i="5.63,362,1557187200";  d="scan'208,217";a="282823996"
Received: from rcdn-core-1.cisco.com ([173.37.93.152]) by alln-iport-7.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 11 Jun 2019 18:23:45 +0000
Received: from XCH-RCD-017.cisco.com (xch-rcd-017.cisco.com [173.37.102.27]) by rcdn-core-1.cisco.com (8.15.2/8.15.2) with ESMTPS id x5BINhSU023231 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Tue, 11 Jun 2019 18:23:43 GMT
Received: from xhs-aln-002.cisco.com (173.37.135.119) by XCH-RCD-017.cisco.com (173.37.102.27) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Tue, 11 Jun 2019 13:23:42 -0500
Received: from xhs-rcd-002.cisco.com (173.37.227.247) by xhs-aln-002.cisco.com (173.37.135.119) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Tue, 11 Jun 2019 13:23:42 -0500
Received: from NAM03-DM3-obe.outbound.protection.outlook.com (72.163.14.9) by xhs-rcd-002.cisco.com (173.37.227.247) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Tue, 11 Jun 2019 13:23:42 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=Jkmx8oxbkZnr11Y4MmZhpeT2Blp3yZW2xJOl7eLul54=; b=DQHzDjWSN8PVBSSi72tHtxpDV5MHLR1Ag9ST/VNw0hpon+kFxfQP1l3KAHCN1mLmUVvGd0EYXzcHI24tpfn9VEA/PylSs0aMQ0JT1lu2zCE4jvgecbEupPYg54IwqFSlHRGvXlRj3wMhG19ZwP3+OFNZKf1IENdo8evpiU4g1dc=
Received: from CY4PR1101MB2102.namprd11.prod.outlook.com (10.172.79.15) by CY4PR1101MB2197.namprd11.prod.outlook.com (10.172.76.22) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1965.17; Tue, 11 Jun 2019 18:23:41 +0000
Received: from CY4PR1101MB2102.namprd11.prod.outlook.com ([fe80::8cee:8a:a2b2:9203]) by CY4PR1101MB2102.namprd11.prod.outlook.com ([fe80::8cee:8a:a2b2:9203%10]) with mapi id 15.20.1965.017; Tue, 11 Jun 2019 18:23:41 +0000
From: "Reshad Rahman (rrahman)" <rrahman@cisco.com>
To: Kent Watsen <kent@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
Thread-Index: AQHVH+OIt5gTv/gUmU6bsvyUrop6/qaVRN8AgAFprYD//9Q0AA==
Date: Tue, 11 Jun 2019 18:23:41 +0000
Message-ID: <0537B9CE-83CF-4E5C-95AC-ABEB46C92804@cisco.com>
References: <156020896295.32199.7617469401232263908@ietfa.amsl.com> <F45C8148-7D85-4F9E-A2EA-CD58DBCA86E6@cisco.com> <0100016b477bd2b9-b33bafa5-224c-43d4-9467-0ffbdae769e6-000000@email.amazonses.com>
In-Reply-To: <0100016b477bd2b9-b33bafa5-224c-43d4-9467-0ffbdae769e6-000000@email.amazonses.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/10.10.6.190114
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rrahman@cisco.com; 
x-originating-ip: [2001:420:2840:1250:2421:2f0a:1dbc:638e]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 5d8add1d-4b9e-4908-6544-08d6ee99ee78
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:CY4PR1101MB2197; 
x-ms-traffictypediagnostic: CY4PR1101MB2197:
x-ms-exchange-purlcount: 9
x-microsoft-antispam-prvs: <CY4PR1101MB2197A68078275ECC9D4C71B1ABED0@CY4PR1101MB2197.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:10000;
x-forefront-prvs: 006546F32A
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(39860400002)(366004)(346002)(136003)(376002)(396003)(189003)(199004)(51914003)(51444003)(4326008)(6436002)(53386004)(25786009)(6486002)(6246003)(11346002)(229853002)(82746002)(76176011)(7736002)(102836004)(76116006)(66946007)(2616005)(486006)(91956017)(2906002)(58126008)(73956011)(64756008)(446003)(966005)(66446008)(478600001)(476003)(66574012)(66476007)(66556008)(33656002)(81166006)(86362001)(8676002)(236005)(256004)(186003)(36756003)(6512007)(606006)(8936002)(53936002)(46003)(99286004)(81156014)(14454004)(6916009)(53546011)(54896002)(5660300002)(71190400001)(71200400001)(6506007)(316002)(6116002)(9326002)(6306002)(68736007)(83716004); DIR:OUT; SFP:1101; SCL:1; SRVR:CY4PR1101MB2197; H:CY4PR1101MB2102.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: buYiRQb58XJlNFchU0ltmqaEF8BENaSAhlgxyFv6ugGJ7ma+AhUl47v0HwU3JgwBf030vEqEL3uqRW6EP3Kf+IvqZCJsCoXT/y5kCrI83a9c6Ap9BZAziOXi4+KxBD/+ncRZ3ujX4GpbEaWioJZ+/T3YRCR7NwnZvsqjKmu4wnb+EZPD21vamHKj9upfHuPxKWX77DM+Hg+Iw17Cc1etxdz6VxPWzdDIMkl7/yYPUQVQtQlkiB9b50/6mcV5stMKJNvZLz0NhrMBuV80+qflLYAccVhVsRM4TqUDGfv4V+QJYsyZe1zwQIDjEVlMH8nEYkuuyOKdmHNLgnT2ksWF9/WcGcT9qXLOiWHKmlJEMj1IcwtzrBgYkrOjLLCuD4AFZ7TEMON9oUefR/NECsUugLa7YSAVqrtAInlgFh7ys/E=
Content-Type: multipart/alternative; boundary="_000_0537B9CE83CF4E5C95ACABEB46C92804ciscocom_"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 5d8add1d-4b9e-4908-6544-08d6ee99ee78
X-MS-Exchange-CrossTenant-originalarrivaltime: 11 Jun 2019 18:23:41.6497 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rrahman@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: CY4PR1101MB2197
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.37.102.27, xch-rcd-017.cisco.com
X-Outbound-Node: rcdn-core-1.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/1oLgPW2YCGRpCBctYFTwexOFNK8>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 18:23:49 -0000

--_000_0537B9CE83CF4E5C95ACABEB46C92804ciscocom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGkgS2VudCwNCg0KVGhhbmtzIGZvciB0aGUgcmV2aWV3Lg0KDQpZZXMsIHRoaXMgaXMgb3ZlciBS
RVNUQ09ORiBzbyBodHRwMS4xL2h0dHAyIGFyZSBib3RoIG9rLiBPbmUgY2hhbmdlPGh0dHBzOi8v
d3d3LmlldGYub3JnL3JmY2RpZmY/dXJsMj1kcmFmdC1pZXRmLW5ldGNvbmYtcmVzdGNvbmYtbm90
aWYtMDg+IHdoaWNoIHdhcyBkb25lIH44IG1vbnRocyBhZ28gaXMgdG8gaGF2ZSAxIGNhbGxmbG93
IOKAnG92ZXIgUkVTVENPTkYvU1NF4oCdIGFzIG9wcG9zZWQgdG8gdGhlIHByZXZpb3VzIHNlcGFy
YXRlIGNhbGxmbG93cyBmb3IgaHR0cDEuMSBhbmQgaHR0cDIuIFRoZSByZWFzb24gaHR0cDIgaXMg
bWVudGlvbmVkIGluIGEgZmV3IHBsYWNlcyBpcyBiZWNhdXNlIG9mIGh0dHAyIHN0cmVhbXMuIFNl
Y3Rpb24gNCBhbHJlYWR5IG1lbnRpb25zIOKAnHdoZXJlIEhUVFAyIGlzIGF2YWlsYWJsZSB0b+KA
puKAnSwgc28gaXQgbG9va3MgbGlrZSBzZWN0aW9uIDMuNCBpcyB0aGUgb25seSBwbGFjZSBtaXNz
aW5nIOKAnHdoZW4gSFRUUDIgaXMgdXNlZOKAnT8NCg0KSeKAmXZlIGNvcnJlY3RlZCB0aGUgbml0
IGJlbG93LCB3aWxsIGJlIGluIG5leHQgcmV2aXNpb24uDQoNClJlZ2FyZHMsDQpSZXNoYWQuDQoN
CkZyb206IEtlbnQgV2F0c2VuIDxrZW50QHdhdHNlbi5uZXQ+DQpEYXRlOiBUdWVzZGF5LCBKdW5l
IDExLCAyMDE5IGF0IDE6MDAgUE0NClRvOiAiUmVzaGFkIFJhaG1hbiAocnJhaG1hbikiIDxycmFo
bWFuQGNpc2NvLmNvbT4NCkNjOiAibmV0Y29uZkBpZXRmLm9yZyIgPG5ldGNvbmZAaWV0Zi5vcmc+
DQpTdWJqZWN0OiBSZTogW25ldGNvbmZdIEktRCBBY3Rpb246IGRyYWZ0LWlldGYtbmV0Y29uZi1y
ZXN0Y29uZi1ub3RpZi0xNC50eHQNCg0KSGkgUmVzaGFkLCBUaGFuayB5b3UgZm9yIGNvbnRpbnVp
bmcgdG8gZm9sbG93IHRocm91Z2ggb24gZ2V0dGluZyB0aGlzIGRyYWZ0IG92ZXIgdGhlIGxpbmUu
DQoNCk9uZSB0aGluZyBJIG5vdGljZWQgaW4gdGhlIGxhdGVzdCBkaWZmIGlzIGEgbGVhbmluZyB0
b3dhcmRzIEhUVFAyIGJ1dCwgQUZJQUssIGR5bmFtaWMgc3Vic2NyaXB0aW9ucyBzaG91bGQgd29y
ayBvdmVyIEhUVFAxIGFzIHdlbGwsIHJpZ2h0PyAgSWYgc28sIHRoZW4gSSB0aGluayB0aGF0IHNv
bWUgdGV4dCBpcyBuZWVkZWQgdG8gc2F5IHRoaXMuICBDdXJyZW50bHkgb25seSBBcHBlbmRpeCBB
IG1lbnRpb25zICJIVFRQMS4xIiBpbiBhbiBhc2lkZSBzb3J0IG9mIHdheSBhbmQgdGhlIGZpcnN0
ICJoaXQiIGZvciAiSFRUUCIgaXMgZm9yIEhUVFAyIGluIHRoZSBUZXJtaW5vbG9neSBzZWN0aW9u
LiAgU2VjdGlvbiAzLjEgKFRyYW5zcG9ydCBDb25uZWN0aXZpdHkpIHJlZmVyZW5jZXMgUkZDIDgw
NDAgU2VjdGlvbiAyIChUcmFuc3BvcnQgUHJvdG9jb2wpLCB3aGljaCBsZWFkcyBtZSB0byB0aGlu
ayB0aGF0IGFueSBSRVNUQ09ORiBjb25uZWN0aW9uIGlzIG9rYXkuICBNYXliZSB3aGF0IGlzIG5l
ZWRlZCBpcyB0aGF0LCB3aGVyZXZlciBIVFRQMiBpIG1lbnRpb25lZCwgaXQgc2hvdWxkIHNheSBz
b21ldGhpbmcgbGlrZSAiaWYgSFRUUDIgaXMgdXNlZCIgb3IgIndoZW4gSFRUUDIgaXMgdXNlZCIg
LSBkb2VzIHRoYXQgbWFrZSBzZW5zZT8NCg0Kbml0OiAgcy9jYW4gbm90IGJlIDIvY2Fubm90IGJl
IHR3by8NCg0KS2VudCAvLyBzaGVwaGVyZA0KDQoNCg0KDQpPbiBKdW4gMTAsIDIwMTksIGF0IDc6
MjUgUE0sIFJlc2hhZCBSYWhtYW4gKHJyYWhtYW4pIDxycmFobWFuQGNpc2NvLmNvbTxtYWlsdG86
cnJhaG1hbkBjaXNjby5jb20+PiB3cm90ZToNCg0KVGhpcyByZXZpc2lvbiBpcyB0byBhZGRyZXNz
IHRoZSBJRVNHIHJldmlldyBjb21tZW50cy4NCg0KUmVnYXJkcywNClJlc2hhZC4NCg0KDQpPbiAy
MDE5LTA2LTEwLCA3OjIzIFBNLCAibmV0Y29uZiBvbiBiZWhhbGYgb2YgaW50ZXJuZXQtZHJhZnRz
QGlldGYub3JnPG1haWx0bzppbnRlcm5ldC1kcmFmdHNAaWV0Zi5vcmc+IiA8bmV0Y29uZi1ib3Vu
Y2VzQGlldGYub3JnPG1haWx0bzpuZXRjb25mLWJvdW5jZXNAaWV0Zi5vcmc+IG9uIGJlaGFsZiBv
ZiBpbnRlcm5ldC1kcmFmdHNAaWV0Zi5vcmc8bWFpbHRvOmludGVybmV0LWRyYWZ0c0BpZXRmLm9y
Zz4+IHdyb3RlOg0KDQoNCiAgIEEgTmV3IEludGVybmV0LURyYWZ0IGlzIGF2YWlsYWJsZSBmcm9t
IHRoZSBvbi1saW5lIEludGVybmV0LURyYWZ0cyBkaXJlY3Rvcmllcy4NCiAgIFRoaXMgZHJhZnQg
aXMgYSB3b3JrIGl0ZW0gb2YgdGhlIE5ldHdvcmsgQ29uZmlndXJhdGlvbiBXRyBvZiB0aGUgSUVU
Ri4NCg0KICAgICAgICAgICBUaXRsZSAgICAgICAgICAgOiBEeW5hbWljIHN1YnNjcmlwdGlvbiB0
byBZQU5HIEV2ZW50cyBhbmQgRGF0YXN0b3JlcyBvdmVyIFJFU1RDT05GDQogICAgICAgICAgIEF1
dGhvcnMgICAgICAgICA6IEVyaWMgVm9pdA0KICAgICAgICAgICAgICAgICAgICAgICAgICAgICBS
ZXNoYWQgUmFobWFuDQogICAgICAgICAgICAgICAgICAgICAgICAgICAgIEVpbmFyIE5pbHNlbi1O
eWdhYXJkDQogICAgICAgICAgICAgICAgICAgICAgICAgICAgIEFsZXhhbmRlciBDbGVtbQ0KICAg
ICAgICAgICAgICAgICAgICAgICAgICAgICBBbmR5IEJpZXJtYW4NCiAgICBGaWxlbmFtZSAgICAg
ICAgOiBkcmFmdC1pZXRmLW5ldGNvbmYtcmVzdGNvbmYtbm90aWYtMTQudHh0DQogICAgUGFnZXMg
ICAgICAgICAgIDogMjgNCiAgICBEYXRlICAgICAgICAgICAgOiAyMDE5LTA2LTEwDQoNCiAgIEFi
c3RyYWN0Og0KICAgICAgVGhpcyBkb2N1bWVudCBwcm92aWRlcyBhIFJFU1RDT05GIGJpbmRpbmcg
dG8gdGhlIGR5bmFtaWMgc3Vic2NyaXB0aW9uDQogICAgICBjYXBhYmlsaXR5IG9mIGJvdGggc3Vi
c2NyaWJlZCBub3RpZmljYXRpb25zIGFuZCBZQU5HLVB1c2guDQoNCg0KICAgVGhlIElFVEYgZGF0
YXRyYWNrZXIgc3RhdHVzIHBhZ2UgZm9yIHRoaXMgZHJhZnQgaXM6DQogICBodHRwczovL2RhdGF0
cmFja2VyLmlldGYub3JnL2RvYy9kcmFmdC1pZXRmLW5ldGNvbmYtcmVzdGNvbmYtbm90aWYvDQoN
CiAgIFRoZXJlIGFyZSBhbHNvIGh0bWxpemVkIHZlcnNpb25zIGF2YWlsYWJsZSBhdDoNCiAgIGh0
dHBzOi8vdG9vbHMuaWV0Zi5vcmcvaHRtbC9kcmFmdC1pZXRmLW5ldGNvbmYtcmVzdGNvbmYtbm90
aWYtMTQNCiAgIGh0dHBzOi8vZGF0YXRyYWNrZXIuaWV0Zi5vcmcvZG9jL2h0bWwvZHJhZnQtaWV0
Zi1uZXRjb25mLXJlc3Rjb25mLW5vdGlmLTE0DQoNCiAgIEEgZGlmZiBmcm9tIHRoZSBwcmV2aW91
cyB2ZXJzaW9uIGlzIGF2YWlsYWJsZSBhdDoNCiAgIGh0dHBzOi8vd3d3LmlldGYub3JnL3JmY2Rp
ZmY/dXJsMj1kcmFmdC1pZXRmLW5ldGNvbmYtcmVzdGNvbmYtbm90aWYtMTQNCg0KDQogICBQbGVh
c2Ugbm90ZSB0aGF0IGl0IG1heSB0YWtlIGEgY291cGxlIG9mIG1pbnV0ZXMgZnJvbSB0aGUgdGlt
ZSBvZiBzdWJtaXNzaW9uDQogICB1bnRpbCB0aGUgaHRtbGl6ZWQgdmVyc2lvbiBhbmQgZGlmZiBh
cmUgYXZhaWxhYmxlIGF0IHRvb2xzLmlldGYub3JnPGh0dHA6Ly90b29scy5pZXRmLm9yZz4uDQoN
CiAgIEludGVybmV0LURyYWZ0cyBhcmUgYWxzbyBhdmFpbGFibGUgYnkgYW5vbnltb3VzIEZUUCBh
dDoNCiAgIGZ0cDovL2Z0cC5pZXRmLm9yZy9pbnRlcm5ldC1kcmFmdHMvDQoNCiAgIF9fX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fDQogICBuZXRjb25mIG1haWxp
bmcgbGlzdA0KICAgbmV0Y29uZkBpZXRmLm9yZzxtYWlsdG86bmV0Y29uZkBpZXRmLm9yZz4NCiAg
IGh0dHBzOi8vd3d3LmlldGYub3JnL21haWxtYW4vbGlzdGluZm8vbmV0Y29uZg0KDQoNCl9fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fDQpuZXRjb25mIG1haWxp
bmcgbGlzdA0KbmV0Y29uZkBpZXRmLm9yZzxtYWlsdG86bmV0Y29uZkBpZXRmLm9yZz4NCmh0dHBz
Oi8vd3d3LmlldGYub3JnL21haWxtYW4vbGlzdGluZm8vbmV0Y29uZg0KDQo=

--_000_0537B9CE83CF4E5C95ACABEB46C92804ciscocom_
Content-Type: text/html; charset="utf-8"
Content-ID: <6626242F3694634E94F735A796CD9DCC@namprd11.prod.outlook.com>
Content-Transfer-Encoding: base64
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--_000_0537B9CE83CF4E5C95ACABEB46C92804ciscocom_--


From nobody Tue Jun 11 13:17:05 2019
Return-Path: <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A31E1120059 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 13:17:03 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id WQYha-KCZOk4 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 13:17:00 -0700 (PDT)
Received: from a8-83.smtp-out.amazonses.com (a8-83.smtp-out.amazonses.com [54.240.8.83]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4C51B12003F for <netconf@ietf.org>; Tue, 11 Jun 2019 13:17:00 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560284219; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=LxIRH970HJTSU5Rh7Yl9g4jnAAeYicSxeF013nhR6i0=; b=VrOnOP1ExAneNzgU/g7f9Y1G+BAuKmjUfUaVRSw9KCikWo4WOOmdN1I+rQQM3TOH 467SKWch1M8+VttGPxiRIgAYsLb2vL9oA1uH0AMSGGAXL4EvnVxG5ZwUPEVLZ7EplON ubZD0vwVGsOJnlbCqmHzGikty3Zxyte/ZUqwzwag=
From: Kent Watsen <kent@watsen.net>
Message-ID: <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_8ABEDB01-3D9F-42AD-8014-1DA4F308A118"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 11 Jun 2019 20:16:58 +0000
In-Reply-To: <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com>
Cc: Mahesh Jethanandani <mjethanandani@gmail.com>, "netconf@ietf.org" <netconf@ietf.org>
To: Andy Bierman <andy@yumaworks.com>
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.11-54.240.8.83
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/FANJvAZOa43oZO1M7hLJjFzuIGk>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 20:17:04 -0000

--Apple-Mail=_8ABEDB01-3D9F-42AD-8014-1DA4F308A118
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


Hi Andy,

So, by exclusion, is it fair to say that you support the NEW 7.8 and 7.9 =
text?

As for the 8.4.1 text, do you agree that there is a disconnect between =
what's in 8.4.1 and the description for the 'persist' leaf (e.g., =
current text says "the only way to abort a persistent confirmed commit =
is to let the timer expire, or to use the <cancel-commit> operation.").  =
If so, then a clarifying statement is needed, the only question is what =
it is. The choices are:

  a)  'persist' MUST span reboots.
  b)  'persist' MUST NOT span reboots.
  c) ' it is an implementation decision as to if 'persist' spans =
reboots.

Personally, I'm okay with any of these as it seems the primary benefit =
for 'persist' is still reaped (i.e., to survive a client-disconnect that =
may occur due to the config being committed) and given that most devices =
do not need to reboot in order to commit a configuration. =20

That said, some (IoT?) devices may need to reboot in order to apply any =
configuration.  If this ability does not support such devices, then they =
would never be able to support 'commit confirmed' (with or without =
'persist') and hence may become bricks in some scenarios.  Do we care?

Kent  // contributor



> On Jun 4, 2019, at 4:16 PM, Andy Bierman <andy@yumaworks.com> wrote:
>=20
> Hi,
>=20
> I prefer to leave the old text in 8.4.1 alone and not change it
> I don't agree there is any text to support this significant change in =
server behavior.
> An Errata should not make existing implementations non-compliant.
> I don't see any text that indicates the original intent was to make a =
confirmed commit
> survive a reboot.=20
>=20
> If a <persist> parameter is provided by the client session, and then =
that client session
> terminates, there is no way for a superuser (or any user) to invoke =
the <cancel-commit>
> operation.  The only remedy is to wait for the timeout or reboot the =
device.
> If the timeout is long or unknown) then waiting it out may not be a =
good option.
>=20
> With the new text, rebooting the device does not clear this situation
>=20
>=20
> Andy
>=20
>=20
> On Tue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandani =
<mjethanandani@gmail.com <mailto:mjethanandani@gmail.com>> wrote:
> Hi Andy,
>=20
> Please provide alternative text in the form of OLD/NEW, if you do not =
agree with what is being proposed.
>=20
> Thanks
>=20
>> On Jun 3, 2019, at 8:24 AM, Andy Bierman <andy@yumaworks.com =
<mailto:andy@yumaworks.com>> wrote:
>>=20
>>=20
>>=20
>> On Fri, May 31, 2019 at 3:19 PM Mahesh Jethanandani =
<mjethanandani@gmail.com <mailto:mjethanandani@gmail.com>> wrote:
>>=20
>>=20
>> Several attempts have been made to clarify the role of confirmed =
commit in RFC 6241 vis-a-vis Section 7.8 <close-session> and Section 7.9 =
<kill-session>, and the text in Section 8.4 Confirmed Commit Capability.
>>=20
>> We, (the chairs) believe that the best way to resolve issues with the =
current set of erratum that already exist or are being proposed is to =
minimize re-explaining the role of confirmed commit in both Section 7.8 =
and 7.9 and defer the explanation to Section 8.4 of the RFC. With that =
in mind, we are proposing that Section 7.8 and 7.9 should ultimately =
look as follows. Note, the highlights in all the sections are to enable =
identifying the changes.
>>=20
>> =20
>> OLD (as in original RFC 6241)
>>=20
>> 7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  =
<close-session>
>>=20
>>    Description:  Request graceful termination of a NETCONF session.
>>=20
>>       When a NETCONF server receives a <close-session> request, it =
will
>>       gracefully close the session.  The server will release any =
locks
>>       and resources associated with the session and gracefully close =
any
>>       associated connections.  Any NETCONF requests received after a
>>       <close-session> request will be ignored.
>>=20
>>    Positive Response:  If the device was able to satisfy the request, =
an
>>       <rpc-reply> is sent that includes an <ok> element.
>>=20
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>=20
>>    Example:
>>=20
>>      <rpc message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <close-session/>
>>      </rpc>
>>=20
>>      <rpc-reply message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>=20
>> NEW
>>=20
>> 7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  =
<close-session>
>>=20
>>    Description:  Request graceful termination of a NETCONF session.
>>=20
>>       When a NETCONF server receives a <close-session> request, it =
will
>>       gracefully close the session.  The server will release any =
locks
>>       and resources associated with the session and gracefully close =
any
>>       associated connections.  Any NETCONF requests received after a
>>       <close-session> request will be ignored.
>>=20
>>       For details on what happens if a NETCONF server receives a=20
>>       <close-session> request while processing a confirmed commit,
>>       please refer to Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>.
>>=20
>>    Positive Response:  If the device was able to satisfy the request, =
an
>>       <rpc-reply> is sent that includes an <ok> element.
>>=20
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>=20
>>    Example:
>>=20
>>      <rpc message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <close-session/>
>>      </rpc>
>>=20
>>      <rpc-reply message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>=20
>> OLD (as in original RFC 6241).
>>=20
>> 7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  =
<kill-session>
>>=20
>>    Description:  Force the termination of a NETCONF session.
>>=20
>>       When a NETCONF entity receives a <kill-session> request for an
>>       open session, it will abort any operations currently in =
process,
>>       release any locks and resources associated with the session, =
and
>>       close any associated connections.
>>=20
>>       If a NETCONF server receives a <kill-session> request while
>>       processing a confirmed commit (Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST restore the
>>       configuration to its state before the confirmed commit was =
issued.
>>=20
>>       Otherwise, the <kill-session> operation does not roll back
>>       configuration or other device state modifications made by the
>>       entity holding the lock.
>>=20
>>    Parameters:
>>=20
>>       session-id:  Session identifier of the NETCONF session to be
>>          terminated.  If this value is equal to the current session =
ID,
>>          an "invalid-value" error is returned.
>>=20
>>    Positive Response:  If the device was able to satisfy the request, =
an
>>       <rpc-reply> is sent that includes an <ok> element.
>>=20
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>=20
>>=20
>>    Example:
>>=20
>>      <rpc message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <kill-session>
>>          <session-id>4</session-id>
>>        </kill-session>
>>      </rpc>
>>=20
>>      <rpc-reply message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>=20
>> NEW
>>=20
>> 7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  =
<kill-session>
>>=20
>>    Description:  Force the termination of a NETCONF session.
>>=20
>>       When a NETCONF entity receives a <kill-session> request for an
>>       open session, it will abort any operations currently in =
process,
>>       release any locks and resources associated with the session, =
and
>>       close any associated connections.
>>=20
>>       For details on what happens if a NETCONF server receives a=20
>>       <kill-session> request while processing a confirmed commit,
>>       please refer to Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>.
>>=20
>>       Otherwise, the <kill-session> operation does not roll back
>>       configuration or other device state modifications made by the
>>       entity holding the lock.
>>=20
>>    Parameters:
>>=20
>>       session-id:  Session identifier of the NETCONF session to be
>>          terminated.  If this value is equal to the current session =
ID,
>>          an "invalid-value" error is returned.
>>=20
>>    Positive Response:  If the device was able to satisfy the request, =
an
>>       <rpc-reply> is sent that includes an <ok> element.
>>=20
>>    Negative Response:  An <rpc-error> element is included in the
>>       <rpc-reply> if the request cannot be completed for any reason.
>>=20
>>=20
>>    Example:
>>=20
>>      <rpc message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <kill-session>
>>          <session-id>4</session-id>
>>        </kill-session>
>>      </rpc>
>>=20
>>      <rpc-reply message-id=3D"101"
>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>        <ok/>
>>      </rpc-reply>
>>=20
>>=20
>> In addition, the following paragraph in Section 8.4.1 would be =
modified.
>>=20
>> OLD:
>>=20
>>    If the device reboots for any reason before the confirm timeout
>>    expires, the server MUST restore the configuration to its state
>>    before the confirmed commit was issued.
>>=20
>>=20
>> NEW:
>>=20
>>    If the device reboots for any reason before the confirm timeout
>>    expires, the server MUST restore the configuration to its state
>>    before the confirmed commit was issued, unless the confirmed =
commit=20
>>    also included a <persist> element.
>>=20
>>=20
>>=20
>> I do not agree at all that the original text says or implies that a =
server MUST support=20
>> continuation of a confirmed commit across a reboot.=20
>> Is that what this new text is meant to convey?
>>=20
>> The new text could mean that if <persist> was provided that the =
server MAY or SHOULD restore the configuration
>> and terminate the confirmed commit procedure.
>>=20
>> (There is text in multiple places that assumes the reader knows that =
restoring the configuration
>> also terminates the CC)
>>=20
>>=20
>> Current Erratums for RFC 6241 will be adjusted to accommodate these =
changes.
>>=20
>> Mahesh & Kent (co-chairs)
>>=20
>>=20
>>=20
>>=20
>> Andy
>> =20
>> _______________________________________________
>> netconf mailing list
>> netconf@ietf.org <mailto:netconf@ietf.org>
>> https://www.ietf.org/mailman/listinfo/netconf =
<https://www.ietf.org/mailman/listinfo/netconf>
> Mahesh Jethanandani
> mjethanandani@gmail.com <mailto:mjethanandani@gmail.com>
>=20
>=20
>=20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


--Apple-Mail=_8ABEDB01-3D9F-42AD-8014-1DA4F308A118
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div><div class=3D"">Hi Andy,</div><div =
class=3D""><br class=3D""></div><div class=3D"">So, by exclusion, is it =
fair to say that you support the NEW 7.8 and 7.9 text?</div><div =
class=3D""><br class=3D""></div><div class=3D"">As for the 8.4.1 text, =
do you agree that there is a disconnect between what's in 8.4.1 and the =
description for the 'persist' leaf (e.g., current text says "the only =
way to abort a persistent confirmed commit is to let the timer expire, =
or to use the &lt;cancel-commit&gt; operation."). &nbsp;If so, then a =
clarifying statement is needed, the only question is what it is. The =
choices are:</div><div class=3D""><br class=3D""></div><div =
class=3D"">&nbsp; a) &nbsp;'persist' MUST span reboots.</div><div =
class=3D"">&nbsp; b) &nbsp;'persist' MUST NOT span reboots.</div><div =
class=3D"">&nbsp; c) ' it is an implementation decision as to if =
'persist' spans reboots.</div><div class=3D""><br class=3D""></div><div =
class=3D"">Personally, I'm okay with any of these as it seems the =
primary benefit for 'persist' is still reaped (i.e., to survive a =
client-disconnect that may occur due to the config being committed) and =
given that most devices do not need to reboot in order to commit a =
configuration. &nbsp;</div><div class=3D""><br class=3D""></div><div =
class=3D"">That said, some (IoT?) devices may need to reboot in order to =
apply any configuration. &nbsp;If this ability does not support such =
devices, then they would never be able to support 'commit confirmed' =
(with or without 'persist') and hence may become bricks in some =
scenarios. &nbsp;Do we care?</div><div class=3D""><br =
class=3D""></div><div class=3D"">Kent &nbsp;// contributor</div><div =
class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div><div><br class=3D""><blockquote type=3D"cite" =
class=3D""><div class=3D"">On Jun 4, 2019, at 4:16 PM, Andy Bierman =
&lt;<a href=3D"mailto:andy@yumaworks.com" =
class=3D"">andy@yumaworks.com</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><div dir=3D"ltr" =
class=3D""><div dir=3D"ltr" class=3D"">Hi,<div class=3D""><br =
class=3D""></div><div class=3D"">I prefer to leave the old text in 8.4.1 =
alone and not change it</div><div class=3D"">I don't agree there is any =
text to support this significant change in server behavior.</div><div =
class=3D"">An Errata should not make existing implementations =
non-compliant.</div><div class=3D"">I don't see any text that indicates =
the original intent was to make a confirmed commit</div><div =
class=3D"">survive a reboot.&nbsp;</div><div class=3D""><br =
class=3D""></div><div class=3D"">If a &lt;persist&gt; parameter is =
provided by the client session, and then that client session</div><div =
class=3D"">terminates, there is no way for a superuser (or any user) to =
invoke the &lt;cancel-commit&gt;</div><div class=3D"">operation.&nbsp; =
The only remedy is to wait for the timeout or reboot the =
device.</div><div class=3D"">If the timeout is long or unknown) then =
waiting it out may not be a good option.</div><div class=3D""><br =
class=3D""></div><div class=3D"">With the new text, rebooting the device =
does not clear this situation</div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""></div><div =
class=3D"">Andy</div><div class=3D""><br class=3D""></div></div><br =
class=3D""><div class=3D"gmail_quote"><div dir=3D"ltr" =
class=3D"gmail_attr">On Tue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandani =
&lt;<a href=3D"mailto:mjethanandani@gmail.com" =
class=3D"">mjethanandani@gmail.com</a>&gt; wrote:<br =
class=3D""></div><blockquote class=3D"gmail_quote" style=3D"margin:0px =
0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap: =
break-word;" class=3D"">Hi Andy,<div class=3D""><br class=3D""></div><div =
class=3D"">Please provide alternative text in the form of OLD/NEW, if =
you do not agree with what is being proposed.</div><div class=3D""><br =
class=3D""></div><div class=3D"">Thanks<br class=3D""><div class=3D""><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D"">On Jun =
3, 2019, at 8:24 AM, Andy Bierman &lt;<a =
href=3D"mailto:andy@yumaworks.com" target=3D"_blank" =
class=3D"">andy@yumaworks.com</a>&gt; wrote:</div><br =
class=3D"gmail-m_-7255355645366113168Apple-interchange-newline"><div =
class=3D""><br =
class=3D"gmail-m_-7255355645366113168Apple-interchange-newline"><br =
style=3D"font-family:Helvetica;font-size:12px;font-style:normal;font-varia=
nt-caps:normal;font-weight:normal;letter-spacing:normal;text-align:start;t=
ext-indent:0px;text-transform:none;white-space:normal;word-spacing:0px;tex=
t-decoration:none" class=3D""><div class=3D"gmail_quote" =
style=3D"font-family:Helvetica;font-size:12px;font-style:normal;font-varia=
nt-caps:normal;font-weight:normal;letter-spacing:normal;text-align:start;t=
ext-indent:0px;text-transform:none;white-space:normal;word-spacing:0px;tex=
t-decoration:none"><div dir=3D"ltr" class=3D"gmail_attr">On Fri, May 31, =
2019 at 3:19 PM Mahesh Jethanandani &lt;<a =
href=3D"mailto:mjethanandani@gmail.com" target=3D"_blank" =
class=3D"">mjethanandani@gmail.com</a>&gt; wrote:<br =
class=3D""></div><blockquote class=3D"gmail_quote" style=3D"margin:0px =
0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div class=3D""><div class=3D""><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D""><div =
id=3D"gmail-m_-7255355645366113168gmail-m_1394677718379592353DAB4FAD8-2DD7=
-40BB-A1B8-4E2AA1F9FDF2" =
style=3D"font-family:Helvetica;font-size:12px;font-style:normal;font-varia=
nt-caps:normal;font-weight:normal;letter-spacing:normal;text-align:start;t=
ext-indent:0px;text-transform:none;white-space:normal;word-spacing:0px;tex=
t-decoration:none" class=3D""></div></div></blockquote></div><div =
class=3D""><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">Several attempts have been made to clarify the role of =
confirmed commit in RFC 6241 vis-a-vis Section 7.8 &lt;close-session&gt; =
and Section 7.9 &lt;kill-session&gt;, and the text in Section 8.4 =
Confirmed Commit Capability.</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">We, (the chairs) believe that the best way to resolve issues =
with the current set of erratum that already exist or are being proposed =
is to minimize re-explaining the role of confirmed commit in both =
Section 7.8 and 7.9 and defer the explanation to Section 8.4 of the RFC. =
With that in mind, we are proposing that Section 7.8 and 7.9 should =
ultimately look as follows. Note, the highlights in all the sections are =
to enable identifying the changes.</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D"">&nbsp;<br =
class=3D"gmail-m_-7255355645366113168gmail-m_1394677718379592353webkit-blo=
ck-placeholder"></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">OLD (as in original RFC 6241)</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_blank"=
 class=3D""><b class=3D"">7.8</b></a><b class=3D"">.&nbsp; =
&lt;close-session&gt;</b></span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>D=
escription:&nbsp; Request graceful termination of a NETCONF =
session.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>W=
hen a NETCONF server receives a &lt;close-session&gt; request, it =
will</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>g=
racefully close the session.&nbsp; The server will release any =
locks</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>a=
nd resources associated with the session and gracefully close =
any</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>a=
ssociated connections.&nbsp; Any NETCONF requests received after =
a</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;close-session&gt; request will be ignored.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>P=
ositive Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>N=
egative Response:&nbsp; An &lt;rpc-error&gt; element is included in =
the</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>E=
xample:</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18..3px;line-height:norm=
al;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;close-session/&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;ok/&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc-reply&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">NEW</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_blank"=
 class=3D""><b class=3D"">7.8</b></a><b class=3D"">.&nbsp; =
&lt;close-session&gt;</b></span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>D=
escription:&nbsp; Request graceful termination of a NETCONF =
session.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>W=
hen a NETCONF server receives a &lt;close-session&gt; request, it =
will</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>g=
racefully close the session.&nbsp; The server will release any =
locks</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>a=
nd resources associated with the session and gracefully close =
any</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>a=
ssociated connections.&nbsp; Any NETCONF requests received after =
a</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;close-session&gt; request will be ignored.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D""><span =
class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span><=
/span><span class=3D"">For details on what happens if a NETCONF server =
receives a&nbsp;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D""><span =
class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;close-session&gt; request while processing a confirmed =
commit,</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D""><span =
class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>p=
lease refer to<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span><=
a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" =
target=3D"_blank" class=3D""><span style=3D"color:rgb(0,140,180)" =
class=3D"">Section 8.4</span></a>.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>P=
ositive Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>N=
egative Response:&nbsp; An &lt;rpc-error&gt; element is included in =
the</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>E=
xample:</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;close-session/&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;ok/&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc-reply&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">OLD (as in original RFC 6241).</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.9" target=3D"_blank"=
 class=3D""><b class=3D"">7.9</b></a><b class=3D"">.&nbsp; =
&lt;kill-session&gt;</b></span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>D=
escription:&nbsp; Force the termination of a NETCONF =
session.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>W=
hen a NETCONF entity receives a &lt;kill-session&gt; request for =
an</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>o=
pen session, it will abort any operations currently in =
process,</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>r=
elease any locks and resources associated with the session, =
and</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>c=
lose any associated connections.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>I=
f a NETCONF server receives a &lt;kill-session&gt; request =
while</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>p=
rocessing a confirmed commit (<a =
href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"=
 class=3D""><span style=3D"color:rgb(0,0,238)" class=3D"">Section =
8.4</span></a>), it MUST restore the</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>c=
onfiguration to its state before the confirmed commit was =
issued.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18..3px;line-height:norm=
al;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>O=
therwise, the &lt;kill-session&gt; operation does not roll =
back</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>c=
onfiguration or other device state modifications made by =
the</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>e=
ntity holding the lock.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>P=
arameters:</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>s=
ession-id:&nbsp; Session identifier of the NETCONF session to =
be</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>t=
erminated.&nbsp; If this value is equal to the current session =
ID,</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>a=
n "invalid-value" error is returned.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>P=
ositive Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>N=
egative Response:&nbsp; An &lt;rpc-error&gt; element is included in =
the</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>E=
xample:</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;kill-session&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;session-id&gt;4&lt;/session-id&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/kill-session&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;ok/&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc-reply&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">NEW</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D""><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.9" target=3D"_blank"=
 class=3D""><b class=3D"">7.9</b></a><b class=3D"">.&nbsp; =
&lt;kill-session&gt;</b></span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18..3px;line-height:norm=
al;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>D=
escription:&nbsp; Force the termination of a NETCONF =
session.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>W=
hen a NETCONF entity receives a &lt;kill-session&gt; request for =
an</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>o=
pen session, it will abort any operations currently in =
process,</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>r=
elease any locks and resources associated with the session, =
and</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>c=
lose any associated connections.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D""><span =
class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span><=
/span><span class=3D"">For details on what happens if a NETCONF server =
receives a&nbsp;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D""><span =
class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;kill-session&gt; request while processing a confirmed =
commit,</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D""><span =
class=3D"">&nbsp; &nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>p=
lease refer to<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span><=
a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" =
target=3D"_blank" class=3D""><span style=3D"color:rgb(0,140,180)" =
class=3D"">Section 8.4</span></a>.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>O=
therwise, the &lt;kill-session&gt; operation does not roll =
back</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>c=
onfiguration or other device state modifications made by =
the</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>e=
ntity holding the lock.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>P=
arameters:</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>s=
ession-id:&nbsp; Session identifier of the NETCONF session to =
be</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>t=
erminated.&nbsp; If this value is equal to the current session =
ID,</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>a=
n "invalid-value" error is returned.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>P=
ositive Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>N=
egative Response:&nbsp; An &lt;rpc-error&gt; element is included in =
the</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>E=
xample:</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;kill-session&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;session-id&gt;4&lt;/session-id&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/kill-session&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;rpc-reply message-id=3D"101"</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>x=
mlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; &nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;ok/&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp; =
&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>&=
lt;/rpc-reply&gt;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">In addition, the following paragraph in Section 8.4.1 would =
be modified.</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">OLD:</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>I=
f the device reboots for any reason before the confirm =
timeout</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>e=
xpires, the server MUST restore the configuration to its =
state</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>b=
efore the confirmed commit was issued.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">NEW:</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;=
min-height:20px" class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>I=
f the device reboots for any reason before the confirm =
timeout</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>e=
xpires, the server MUST restore the configuration to its =
state</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><span class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>b=
efore the confirmed commit was issued,<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span><=
/span><span style=3D"color:rgb(0,140,180)" class=3D"">unless the =
confirmed commit&nbsp;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D""><span =
class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-7255355645366113168Apple-converted-space">&nbsp;</span>a=
lso included a &lt;persist&gt; element</span><span =
class=3D"">.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""><span =
class=3D""></span><br class=3D""></div></div></div></blockquote><div =
class=3D""><br class=3D""></div><div class=3D""><br class=3D""></div><div =
class=3D"">I do not agree at all that the original text says or implies =
that a server MUST support&nbsp;</div><div class=3D"">continuation of a =
confirmed commit across a reboot.&nbsp;</div><div class=3D"">Is that =
what this new text is meant to convey?</div><div class=3D""><br =
class=3D""></div><div class=3D"">The new text could mean that if =
&lt;persist&gt; was provided that the server MAY or SHOULD restore the =
configuration</div><div class=3D"">and terminate the confirmed commit =
procedure.</div><div class=3D""><br class=3D""></div><div =
class=3D"">(There is text in multiple places that assumes the reader =
knows that restoring the configuration</div><div class=3D"">also =
terminates the CC)</div><div class=3D""><br class=3D""></div><div =
class=3D""><br class=3D""></div><blockquote class=3D"gmail_quote" =
style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div class=3D""><div class=3D""><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px" class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">Current Erratums for RFC 6241 will be adjusted to =
accommodate these changes.</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D""><br class=3D""></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal"=
 class=3D"">Mahesh &amp; Kent (co-chairs)</div></div><br class=3D""><br =
class=3D""></div></blockquote><div class=3D""><br class=3D""></div><div =
class=3D""><br class=3D""></div><div class=3D"">Andy</div><div =
class=3D"">&nbsp;</div><blockquote class=3D"gmail_quote" =
style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div =
class=3D""></div>_______________________________________________<br =
class=3D"">netconf mailing list<br class=3D""><a =
href=3D"mailto:netconf@ietf.org" target=3D"_blank" =
class=3D"">netconf@ietf.org</a><br class=3D""><a =
href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer" =
target=3D"_blank" =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf</a></blockquote><=
/div></div></blockquote></div><br class=3D""><div class=3D"">
<div class=3D"">Mahesh Jethanandani</div><div class=3D""><a =
href=3D"mailto:mjethanandani@gmail.com" target=3D"_blank" =
class=3D"">mjethanandani@gmail.com</a></div><div class=3D""><br =
class=3D""></div><br =
class=3D"gmail-m_-7255355645366113168Apple-interchange-newline">

</div>
<br class=3D""></div></div></blockquote></div></div>
_______________________________________________<br class=3D"">netconf =
mailing list<br class=3D""><a href=3D"mailto:netconf@ietf.org" =
class=3D"">netconf@ietf.org</a><br =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf<br =
class=3D""></div></blockquote></div><br class=3D""></body></html>=

--Apple-Mail=_8ABEDB01-3D9F-42AD-8014-1DA4F308A118--


From nobody Tue Jun 11 13:54:02 2019
Return-Path: <0100016b4851a036-a68c7d52-37a1-497c-b401-4551ee2b26d5-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E70521200B3 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 13:54:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id mdaINUeHiOIx for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 13:53:59 -0700 (PDT)
Received: from a8-96.smtp-out.amazonses.com (a8-96.smtp-out.amazonses.com [54.240.8.96]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id DF6D5120090 for <netconf@ietf.org>; Tue, 11 Jun 2019 13:53:58 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560286437; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=qwQKmDLBM5DuZQmyD83/Qx3YK4jBQ2eem7DuwtK4AgE=; b=AWV5pfHyf/t3qLDxZgqH6XJtPW44G/Ar1xhPWK6nsslho3k3W/db/LT6H0LaJetm pKP89aDFU8FG8cAGR7K7Zu2hPrW0fjxSRKRSTF2HG5fGMIY7Ukqm1oySClqG9euoNwK nDI+aF0kIRwxI8Tmx2JHcEGuMhNhfd/xmvqU4obc=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b4851a036-a68c7d52-37a1-497c-b401-4551ee2b26d5-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_5FF3316A-8833-4121-AFAC-820EA48426C1"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 11 Jun 2019 20:53:57 +0000
In-Reply-To: <20190611174024.bbtb2vnoeef3ym4f@anna.jacobs.jacobs-university.de>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
References: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@email.amazonses.com> <20190611174024.bbtb2vnoeef3ym4f@anna.jacobs.jacobs-university.de>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.11-54.240.8.96
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/REQ-lqCyrn3Si2raBEVXOD3qBXE>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 20:54:01 -0000

--Apple-Mail=_5FF3316A-8833-4121-AFAC-820EA48426C1
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Hi Juergen,

Thanks for broaching the topic, I'm hoping we can suss out such things =
before the drafts enter Last Call in 2-3 weeks.


>> 1) in crypto-types, replaced the 'action' statements with =
'crypt-hash' like equivalents.  If folks don't like the "verbs", then we =
can simply remove them, having no solution for asking the device to =
generate a key or install a hidden key.
>>=20
>=20
> I am not sure this approach. This just hides the discussion in a
> special purpose construction:
>=20
>               Without the optional '-and-hidden' postfix, the =
generated
>               key pair is stored in the configuration data store as if
>               the values had been configured by the client.


True, this special purpose construction sidesteps us needing to resolve =
the larger "can actions effect configuration" discussion.  But perhaps =
that is okay given that the need to have actions effecting configuration =
is exceedingly rare?   It's clear that you're not thrilled by this =
approach, but it's unclear if the reason you're not thrilled is because =
of the approach or because it's sidestepping the larger discussion.    =
Also, what do you propose we do about it?  Choices:

a) nix the "verbs", leaving the solution for asking the device to =
generate a key and install a hidden key to a future update.
b) resurrect the 'action' based discussion.
c) cautiously move forward with the "verbs" approach.
d) something else?




> A more general note: I assume that humans configuring systems are
> mostly familiar with common file formats for X.509 certificates like
> .pem files or similar. It seems these formats can't be used with the
> YANG module and that tools are needed to extract the pieces of data
> and to ship them to the server. Perhaps usability would be higher if
> the module would support upload/download of X.509 related material in
> commonly used formats.

This comment seems to apply to the entire client/server suite of drafts. =
 I believe that your statement regards the somewhat heavy use of CMS =
structures for conveyed certificate chains, rather than the non-standard =
though nearly ubiquitous concatenation of PEM-encoded certificates.

I believe that bi-directional `openssl` based one-liners exist for =
converting between CMS and concatenated-PEMs.  Would it help if the =
crypto-types draft included an Appendix section to supply the `openssl` =
commands for just the 'trust-anchor-cert-cms' and 'end-entity-cert-cms' =
typedefs?  [FWIW, constructing said CMS structures in Python is =
trivial.]


Kent // contributor




--Apple-Mail=_5FF3316A-8833-4121-AFAC-820EA48426C1
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">Hi =
Juergen,<div class=3D""><br class=3D""></div><div class=3D"">Thanks for =
broaching the topic, I'm hoping we can suss out such things before the =
drafts enter Last Call in 2-3 weeks.</div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""><div><blockquote =
type=3D"cite" class=3D""><div class=3D""><div class=3D""><blockquote =
type=3D"cite" class=3D"">1) in crypto-types, replaced the 'action' =
statements with 'crypt-hash' like equivalents. &nbsp;If folks don't like =
the "verbs", then we can simply remove them, having no solution for =
asking the device to generate a key or install a hidden key.<br =
class=3D""><br class=3D""></blockquote><br class=3D"">I am not sure this =
approach. This just hides the discussion in a<br class=3D"">special =
purpose construction:<br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;Without the optional '-and-hidden' postfix, the generated<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;key pair is stored in the configuration data store as if<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;the values had been configured by the client.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div><br =
class=3D""></div><div>True, this special purpose construction sidesteps =
us needing to resolve the larger "can actions effect configuration" =
discussion. &nbsp;But perhaps that is okay given that the need to have =
actions effecting configuration is exceedingly rare? &nbsp; It's clear =
that you're not thrilled by this approach, but it's unclear if the =
reason you're not thrilled is because of the approach or because it's =
sidestepping the larger discussion. &nbsp; &nbsp;Also, what do you =
propose we do about it? &nbsp;Choices:</div><div><br =
class=3D""></div><div>a) nix the "verbs", leaving the solution for =
asking the device to generate a key and install a hidden key to a future =
update.</div><div>b) resurrect the 'action' based =
discussion.</div><div>c) cautiously move forward with the "verbs" =
approach.</div><div>d) something else?</div><div><br =
class=3D""></div><div><br class=3D""></div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D"">A more general note: I assume that humans configuring systems =
are<br class=3D"">mostly familiar with common file formats for X.509 =
certificates like<br class=3D"">.pem files or similar. It seems these =
formats can't be used with the<br class=3D"">YANG module and that tools =
are needed to extract the pieces of data<br class=3D"">and to ship them =
to the server. Perhaps usability would be higher if<br class=3D"">the =
module would support upload/download of X.509 related material in<br =
class=3D"">commonly used formats.<br =
class=3D""></div></div></blockquote></div><br class=3D""></div><div =
class=3D"">This comment seems to apply to the entire client/server suite =
of drafts. &nbsp;I believe that your statement regards the somewhat =
heavy use of CMS structures for conveyed certificate chains, rather than =
the non-standard though nearly ubiquitous concatenation of PEM-encoded =
certificates.</div><div class=3D""><br class=3D""></div><div class=3D"">I =
believe that bi-directional `openssl` based one-liners exist for =
converting between CMS and concatenated-PEMs. &nbsp;Would it help if the =
crypto-types draft included an Appendix section to supply the `openssl` =
commands for just the 'trust-anchor-cert-cms' and 'end-entity-cert-cms' =
typedefs? &nbsp;[FWIW, constructing said CMS structures in Python is =
trivial.]</div><br class=3D""><div class=3D""><br class=3D""></div><div =
class=3D""><div>Kent // contributor</div></div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div></body></html>=

--Apple-Mail=_5FF3316A-8833-4121-AFAC-820EA48426C1--


From nobody Tue Jun 11 14:18:57 2019
Return-Path: <0100016b48687180-05d46ca8-d13d-46ba-93e7-cac92b63e392-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0FE13120098 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:18:56 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 78MRFNMVuMij for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:18:54 -0700 (PDT)
Received: from a8-83.smtp-out.amazonses.com (a8-83.smtp-out.amazonses.com [54.240.8.83]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 0FA45120018 for <netconf@ietf.org>; Tue, 11 Jun 2019 14:18:53 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560287932; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=SGK0Af92QPIjH33hGq3dfiHpJSpmOuLpLOe76HqjvgE=; b=hb1HlUdrfnuoecoswwHJa/K64ddUVQlqcCY8n53SS2y/p9jmo8xErhqiVhdqiXYV Vzp8v8lTU6rLffT2cq9EHpNOwLQaZN5cE/bkp8jcr0b2m6h4B3iMGx3RQaFKmUGxuOl 9okNgFuK+gIZ25m37PZD9mA768p/16wbaw457ezE=
From: Kent Watsen <kent@watsen.net>
Message-ID: <0100016b48687180-05d46ca8-d13d-46ba-93e7-cac92b63e392-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_6BE0E4A0-0156-41DA-9B5D-3B107C46EBAA"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 11 Jun 2019 21:18:52 +0000
In-Reply-To: <0537B9CE-83CF-4E5C-95AC-ABEB46C92804@cisco.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: "Reshad Rahman (rrahman)" <rrahman@cisco.com>
References: <156020896295.32199.7617469401232263908@ietfa.amsl.com> <F45C8148-7D85-4F9E-A2EA-CD58DBCA86E6@cisco.com> <0100016b477bd2b9-b33bafa5-224c-43d4-9467-0ffbdae769e6-000000@email.amazonses.com> <0537B9CE-83CF-4E5C-95AC-ABEB46C92804@cisco.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.11-54.240.8.83
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/nwA0VljCuAxFo1TcM9Yjs1Qlu1o>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 21:18:56 -0000

--Apple-Mail=_6BE0E4A0-0156-41DA-9B5D-3B107C46EBAA
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8


Hi Reshad,

> Yes, this is over RESTCONF so http1.1/http2 are both ok. One change =
<https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-restconf-notif-08>=
 which was done ~8 months ago is to have 1 callflow =E2=80=9Cover =
RESTCONF/SSE=E2=80=9D as opposed to the previous separate callflows for =
http1.1 and http2. The reason http2 is mentioned in a few places is =
because of http2 streams. Section 4 already mentions =E2=80=9Cwhere =
HTTP2 is available to=E2=80=A6=E2=80=9D, so it looks like section 3.4 is =
the only place missing =E2=80=9Cwhen HTTP2 is used=E2=80=9D?

I recall that conversion and hence my alarm seeing all the HTTP2 text.  =
Yes, adding "when/if HTTP2 is used" everywhere, to constantly remind the =
reader that it may not always be the case would be good.   =20

For Section 4, would replacing "where HTTP2 transport is available" with =
"when the HTTP2 transport is used" be better?


Kent // contributor


--Apple-Mail=_6BE0E4A0-0156-41DA-9B5D-3B107C46EBAA
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><br =
class=3D""><div>Hi Reshad,</div><div><br class=3D""><blockquote =
type=3D"cite" class=3D""><div class=3D""><span style=3D"font-family: =
Calibri, sans-serif; font-size: 11pt; caret-color: rgb(0, 0, 0);" =
class=3D"">Yes, this is over RESTCONF so http1.1/http2 are both ok. =
One</span>&nbsp;<a =
href=3D"https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-restconf-no=
tif-08" class=3D"" style=3D"font-family: Calibri, sans-serif; font-size: =
11pt; caret-color: rgb(0, 0, 0); color: purple;">change</a>&nbsp;<span =
style=3D"font-family: Calibri, sans-serif; font-size: 11pt; caret-color: =
rgb(0, 0, 0);" class=3D"">which was done ~8 months ago is to have 1 =
callflow =E2=80=9Cover RESTCONF/SSE=E2=80=9D as opposed to the previous =
separate callflows for http1.1 and http2. The reason http2 is mentioned =
in a few places is because of http2 streams. Section 4 already mentions =
=E2=80=9Cwhere HTTP2 is available to=E2=80=A6=E2=80=9D, so it looks like =
section 3.4 is the only place missing =E2=80=9Cwhen HTTP2 is =
used=E2=80=9D?</span></div></blockquote><div><br class=3D""></div><div>I =
recall that conversion and hence my alarm seeing all the HTTP2 text. =
&nbsp;Yes, adding "when/if HTTP2 is used" everywhere, to constantly =
remind the reader that it may not always be the case would be good. =
&nbsp; &nbsp;</div><div><br class=3D""></div><div>For Section 4, would =
replacing "where HTTP2 transport is available" with "when the HTTP2 =
transport is used" be better?</div><div><br class=3D""></div></div><div =
class=3D""><br class=3D""></div>Kent // contributor<div class=3D""><br =
class=3D""></div></body></html>=

--Apple-Mail=_6BE0E4A0-0156-41DA-9B5D-3B107C46EBAA--


From nobody Tue Jun 11 14:19:24 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id AAA34120098 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:19:22 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id K8blBYrWbydC for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:19:19 -0700 (PDT)
Received: from mail-lj1-x22d.google.com (mail-lj1-x22d.google.com [IPv6:2a00:1450:4864:20::22d]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B9A22120018 for <netconf@ietf.org>; Tue, 11 Jun 2019 14:19:18 -0700 (PDT)
Received: by mail-lj1-x22d.google.com with SMTP id m23so13063723lje.12 for <netconf@ietf.org>; Tue, 11 Jun 2019 14:19:18 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=2sVou4NwCa5XNhT9rXoYWhz/Neh/QA87A/UZuL2VKkk=; b=wWs/vCnZs2q0Cbr42j4QBRvg9ZjjFI59daYh4PWJikLcH8AoXeOcBYIXtxFSwsyrVb 7ZcfolFsM+XLOOShvl+gU+3ABgUSL3flkwzofBvWj5HJTiItY1jjfNXuq9RZuMqA9aWB oFjbZBCTXuMxc0SltujXgFjvHr3fsNuZTyaMdwiJBIQxlM9OIg/nRqMzVeto0RmCnFSb 9QKKuRgJvZwbUHkhWeLGBSCJaFqe7/Bj8+fBJJ9+1nKG6NML5/ryoTpBQ5S4eEL1MR+f 3u7f1NDStd5LXxem4xWdL1+2Qec8oA1Voutjp+VRjGvN31D4WZGMNiOkWct9yRUH8ee0 Ro/g==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=2sVou4NwCa5XNhT9rXoYWhz/Neh/QA87A/UZuL2VKkk=; b=p1b8cBLpQZpsx1HZylnXsurOcNaaekQQVc+O6YwLqLyyjC5pAwHpTJAs/KPpgQnTbS gdzSb34VDWdVJIJnxsxM9zdTFIIImK8Jqsn/7CrOhhf3yF1rO9CQa2p+fdxeNi9uwvXK JrTZofyFnT6e8OrsD4J0E+gDV5Tl7HN9DVkenkVRBdEok21nhY25foYEGszKbmOQo8ea kMlSCMAdNaEU+GUY4cdbMXUyQe7HXJ0D5TYAHWt25K9q8h98orNpZi0uw1HWIgs10CXJ xXmyl3P9VbQLiY1XEsBTjyUtgq/zXH5VuE6ve9gKvEMaykNzxOjDG0AEKO8QEECBF4xW znGg==
X-Gm-Message-State: APjAAAWPmx46pm4N96WnUmYQfo5b5u/o/JkMsaht9RZlJNHOOHkfGBiL MB+v8cmB7Pp0NcMpXb96wUp3BJKONkEHww5D0XxluQ==
X-Google-Smtp-Source: APXvYqyoTEuSl7sTyZeiMUEwjNYBS3EDDS7vdYBZdF25CS/axouz4Ht7zj/xVyxXqxZ5svjai2JhmrOAcfOM0zjBuo0=
X-Received: by 2002:a2e:9a87:: with SMTP id p7mr16912552lji.133.1560287956732;  Tue, 11 Jun 2019 14:19:16 -0700 (PDT)
MIME-Version: 1.0
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com>
In-Reply-To: <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Tue, 11 Jun 2019 14:19:05 -0700
Message-ID: <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com>
To: Kent Watsen <kent@watsen.net>
Cc: Mahesh Jethanandani <mjethanandani@gmail.com>, "netconf@ietf.org" <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="00000000000068b767058b12d985"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/DUo6uGI8b-2On0LaoRtfvzH0JOg>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 21:19:23 -0000

--00000000000068b767058b12d985
Content-Type: text/plain; charset="UTF-8"

On Tue, Jun 11, 2019 at 1:16 PM Kent Watsen <kent@watsen.net> wrote:

>
> Hi Andy,
>
> So, by exclusion, is it fair to say that you support the NEW 7.8 and 7.9
> text?
>
>
They defer to section 8.4 which fine


> As for the 8.4.1 text, do you agree that there is a disconnect between
> what's in 8.4.1 and the description for the 'persist' leaf (e.g., current
> text says "the only way to abort a persistent confirmed commit is to let
> the timer expire, or to use the <cancel-commit> operation.").  If so, then
> a clarifying statement is needed, the only question is what it is. The
> choices are:
>
>   a)  'persist' MUST span reboots.
>   b)  'persist' MUST NOT span reboots.
>   c) ' it is an implementation decision as to if 'persist' spans reboots.
>
> Personally, I'm okay with any of these as it seems the primary benefit for
> 'persist' is still reaped (i.e., to survive a client-disconnect that may
> occur due to the config being committed) and given that most devices do not
> need to reboot in order to commit a configuration.
>
>
IMO the text most strongly supports (b) [para 6].
It could be argued that [para 5] supports (a) because a server reboot does
cause a session
termination, but IMO this was not the intent of para 5. It suggests the
server is still running
but the client session is terminated

[para 5]

   If the session issuing the confirmed commit is terminated for any
   reason before the confirm timeout expires, the server MUST restore
   the configuration to its state before the confirmed commit was
   issued, unless the confirmed commit also included a <persist>
   element.


[para 6]

       If the device reboots for any reason before the confirm timeout

   expires, the server MUST restore the configuration to its state
   before the confirmed commit was issued.


I think (c) is OK since it not 100% clear what the scope of "unless"
is in para 5.



That said, some (IoT?) devices may need to reboot in order to apply any
> configuration.  If this ability does not support such devices, then they
> would never be able to support 'commit confirmed' (with or without
> 'persist') and hence may become bricks in some scenarios.  Do we care?
>
> Kent  // contributor
>
>
>
Andy


>
> On Jun 4, 2019, at 4:16 PM, Andy Bierman <andy@yumaworks.com> wrote:
>
> Hi,
>
> I prefer to leave the old text in 8.4.1 alone and not change it
> I don't agree there is any text to support this significant change in
> server behavior.
> An Errata should not make existing implementations non-compliant.
> I don't see any text that indicates the original intent was to make a
> confirmed commit
> survive a reboot.
>
> If a <persist> parameter is provided by the client session, and then that
> client session
> terminates, there is no way for a superuser (or any user) to invoke the
> <cancel-commit>
> operation.  The only remedy is to wait for the timeout or reboot the
> device.
> If the timeout is long or unknown) then waiting it out may not be a good
> option.
>
> With the new text, rebooting the device does not clear this situation
>
>
> Andy
>
>
> On Tue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandani <
> mjethanandani@gmail.com> wrote:
>
>> Hi Andy,
>>
>> Please provide alternative text in the form of OLD/NEW, if you do not
>> agree with what is being proposed.
>>
>> Thanks
>>
>> On Jun 3, 2019, at 8:24 AM, Andy Bierman <andy@yumaworks.com> wrote:
>>
>>
>>
>> On Fri, May 31, 2019 at 3:19 PM Mahesh Jethanandani <
>> mjethanandani@gmail.com> wrote:
>>
>>>
>>> Several attempts have been made to clarify the role of confirmed commit
>>> in RFC 6241 vis-a-vis Section 7.8 <close-session> and Section 7.9
>>> <kill-session>, and the text in Section 8.4 Confirmed Commit Capability.
>>>
>>> We, (the chairs) believe that the best way to resolve issues with the
>>> current set of erratum that already exist or are being proposed is to
>>> minimize re-explaining the role of confirmed commit in both Section 7.8 and
>>> 7.9 and defer the explanation to Section 8.4 of the RFC. With that in mind,
>>> we are proposing that Section 7.8 and 7.9 should ultimately look as
>>> follows. Note, the highlights in all the sections are to enable identifying
>>> the changes.
>>>
>>>
>>> OLD (as in original RFC 6241)
>>>
>>> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
>>> <close-session>*
>>>
>>>    Description:  Request graceful termination of a NETCONF session.
>>>
>>>       When a NETCONF server receives a <close-session> request, it will
>>>       gracefully close the session.  The server will release any locks
>>>       and resources associated with the session and gracefully close any
>>>       associated connections.  Any NETCONF requests received after a
>>>       <close-session> request will be ignored.
>>>
>>>    Positive Response:  If the device was able to satisfy the request, an
>>>       <rpc-reply> is sent that includes an <ok> element.
>>>
>>>    Negative Response:  An <rpc-error> element is included in the
>>>       <rpc-reply> if the request cannot be completed for any reason.
>>>
>>>    Example:
>>>
>>>      <rpc message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <close-session/>
>>>      </rpc>
>>>
>>>      <rpc-reply message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <ok/>
>>>      </rpc-reply>
>>>
>>> NEW
>>>
>>> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
>>> <close-session>*
>>>
>>>    Description:  Request graceful termination of a NETCONF session.
>>>
>>>       When a NETCONF server receives a <close-session> request, it will
>>>       gracefully close the session.  The server will release any locks
>>>       and resources associated with the session and gracefully close any
>>>       associated connections.  Any NETCONF requests received after a
>>>       <close-session> request will be ignored.
>>>
>>>       For details on what happens if a NETCONF server receives a
>>>       <close-session> request while processing a confirmed commit,
>>>       please refer to Section 8.4
>>> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>>>
>>>    Positive Response:  If the device was able to satisfy the request, an
>>>       <rpc-reply> is sent that includes an <ok> element.
>>>
>>>    Negative Response:  An <rpc-error> element is included in the
>>>       <rpc-reply> if the request cannot be completed for any reason.
>>>
>>>    Example:
>>>
>>>      <rpc message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <close-session/>
>>>      </rpc>
>>>
>>>      <rpc-reply message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <ok/>
>>>      </rpc-reply>
>>>
>>> OLD (as in original RFC 6241).
>>>
>>> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.
>>> <kill-session>*
>>>
>>>    Description:  Force the termination of a NETCONF session.
>>>
>>>       When a NETCONF entity receives a <kill-session> request for an
>>>       open session, it will abort any operations currently in process,
>>>       release any locks and resources associated with the session, and
>>>       close any associated connections.
>>>
>>>       If a NETCONF server receives a <kill-session> request while
>>>       processing a confirmed commit (Section 8.4
>>> <https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST restore the
>>>       configuration to its state before the confirmed commit was issued.
>>>
>>>       Otherwise, the <kill-session> operation does not roll back
>>>       configuration or other device state modifications made by the
>>>       entity holding the lock.
>>>
>>>    Parameters:
>>>
>>>       session-id:  Session identifier of the NETCONF session to be
>>>          terminated.  If this value is equal to the current session ID,
>>>          an "invalid-value" error is returned.
>>>
>>>    Positive Response:  If the device was able to satisfy the request, an
>>>       <rpc-reply> is sent that includes an <ok> element.
>>>
>>>    Negative Response:  An <rpc-error> element is included in the
>>>       <rpc-reply> if the request cannot be completed for any reason.
>>>
>>>
>>>    Example:
>>>
>>>      <rpc message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <kill-session>
>>>          <session-id>4</session-id>
>>>        </kill-session>
>>>      </rpc>
>>>
>>>      <rpc-reply message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <ok/>
>>>      </rpc-reply>
>>>
>>> NEW
>>>
>>> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.
>>> <kill-session>*
>>>
>>>    Description:  Force the termination of a NETCONF session.
>>>
>>>       When a NETCONF entity receives a <kill-session> request for an
>>>       open session, it will abort any operations currently in process,
>>>       release any locks and resources associated with the session, and
>>>       close any associated connections.
>>>
>>>       For details on what happens if a NETCONF server receives a
>>>       <kill-session> request while processing a confirmed commit,
>>>       please refer to Section 8.4
>>> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>>>
>>>       Otherwise, the <kill-session> operation does not roll back
>>>       configuration or other device state modifications made by the
>>>       entity holding the lock.
>>>
>>>    Parameters:
>>>
>>>       session-id:  Session identifier of the NETCONF session to be
>>>          terminated.  If this value is equal to the current session ID,
>>>          an "invalid-value" error is returned.
>>>
>>>    Positive Response:  If the device was able to satisfy the request, an
>>>       <rpc-reply> is sent that includes an <ok> element.
>>>
>>>    Negative Response:  An <rpc-error> element is included in the
>>>       <rpc-reply> if the request cannot be completed for any reason.
>>>
>>>
>>>    Example:
>>>
>>>      <rpc message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <kill-session>
>>>          <session-id>4</session-id>
>>>        </kill-session>
>>>      </rpc>
>>>
>>>      <rpc-reply message-id="101"
>>>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>>>        <ok/>
>>>      </rpc-reply>
>>>
>>>
>>> In addition, the following paragraph in Section 8.4.1 would be modified.
>>>
>>> OLD:
>>>
>>>    If the device reboots for any reason before the confirm timeout
>>>    expires, the server MUST restore the configuration to its state
>>>    before the confirmed commit was issued.
>>>
>>>
>>> NEW:
>>>
>>>    If the device reboots for any reason before the confirm timeout
>>>    expires, the server MUST restore the configuration to its state
>>>    before the confirmed commit was issued, unless the confirmed commit
>>>    also included a <persist> element.
>>>
>>>
>>
>> I do not agree at all that the original text says or implies that a
>> server MUST support
>> continuation of a confirmed commit across a reboot.
>> Is that what this new text is meant to convey?
>>
>> The new text could mean that if <persist> was provided that the server
>> MAY or SHOULD restore the configuration
>> and terminate the confirmed commit procedure.
>>
>> (There is text in multiple places that assumes the reader knows that
>> restoring the configuration
>> also terminates the CC)
>>
>>
>> Current Erratums for RFC 6241 will be adjusted to accommodate these
>>> changes.
>>>
>>> Mahesh & Kent (co-chairs)
>>>
>>>
>>>
>>
>> Andy
>>
>>
>>> _______________________________________________
>>> netconf mailing list
>>> netconf@ietf.org
>>> https://www.ietf.org/mailman/listinfo/netconf
>>
>>
>> Mahesh Jethanandani
>> mjethanandani@gmail.com
>>
>>
>>
>> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf
>
>
>

--00000000000068b767058b12d985
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><br></div><br><div class=3D"gmail_quote">=
<div dir=3D"ltr" class=3D"gmail_attr">On Tue, Jun 11, 2019 at 1:16 PM Kent =
Watsen &lt;<a href=3D"mailto:kent@watsen.net">kent@watsen.net</a>&gt; wrote=
:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.=
8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div style=3D"=
overflow-wrap: break-word;"><div><br></div><div>Hi Andy,</div><div><br></di=
v><div>So, by exclusion, is it fair to say that you support the NEW 7.8 and=
 7.9 text?</div><div><br></div></div></blockquote><div><br></div><div>They =
defer to section 8.4 which fine</div><div>=C2=A0</div><blockquote class=3D"=
gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(20=
4,204,204);padding-left:1ex"><div style=3D"overflow-wrap: break-word;"><div=
></div><div>As for the 8.4.1 text, do you agree that there is a disconnect =
between what&#39;s in 8.4.1 and the description for the &#39;persist&#39; l=
eaf (e.g., current text says &quot;the only way to abort a persistent confi=
rmed commit is to let the timer expire, or to use the &lt;cancel-commit&gt;=
 operation.&quot;).=C2=A0 If so, then a clarifying statement is needed, the=
 only question is what it is. The choices are:</div><div><br></div><div>=C2=
=A0 a) =C2=A0&#39;persist&#39; MUST span reboots.</div><div>=C2=A0 b) =C2=
=A0&#39;persist&#39; MUST NOT span reboots.</div><div>=C2=A0 c) &#39; it is=
 an implementation decision as to if &#39;persist&#39; spans reboots.</div>=
<div><br></div><div>Personally, I&#39;m okay with any of these as it seems =
the primary benefit for &#39;persist&#39; is still reaped (i.e., to survive=
 a client-disconnect that may occur due to the config being committed) and =
given that most devices do not need to reboot in order to commit a configur=
ation. =C2=A0</div><div><br></div></div></blockquote><div><br></div><div>IM=
O the text most strongly supports (b) [para 6].</div><div>It could be argue=
d that [para 5] supports (a) because a server reboot does cause a session</=
div><div>termination, but IMO this was not the intent of para 5. It suggest=
s the server is still running</div><div>but the client session is terminate=
d</div><div><br></div><div>[para 5]</div><div><pre class=3D"gmail-newpage" =
style=3D"font-size:13.3333px;margin-top:0px;margin-bottom:0px;break-before:=
page;color:rgb(0,0,0)">   If the session issuing the confirmed commit is te=
rminated for any
   reason before the confirm timeout expires, the server MUST restore
   the configuration to its state before the confirmed commit was
   issued, unless the confirmed commit also included a &lt;persist&gt;
   element.</pre><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;=
margin-top:0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)"><br></=
pre><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:0p=
x;margin-bottom:0px;break-before:page;color:rgb(0,0,0)">[para 6]</pre></div=
><div>=C2=A0 =C2=A0 =C2=A0=C2=A0<span style=3D"color:rgb(0,0,0);font-size:1=
3.3333px">  If the device reboots for any reason before the confirm timeout=
</span><br></div><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;=
margin-top:0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)">   exp=
ires, the server MUST restore the configuration to its state
   before the confirmed commit was issued.
</pre><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:=
0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)"><br></pre><pre cl=
ass=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:0px;margin-bo=
ttom:0px;break-before:page;color:rgb(0,0,0)">I think (c) is OK since it not=
 100% clear what the scope of &quot;unless&quot; is in para 5.</pre><pre cl=
ass=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:0px;margin-bo=
ttom:0px;break-before:page;color:rgb(0,0,0)"><br></pre><br class=3D"gmail-A=
pple-interchange-newline"><blockquote class=3D"gmail_quote" style=3D"margin=
:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"=
><div style=3D"overflow-wrap: break-word;"><div></div><div>That said, some =
(IoT?) devices may need to reboot in order to apply any configuration.=C2=
=A0 If this ability does not support such devices, then they would never be=
 able to support &#39;commit confirmed&#39; (with or without &#39;persist&#=
39;) and hence may become bricks in some scenarios.=C2=A0 Do we care?</div>=
<div><br></div><div>Kent =C2=A0// contributor</div><div><br></div><div><br>=
</div></div></blockquote><div><br></div><div>Andy</div><div>=C2=A0</div><bl=
ockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-lef=
t:1px solid rgb(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap:=
 break-word;"><div></div><div><br><blockquote type=3D"cite"><div>On Jun 4, =
2019, at 4:16 PM, Andy Bierman &lt;<a href=3D"mailto:andy@yumaworks.com" ta=
rget=3D"_blank">andy@yumaworks.com</a>&gt; wrote:</div><br class=3D"gmail-m=
_-2356660198013488188Apple-interchange-newline"><div><div dir=3D"ltr"><div =
dir=3D"ltr">Hi,<div><br></div><div>I prefer to leave the old text in 8.4.1 =
alone and not change it</div><div>I don&#39;t agree there is any text to su=
pport this significant change in server behavior.</div><div>An Errata shoul=
d not make existing implementations non-compliant.</div><div>I don&#39;t se=
e any text that indicates the original intent was to make a confirmed commi=
t</div><div>survive a reboot.=C2=A0</div><div><br></div><div>If a &lt;persi=
st&gt; parameter is provided by the client session, and then that client se=
ssion</div><div>terminates, there is no way for a superuser (or any user) t=
o invoke the &lt;cancel-commit&gt;</div><div>operation.=C2=A0 The only reme=
dy is to wait for the timeout or reboot the device.</div><div>If the timeou=
t is long or unknown) then waiting it out may not be a good option.</div><d=
iv><br></div><div>With the new text, rebooting the device does not clear th=
is situation</div><div><br></div><div><br></div><div>Andy</div><div><br></d=
iv></div><br><div class=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_att=
r">On Tue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandani &lt;<a href=3D"mailt=
o:mjethanandani@gmail.com" target=3D"_blank">mjethanandani@gmail.com</a>&gt=
; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px=
 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div>Hi=
 Andy,<div><br></div><div>Please provide alternative text in the form of OL=
D/NEW, if you do not agree with what is being proposed.</div><div><br></div=
><div>Thanks<br><div><br><blockquote type=3D"cite"><div>On Jun 3, 2019, at =
8:24 AM, Andy Bierman &lt;<a href=3D"mailto:andy@yumaworks.com" target=3D"_=
blank">andy@yumaworks.com</a>&gt; wrote:</div><br class=3D"gmail-m_-2356660=
198013488188gmail-m_-7255355645366113168Apple-interchange-newline"><div><br=
 class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-int=
erchange-newline"><br style=3D"font-family:Helvetica;font-size:12px;font-st=
yle:normal;font-variant-caps:normal;font-weight:normal;letter-spacing:norma=
l;text-align:start;text-indent:0px;text-transform:none;white-space:normal;w=
ord-spacing:0px;text-decoration:none"><div class=3D"gmail_quote" style=3D"f=
ont-family:Helvetica;font-size:12px;font-style:normal;font-variant-caps:nor=
mal;font-weight:normal;letter-spacing:normal;text-align:start;text-indent:0=
px;text-transform:none;white-space:normal;word-spacing:0px;text-decoration:=
none"><div dir=3D"ltr" class=3D"gmail_attr">On Fri, May 31, 2019 at 3:19 PM=
 Mahesh Jethanandani &lt;<a href=3D"mailto:mjethanandani@gmail.com" target=
=3D"_blank">mjethanandani@gmail.com</a>&gt; wrote:<br></div><blockquote cla=
ss=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div><div><br><blockquote type=3D"cite">=
<div><div id=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168gma=
il-m_1394677718379592353DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2" style=3D"font=
-family:Helvetica;font-size:12px;font-style:normal;font-variant-caps:normal=
;font-weight:normal;letter-spacing:normal;text-align:start;text-indent:0px;=
text-transform:none;white-space:normal;word-spacing:0px;text-decoration:non=
e"></div></div></blockquote></div><div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:17px;line-height:normal">Several attempts have been made=
 to clarify the role of confirmed commit in RFC 6241 vis-a-vis Section 7.8 =
&lt;close-session&gt; and Section 7.9 &lt;kill-session&gt;, and the text in=
 Section 8.4 Confirmed Commit Capability.</div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:17px;line-height:normal;min-height:20px"><br></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:=
normal">We, (the chairs) believe that the best way to resolve issues with t=
he current set of erratum that already exist or are being proposed is to mi=
nimize re-explaining the role of confirmed commit in both Section 7.8 and 7=
.9 and defer the explanation to Section 8.4 of the RFC. With that in mind, =
we are proposing that Section 7.8 and 7.9 should ultimately look as follows=
. Note, the highlights in all the sections are to enable identifying the ch=
anges.</div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;lin=
e-height:normal;min-height:20px"><br></div><div style=3D"margin:0px;font-st=
retch:normal;font-size:17px;line-height:normal;min-height:20px">=C2=A0<br c=
lass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168gmail-m_139=
4677718379592353webkit-block-placeholder"></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:17px;line-height:normal">OLD (as in original RF=
C 6241)</div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;li=
ne-height:normal;min-height:20px"><br></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_bl=
ank"><b>7.8</b></a><b>.=C2=A0 &lt;close-session&gt;</b></span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier;min-height:23px"><span></span><br></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gma=
il-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Description:=
=C2=A0 Request graceful termination of a NETCONF session.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier;min-height:23px"><span></span><br></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801=
3488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>When=
 a NETCONF server receives a &lt;close-session&gt; request, it will</span><=
/div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-hei=
ght:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gm=
ail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space=
">=C2=A0</span>gracefully close the session.=C2=A0 The server will release =
any locks</span></div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0=
<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Appl=
e-converted-space">=C2=A0</span>and resources associated with the session a=
nd gracefully close any</span></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=
 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>associated connections.=C2=A0=
 Any NETCONF requests received after a</span></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gma=
il-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;close-sess=
ion&gt; request will be ignored.</span></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-=
height:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=
=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>Positive Response:=C2=A0 If the devic=
e was able to satisfy the request, an</span></div><div style=3D"margin:0px;=
font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier=
"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmai=
l-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&g=
t; is sent that includes an &lt;ok&gt; element.</span></div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fami=
ly:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72=
55355645366113168Apple-converted-space">=C2=A0</span>Negative Response:=C2=
=A0 An &lt;rpc-error&gt; element is included in the</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601=
98013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
&lt;rpc-reply&gt; if the request cannot be completed for any reason.</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span></span><br></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-235666019=
8013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>E=
xample:</span></div><div><span></span><br></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m=
_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc message-id=
=3D&quot;101&quot;</span></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>xmlns=3D&quot;urn:i=
etf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198=
013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&l=
t;close-session/&gt;</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366=
113168Apple-converted-space">=C2=A0</span>&lt;/rpc&gt;</span></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier;min-height:23px"><span></span><br></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488=
188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-=
reply message-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801=
3488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>xmln=
s=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmai=
l-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>&lt;ok/&gt;</span></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355=
645366113168Apple-converted-space">=C2=A0</span>&lt;/rpc-reply&gt;</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier;min-height:23px"><span></span><br></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal">=
NEW</div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-h=
eight:normal;min-height:20px"><br></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span><a=
 href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_blank"=
><b>7.8</b></a><b>.=C2=A0 &lt;close-session&gt;</b></span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span></span><br></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-=
m_-7255355645366113168Apple-converted-space">=C2=A0</span>Description:=C2=
=A0 Request graceful termination of a NETCONF session.</span></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier;min-height:23px"><span></span><br></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801348=
8188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>When a =
NETCONF server receives a &lt;close-session&gt; request, it will</span></di=
v><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height=
:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail=
-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>gracefully close the session.=C2=A0 The server will release an=
y locks</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:=
18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<s=
pan class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-=
converted-space">=C2=A0</span>and resources associated with the session and=
 gracefully close any</span></div><div style=3D"margin:0px;font-stretch:nor=
mal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645=
366113168Apple-converted-space">=C2=A0</span>associated connections.=C2=A0 =
Any NETCONF requests received after a</span></div><div style=3D"margin:0px;=
font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier=
"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmai=
l-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;close-sessi=
on&gt; request will be ignored.</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-h=
eight:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier;color:rgb(0,14=
0,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601980134881=
88gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span></span><s=
pan>For details on what happens if a NETCONF server receives a=C2=A0</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =
=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>&lt;close-session&gt; request while p=
rocessing a confirmed commit,</span></div><div style=3D"margin:0px;font-str=
etch:normal;font-size:18.3px;line-height:normal;font-family:Courier;color:r=
gb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198=
013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>pl=
ease refer to<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645=
366113168Apple-converted-space">=C2=A0</span><a href=3D"https://tools.ietf.=
org/html/rfc6241#section-8.4" target=3D"_blank"><span style=3D"color:rgb(0,=
140,180)">Section 8.4</span></a>.</span></div><div style=3D"margin:0px;font=
-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min=
-height:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453661=
13168Apple-converted-space">=C2=A0</span>Positive Response:=C2=A0 If the de=
vice was able to satisfy the request, an</span></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-repl=
y&gt; is sent that includes an &lt;ok&gt; element.</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span></span><br></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-=
m_-7255355645366113168Apple-converted-space">=C2=A0</span>Negative Response=
:=C2=A0 An &lt;rpc-error&gt; element is included in the</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566=
60198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</sp=
an>&lt;rpc-reply&gt; if the request cannot be completed for any reason.</sp=
an></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier;min-height:23px"><span></span><br></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-235666=
0198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</spa=
n>Example:</span></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></s=
pan><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span cla=
ss=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>&lt;rpc message-id=3D&quot;101&quot;</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&=
quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =
=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>&lt;close-session/&gt;</span></div><d=
iv style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:nor=
mal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2=
356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0=
</span>&lt;/rpc&gt;</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px">=
<span></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0=
<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Appl=
e-converted-space">=C2=A0</span>&lt;rpc-reply message-id=3D&quot;101&quot;<=
/span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>xmlns=3D&quot;urn:ietf:params:xml:ns:=
netconf:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-=
7255355645366113168Apple-converted-space">=C2=A0</span>&lt;ok/&gt;</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmai=
l-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>&lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-h=
eight:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:17px;line-height:normal">OLD (as in original RFC 6241).</div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier;min-height:23px"><span></span><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier"><span><a href=3D"https://tools.ietf.org/html/rfc6241#sec=
tion-7.9" target=3D"_blank"><b>7.9</b></a><b>.=C2=A0 &lt;kill-session&gt;</=
b></span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier;min-height:23px"><span></span><br>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-=
2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>Description:=C2=A0 Force the termination of a NETCONF session.</s=
pan></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;lin=
e-height:normal;font-family:Courier;min-height:23px"><span></span><br></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-=
m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>When a NETCONF entity receives a &lt;kill-session&gt; request =
for an</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:1=
8.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<sp=
an class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-c=
onverted-space">=C2=A0</span>open session, it will abort any operations cur=
rently in process,</span></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=
=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366=
113168Apple-converted-space">=C2=A0</span>release any locks and resources a=
ssociated with the session, and</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7=
255355645366113168Apple-converted-space">=C2=A0</span>close any associated =
connections.</span></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span><=
/span><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span =
class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conv=
erted-space">=C2=A0</span>If a NETCONF server receives a &lt;kill-session&g=
t; request while</span></div><div style=3D"margin:0px;font-stretch:normal;f=
ont-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0=
 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113=
168Apple-converted-space">=C2=A0</span>processing a confirmed commit (<a hr=
ef=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"><s=
pan style=3D"color:rgb(0,0,238)">Section 8.4</span></a>), it MUST restore t=
he</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span c=
lass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conve=
rted-space">=C2=A0</span>configuration to its state before the confirmed co=
mmit was issued.</span></div><div><span></span><br></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488=
188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Otherwis=
e, the &lt;kill-session&gt; operation does not roll back</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;=
font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356=
660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</s=
pan>configuration or other device state modifications made by the</span></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heigh=
t:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmai=
l-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>entity holding the lock.</span></div><div style=3D"margin:0px;=
font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier=
;min-height:23px"><span></span><br></div><div style=3D"margin:0px;font-stre=
tch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>Parameters:</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier;min-height:23px"><span></span><br></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601980134=
88188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>sessio=
n-id:=C2=A0 Session identifier of the NETCONF session to be</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>terminated.=C2=A0 If this value is equal to the curren=
t session ID,</span></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535=
5645366113168Apple-converted-space">=C2=A0</span>an &quot;invalid-value&quo=
t; error is returned.</span></div><div style=3D"margin:0px;font-stretch:nor=
mal;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px=
"><span></span><br></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span=
 class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-con=
verted-space">=C2=A0</span>Positive Response:=C2=A0 If the device was able =
to satisfy the request, an</span></div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535=
5645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt; is sent =
that includes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;=
min-height:23px"><span></span><br></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>Negative Response:=C2=A0 An &lt=
;rpc-error&gt; element is included in the</span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188=
gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-rep=
ly&gt; if the request cannot be completed for any reason.</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier;min-height:23px"><span></span><br></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7=
255355645366113168Apple-converted-space">=C2=A0</span>Example:</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier;min-height:23px"><span></span><br></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-23566601=
98013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
&lt;rpc message-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198=
013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>xm=
lns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gm=
ail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space=
">=C2=A0</span>&lt;kill-session&gt;</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801=
3488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;=
session-id&gt;4&lt;/session-id&gt;</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;/kill-se=
ssion&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<=
span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple=
-converted-space">=C2=A0</span>&lt;/rpc&gt;</span></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply messa=
ge-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=
 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmai=
l-m_-7255355645366113168Apple-converted-space">=C2=A0</span>xmlns=3D&quot;u=
rn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666=
0198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</spa=
n>&lt;ok/&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=
=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168A=
pple-converted-space">=C2=A0</span>&lt;/rpc-reply&gt;</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier;min-height:23px"><span></span><br></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:17px;line-height:normal">NEW</div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px"><span></span><br></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fa=
mily:Courier"><span><a href=3D"https://tools.ietf.org/html/rfc6241#section-=
7.9" target=3D"_blank"><b>7.9</b></a><b>.=C2=A0 &lt;kill-session&gt;</b></s=
pan></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;lin=
e-height:normal;font-family:Courier;min-height:23px"><span></span><br></div=
><div><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>Description:=C2=A0 =
Force the termination of a NETCONF session.</span></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m=
_-7255355645366113168Apple-converted-space">=C2=A0</span>When a NETCONF ent=
ity receives a &lt;kill-session&gt; request for an</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601=
98013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
open session, it will abort any operations currently in process,</span></di=
v><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height=
:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail=
-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>release any locks and resources associated with the session, a=
nd</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span c=
lass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conve=
rted-space">=C2=A0</span>close any associated connections.</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px"><span></span><br></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fa=
mily:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D=
"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-sp=
ace">=C2=A0</span></span><span>For details on what happens if a NETCONF ser=
ver receives a=C2=A0</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier;color:rgb(0,140,=
180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188=
gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;kill-se=
ssion&gt; request while processing a confirmed commit,</span></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span cla=
ss=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>please refer to<span class=3D"gmail-m_-2356660198013=
488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span><a hr=
ef=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"><s=
pan style=3D"color:rgb(0,140,180)">Section 8.4</span></a>.</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;min-height:23px"><span></span><br></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fa=
mily:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601980=
13488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Oth=
erwise, the &lt;kill-session&gt; operation does not roll back</span></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_=
-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>configuration or other device state modifications made by the</sp=
an></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>entity holding the lock.</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255=
355645366113168Apple-converted-space">=C2=A0</span>Parameters:</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier;min-height:23px"><span></span><br></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660=
198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span=
>session-id:=C2=A0 Session identifier of the NETCONF session to be</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<span=
 class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-con=
verted-space">=C2=A0</span>terminated.=C2=A0 If this value is equal to the =
current session ID,</span></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>an &quot;invalid-va=
lue&quot; error is returned.</span></div><div style=3D"margin:0px;font-stre=
tch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-heig=
ht:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:norma=
l;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168A=
pple-converted-space">=C2=A0</span>Positive Response:=C2=A0 If the device w=
as able to satisfy the request, an</span></div><div style=3D"margin:0px;fon=
t-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><=
span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m=
_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt; =
is sent that includes an &lt;ok&gt; element.</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier;min-height:23px"><span></span><br></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553=
55645366113168Apple-converted-space">=C2=A0</span>Negative Response:=C2=A0 =
An &lt;rpc-error&gt; element is included in the</span></div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fami=
ly:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013=
488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;r=
pc-reply&gt; if the request cannot be completed for any reason.</span></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier;min-height:23px"><span></span><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier;min-height:23px"><span></span><br></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmai=
l-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Example:</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span></span><br></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-23=
56660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0<=
/span>&lt;rpc message-id=3D&quot;101&quot;</span></div><div style=3D"margin=
:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Co=
urier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356=
660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</s=
pan>xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span><=
/div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-hei=
ght:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>&lt;kill-session&gt;</span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666=
0198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</spa=
n>&lt;session-id&gt;4&lt;/session-id&gt;</span></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601980134=
88188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;/k=
ill-session&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;fo=
nt-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =
=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>&lt;/rpc&gt;</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span></span><br></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801348818=
8gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-re=
ply message-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><sp=
an>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601980134=
88188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>xmlns=
=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail=
-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>&lt;ok/&gt;</span></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355=
645366113168Apple-converted-space">=C2=A0</span>&lt;/rpc-reply&gt;</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height=
:normal;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:17px;line-height:normal;min-height:20px"><br></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal">In a=
ddition, the following paragraph in Section 8.4.1 would be modified.</div><=
div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:norm=
al;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:17px;line-height:normal">OLD:</div><div style=3D"margin:0px;font-=
stretch:normal;font-size:17px;line-height:normal;min-height:20px"><br></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-23566=
60198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</sp=
an>If the device reboots for any reason before the confirm timeout</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-23=
56660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0<=
/span>expires, the server MUST restore the configuration to its state</span=
></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-h=
eight:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_=
-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>before the confirmed commit was issued.</span></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;min-heigh=
t:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-size:17=
px;line-height:normal;min-height:20px"><br></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:17px;line-height:normal">NEW:</div><div style=
=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;min-he=
ight:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span cla=
ss=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>If the device reboots for any reason before the conf=
irm timeout</span></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span =
class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conv=
erted-space">=C2=A0</span>expires, the server MUST restore the configuratio=
n to its state</span></div><div style=3D"margin:0px;font-stretch:normal;fon=
t-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<sp=
an class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-c=
onverted-space">=C2=A0</span>before the confirmed commit was issued,<span c=
lass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conve=
rted-space">=C2=A0</span></span><span style=3D"color:rgb(0,140,180)">unless=
 the confirmed commit=C2=A0</span></div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:18.3px;line-height:normal;font-family:Courier;color:rgb=
(0,140,180)"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>also include=
d a &lt;persist&gt; element</span><span>.</span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier;min-height:23px"><span></span><br></div></div></div></blockquote><div>=
<br></div><div><br></div><div>I do not agree at all that the original text =
says or implies that a server MUST support=C2=A0</div><div>continuation of =
a confirmed commit across a reboot.=C2=A0</div><div>Is that what this new t=
ext is meant to convey?</div><div><br></div><div>The new text could mean th=
at if &lt;persist&gt; was provided that the server MAY or SHOULD restore th=
e configuration</div><div>and terminate the confirmed commit procedure.</di=
v><div><br></div><div>(There is text in multiple places that assumes the re=
ader knows that restoring the configuration</div><div>also terminates the C=
C)</div><div><br></div><div><br></div><blockquote class=3D"gmail_quote" sty=
le=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);paddi=
ng-left:1ex"><div><div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier;min-height:23px"></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal=
">Current Erratums for RFC 6241 will be adjusted to accommodate these chang=
es.</div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-h=
eight:normal"><br></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:17px;line-height:normal">Mahesh &amp; Kent (co-chairs)</div></div><br><=
br></div></blockquote><div><br></div><div><br></div><div>Andy</div><div>=C2=
=A0</div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8e=
x;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div></div>_____=
__________________________________________<br>netconf mailing list<br><a hr=
ef=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><br><a=
 href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer" =
target=3D"_blank">https://www.ietf.org/mailman/listinfo/netconf</a></blockq=
uote></div></div></blockquote></div><br><div>
<div>Mahesh Jethanandani</div><div><a href=3D"mailto:mjethanandani@gmail.co=
m" target=3D"_blank">mjethanandani@gmail.com</a></div><div><br></div><br cl=
ass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-interc=
hange-newline">

</div>
<br></div></div></blockquote></div></div>
_______________________________________________<br>netconf mailing list<br>=
<a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><=
br><a href=3D"https://www.ietf.org/mailman/listinfo/netconf" target=3D"_bla=
nk">https://www.ietf.org/mailman/listinfo/netconf</a><br></div></blockquote=
></div><br></div></blockquote></div></div>

--00000000000068b767058b12d985--


From nobody Tue Jun 11 14:27:55 2019
Return-Path: <rrahman@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C43D312004A for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:27:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.5
X-Spam-Level: 
X-Spam-Status: No, score=-14.5 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=eTuzy5ZV; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=liJoM0cG
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Xgmvs1aqmL1Q for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:27:51 -0700 (PDT)
Received: from alln-iport-3.cisco.com (alln-iport-3.cisco.com [173.37.142.90]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 1387E120048 for <netconf@ietf.org>; Tue, 11 Jun 2019 14:27:51 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=9623; q=dns/txt; s=iport; t=1560288471; x=1561498071; h=from:to:cc:subject:date:message-id:references: in-reply-to:mime-version; bh=7lsc+0nSPXv7pRnYwgMKdL8VUZJEQci1kd/S5Jd0ZwU=; b=eTuzy5ZVmotS8hiZw+QoCAo+Lc30wVF54a0pMcmgM5eSuJn31BRARrj/ qDhS/DadmyRYIrRTYbiblJxV3dGCOf4CRhcWygRP8OZom6HZbf149gbtK mJaB0I53BXYjCHt7YjIScIBXgr6Bg9qXywaLit039qAsmrBNTG3ijL3Ql s=;
IronPort-PHdr: =?us-ascii?q?9a23=3AYkXxdhRCuqdKFQPt0DLKuZ7L/tpsv++ubAcI9p?= =?us-ascii?q?oqja5Pea2//pPkeVbS/uhpkESXBdfA8/wRje3QvuigQmEG7Zub+FE6OJ1XH1?= =?us-ascii?q?5g640NmhA4RsuMCEn1NvnvOjYgFcRHXVlN9HCgOk8TE8H7NBXf?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BIAACCGwBd/5BdJa1mHAEBAQQBAQc?= =?us-ascii?q?EAQGBUQcBAQsBgQ4vUANqVSAECygKhAuDRwOEUooMgjIlkmCEU4EugSQDVAk?= =?us-ascii?q?BAQEMAQEjCgIBAYRAAheCZyM0CQ4BAwEBBAEBAgEEbRwMhUoBAQEBAxIRHQE?= =?us-ascii?q?BNwEPAgEGAhEDAQIrAgICMB0IAgQOBSKDAAGBHU0DHQEOjXGQYAKBOIhfcYE?= =?us-ascii?q?xgnkBAQWBNgKBD4I9GIIPAwaBNAGLXBeBQD+BOAwTgkw+gmECAhiBZw2CXTK?= =?us-ascii?q?CJo4qhHCIQY1aCQKCEJNFG5cio1UCBAIEBQIOAQEFgU84gVhwFWUBgkGCD4N?= =?us-ascii?q?whRSFP3KBKY4pAYEgAQE?=
X-IronPort-AV: E=Sophos;i="5.63,363,1557187200";  d="scan'208,217";a="290225697"
Received: from rcdn-core-8.cisco.com ([173.37.93.144]) by alln-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 11 Jun 2019 21:27:50 +0000
Received: from XCH-RCD-016.cisco.com (xch-rcd-016.cisco.com [173.37.102.26]) by rcdn-core-8.cisco.com (8.15.2/8.15.2) with ESMTPS id x5BLRnfh003264 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Tue, 11 Jun 2019 21:27:49 GMT
Received: from xhs-rtp-003.cisco.com (64.101.210.230) by XCH-RCD-016.cisco.com (173.37.102.26) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Tue, 11 Jun 2019 16:27:49 -0500
Received: from xhs-rcd-003.cisco.com (173.37.227.248) by xhs-rtp-003.cisco.com (64.101.210.230) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Tue, 11 Jun 2019 17:27:48 -0400
Received: from NAM05-BY2-obe.outbound.protection.outlook.com (72.163.14.9) by xhs-rcd-003.cisco.com (173.37.227.248) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Tue, 11 Jun 2019 16:27:47 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=7lsc+0nSPXv7pRnYwgMKdL8VUZJEQci1kd/S5Jd0ZwU=; b=liJoM0cGbKCL9nc4BCJEyjm596c0DYUrpF33iCtZD4MG3vKgt2UeduX7cYWDTsv4vedAIhUWs5g9NC4D/JGKxo7YQhDlpCiUh0F07gAFdA/VDWRf6GVQ9j5Ukj6jBQODXK/c6IJLeeoEtNr2g15gabAEM/zT/4yq32eukzTxjrQ=
Received: from CY4PR1101MB2102.namprd11.prod.outlook.com (10.172.79.15) by CY4PR1101MB2214.namprd11.prod.outlook.com (10.172.76.138) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1987.11; Tue, 11 Jun 2019 21:27:46 +0000
Received: from CY4PR1101MB2102.namprd11.prod.outlook.com ([fe80::8cee:8a:a2b2:9203]) by CY4PR1101MB2102.namprd11.prod.outlook.com ([fe80::8cee:8a:a2b2:9203%10]) with mapi id 15.20.1965.017; Tue, 11 Jun 2019 21:27:46 +0000
From: "Reshad Rahman (rrahman)" <rrahman@cisco.com>
To: Kent Watsen <kent@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
Thread-Index: AQHVH+OIt5gTv/gUmU6bsvyUrop6/qaVRN8AgAFprYD//9Q0AIAAdAIA//+9VIA=
Date: Tue, 11 Jun 2019 21:27:46 +0000
Message-ID: <A14BBEB1-2B9A-4174-B30F-B4BC7686953B@cisco.com>
References: <156020896295.32199.7617469401232263908@ietfa.amsl.com> <F45C8148-7D85-4F9E-A2EA-CD58DBCA86E6@cisco.com> <0100016b477bd2b9-b33bafa5-224c-43d4-9467-0ffbdae769e6-000000@email.amazonses.com> <0537B9CE-83CF-4E5C-95AC-ABEB46C92804@cisco.com> <0100016b48687180-05d46ca8-d13d-46ba-93e7-cac92b63e392-000000@email.amazonses.com>
In-Reply-To: <0100016b48687180-05d46ca8-d13d-46ba-93e7-cac92b63e392-000000@email.amazonses.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/10.10.6.190114
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rrahman@cisco.com; 
x-originating-ip: [173.38.117.82]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 1065ad2e-c135-435b-8cba-08d6eeb3a5c6
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(5600148)(711020)(4605104)(1401327)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(2017052603328)(7193020); SRVR:CY4PR1101MB2214; 
x-ms-traffictypediagnostic: CY4PR1101MB2214:
x-ms-exchange-purlcount: 3
x-microsoft-antispam-prvs: <CY4PR1101MB2214227F0BC9ABCDB8CF1AA5ABED0@CY4PR1101MB2214.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:10000;
x-forefront-prvs: 006546F32A
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(376002)(346002)(396003)(136003)(39860400002)(366004)(189003)(199004)(316002)(478600001)(36756003)(66946007)(4326008)(606006)(2616005)(81166006)(14454004)(11346002)(73956011)(99286004)(476003)(76116006)(91956017)(66476007)(66446008)(66556008)(8936002)(64756008)(58126008)(3846002)(486006)(53936002)(2906002)(256004)(6116002)(5660300002)(7736002)(6506007)(33656002)(229853002)(6916009)(53546011)(102836004)(26005)(25786009)(6436002)(6486002)(86362001)(68736007)(186003)(6512007)(54896002)(236005)(81156014)(6306002)(6246003)(8676002)(446003)(71190400001)(76176011)(66066001)(71200400001)(9326002); DIR:OUT; SFP:1101; SCL:1; SRVR:CY4PR1101MB2214; H:CY4PR1101MB2102.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: sypQ/RHmEZAbeQWgp3IsqDEuS4BEWgcWJs2jPdFDr+srKNiQf5ASkm2y6WoF/cuGlbRQnMenpgzfSR/VNvIgqXGjAUO9GmROsnla44jBPxRormHMjqE6Wj9NaME62aD/7dD2vCgf8WGqHNvKQqYVrGQi749G24jwh3EDGPJEWQfeexsWwB5mlyU8ufGQk6LGly6Hn7Ak5Gq02JcPz7xJQQSO3Qsc5xiywI39JslkG/av8CDxcHSam1j5/vXR9BilNEPYLbSk4inERPuzKg96nMTbcTX5UktXnyWESo1CBg7ORts//VRj4px4dPxNU1NHUlK65pdd9PaA14fUKC3LuFmDj5Fy8vXeNC2wZiosOMTY3bHVHmrXKDYc21aXThRob25mFeVpGp/30oT7d6G7mVhSdkIL2cNS/hTD+KxlL3E=
Content-Type: multipart/alternative; boundary="_000_A14BBEB12B9A4174B30FB4BC7686953Bciscocom_"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 1065ad2e-c135-435b-8cba-08d6eeb3a5c6
X-MS-Exchange-CrossTenant-originalarrivaltime: 11 Jun 2019 21:27:46.5431 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rrahman@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: CY4PR1101MB2214
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.37.102.26, xch-rcd-016.cisco.com
X-Outbound-Node: rcdn-core-8.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/3KPDnWE_6rxcYm5YloKU0FiK9LE>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 21:27:54 -0000

--_000_A14BBEB12B9A4174B30FB4BC7686953Bciscocom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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==

--_000_A14BBEB12B9A4174B30FB4BC7686953Bciscocom_
Content-Type: text/html; charset="utf-8"
Content-ID: <3518512DCB591743AF39D27F1540001A@namprd11.prod.outlook.com>
Content-Transfer-Encoding: base64
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--_000_A14BBEB12B9A4174B30FB4BC7686953Bciscocom_--


From nobody Tue Jun 11 14:45:08 2019
Return-Path: <0100016b4880682b-0575e550-3c6d-49ed-996d-c7c160653d79-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 71404120098 for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:45:06 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id AcvQD_4XTkje for <netconf@ietfa.amsl.com>; Tue, 11 Jun 2019 14:45:05 -0700 (PDT)
Received: from a8-88.smtp-out.amazonses.com (a8-88.smtp-out.amazonses.com [54.240.8.88]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id EF17A12003F for <netconf@ietf.org>; Tue, 11 Jun 2019 14:45:04 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560289503; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=1Z1RYAEbdQQjFOBkhLwezE+9KjFWUoX1BKL2LS31/MI=; b=LPQ0u/9gYnd7ume0Qyua0RWLym+KGkdFCKNs+/nGt+M32w+VQs4ZzT62OHY51S1y Cp2VtPgfnStonz5aq0D95Tsrh5FY1gsXNls+Z2CRdq0eHtuWuLrsxUcVqwOJD1pyiZv mxnDrOdqYPJq6v4cgJrGBdXvcitoINONnieiXhuk=
From: Kent Watsen <kent@watsen.net>
Message-ID: <0100016b4880682b-0575e550-3c6d-49ed-996d-c7c160653d79-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_26503B66-CB1C-4050-8583-F36F167D6E4D"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 11 Jun 2019 21:45:03 +0000
In-Reply-To: <A14BBEB1-2B9A-4174-B30F-B4BC7686953B@cisco.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: "Reshad Rahman (rrahman)" <rrahman@cisco.com>
References: <156020896295.32199.7617469401232263908@ietfa.amsl.com> <F45C8148-7D85-4F9E-A2EA-CD58DBCA86E6@cisco.com> <0100016b477bd2b9-b33bafa5-224c-43d4-9467-0ffbdae769e6-000000@email.amazonses.com> <0537B9CE-83CF-4E5C-95AC-ABEB46C92804@cisco.com> <0100016b48687180-05d46ca8-d13d-46ba-93e7-cac92b63e392-000000@email.amazonses.com> <A14BBEB1-2B9A-4174-B30F-B4BC7686953B@cisco.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.11-54.240.8.88
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/EeEMy6-xYt16U3O6OeXKIqMCG5w>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-14.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 11 Jun 2019 21:45:06 -0000

--Apple-Mail=_26503B66-CB1C-4050-8583-F36F167D6E4D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8

> OK.  Everywhere to me means section 3.4 and section 4 (where I=E2=80=99l=
l change the text to =E2=80=9Cwhen HTTP2 is used=E2=80=9D), good?

Perhaps, most likely, but I leave it to you.   In general, please search =
for "HTTP2" throughout and apply this clarification where missing.

K.




--Apple-Mail=_26503B66-CB1C-4050-8583-F36F167D6E4D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" =
class=3D""><div><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D"WordSection1" style=3D"page: WordSection1; caret-color: rgb(0, =
0, 0); font-family: Helvetica-Light; font-size: 14px; font-style: =
normal; font-variant-caps: normal; font-weight: normal; letter-spacing: =
normal; text-align: start; text-indent: 0px; text-transform: none; =
white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; =
text-decoration: none;"><div style=3D"margin: 0cm 0cm 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" class=3D""><span =
lang=3D"EN-US" style=3D"color: rgb(13, 13, 13);" class=3D"">OK. =
&nbsp;Everywhere to me means section 3.4 and section 4 (where I=E2=80=99ll=
 change the text to =E2=80=9Cwhen HTTP2 is used=E2=80=9D), =
good?</span></div></div></div></blockquote><div><br =
class=3D""></div><div>Perhaps, most likely, but I leave it to you. =
&nbsp; In general, please search for "HTTP2" throughout and apply this =
clarification where missing.</div><div><br =
class=3D""></div><div>K.</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div></div></body></html>=

--Apple-Mail=_26503B66-CB1C-4050-8583-F36F167D6E4D--


From nobody Wed Jun 12 02:14:58 2019
Return-Path: <balazs.kovacs@ericsson.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A4474120110 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 02:14:56 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.01
X-Spam-Level: 
X-Spam-Status: No, score=-2.01 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, T_DKIMWL_WL_HIGH=-0.01] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=ericsson.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id qDvMViytJ1ZH for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 02:14:54 -0700 (PDT)
Received: from EUR04-DB3-obe.outbound.protection.outlook.com (mail-eopbgr60089.outbound.protection.outlook.com [40.107.6.89]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 29CC2120077 for <netconf@ietf.org>; Wed, 12 Jun 2019 02:14:54 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=ericsson.com; s=selector2; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=bi/IflFvQ3pzNsEkLRMERW5DllbaVzaM49aFJVLsxro=; b=IrmyCJahd/HnQ1HHaYrUhoot8yfvBYo1MG4aTZji1dUMaUtoOwqNwxIYMIbTFu6sNgnkCYkrbM6Cay0H8id7f1OA6168q/NI9UsAgjQZm5Tds2Rn8zHEg6p0xpc8MS5XKyKEG0/nb6e616wPnsjd4GBizGY9WsOksUoR+a5+geI=
Received: from VI1PR07MB4735.eurprd07.prod.outlook.com (20.177.57.146) by VI1PR07MB3485.eurprd07.prod.outlook.com (10.175.244.151) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1987.5; Wed, 12 Jun 2019 09:14:51 +0000
Received: from VI1PR07MB4735.eurprd07.prod.outlook.com ([fe80::95e8:7ebf:d9f5:d887]) by VI1PR07MB4735.eurprd07.prod.outlook.com ([fe80::95e8:7ebf:d9f5:d887%7]) with mapi id 15.20.1987.010; Wed, 12 Jun 2019 09:14:51 +0000
From: =?iso-8859-1?Q?Bal=E1zs_Kov=E1cs?= <balazs.kovacs@ericsson.com>
To: Kent Watsen <kent@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: draft-ietf-keystore - certificate leafref
Thread-Index: AdUg/wQfhESajPS8T5Sh1FhhaRcq1w==
Date: Wed, 12 Jun 2019 09:14:51 +0000
Message-ID: <VI1PR07MB4735046FD5C54DF0763BA80583EC0@VI1PR07MB4735.eurprd07.prod.outlook.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=balazs.kovacs@ericsson.com; 
x-originating-ip: [89.135.192.225]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 4ccb0a42-9186-4838-e2a4-08d6ef166cf5
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:VI1PR07MB3485; 
x-ms-traffictypediagnostic: VI1PR07MB3485:
x-ms-exchange-purlcount: 1
x-microsoft-antispam-prvs: <VI1PR07MB348566FF493924E6C65A036383EC0@VI1PR07MB3485.eurprd07.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:6430;
x-forefront-prvs: 0066D63CE6
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(396003)(366004)(346002)(39860400002)(136003)(376002)(189003)(199004)(14454004)(478600001)(81166006)(8676002)(606006)(81156014)(66066001)(33656002)(966005)(8936002)(73956011)(66946007)(2501003)(76116006)(316002)(9326002)(86362001)(66556008)(3846002)(790700001)(6116002)(74316002)(2906002)(4744005)(25786009)(99286004)(66446008)(53936002)(71190400001)(71200400001)(68736007)(64756008)(66476007)(486006)(110136005)(476003)(186003)(6306002)(7696005)(9686003)(55016002)(236005)(6506007)(6436002)(256004)(52536014)(54896002)(102836004)(26005)(45776006)(7736002)(5660300002); DIR:OUT; SFP:1101; SCL:1; SRVR:VI1PR07MB3485; H:VI1PR07MB4735.eurprd07.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: ericsson.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: 3Xq25YHKE2QD0THbrwWr5llolzojsk7NbTymjxQVWmx/vxro7qlrNrdyhvZCUQjpQ+ppggFtQshUHIqo0/PlEIlzB1NooKqTH1dEWQ4lxQ9agWI90xMHdYaYT+OzhoDdn36Va6v21htW7MfB4D2E4TU1Odr/7Bl2GbdWCazw3OGXwY1EMuA9Y1ypONHdPR84RNepVEbzoirvic3s6k7gaRUZwMuOudezgdSDA20Qy8IcDToDr6tydhxDs7ynKBWkqu1lfrb8BzxqzM1S6C/Po1qLLoAWn6hk4gnkeRzVYpxr1wxyGYxwL1cT+x5aObPda+2a6HQPJKwrnZ+n0rZ7oXJMlUa9aqmn7TUXvpC+tB3SOe5OdMbLB/plQcXxAzsiRfCyTls8jPxvM1Rg3LAISQCevg8Su8HsAxaJbAIh9C8=
Content-Type: multipart/alternative; boundary="_000_VI1PR07MB4735046FD5C54DF0763BA80583EC0VI1PR07MB4735eurp_"
MIME-Version: 1.0
X-OriginatorOrg: ericsson.com
X-MS-Exchange-CrossTenant-Network-Message-Id: 4ccb0a42-9186-4838-e2a4-08d6ef166cf5
X-MS-Exchange-CrossTenant-originalarrivaltime: 12 Jun 2019 09:14:51.4697 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 92e84ceb-fbfd-47ab-be52-080c6b87953f
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: balazs.kovacs@ericsson.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: VI1PR07MB3485
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/wntQzWrQPZME-HLpA6TNY7BFgws>
Subject: [netconf] draft-ietf-keystore - certificate leafref
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 09:14:57 -0000

--_000_VI1PR07MB4735046FD5C54DF0763BA80583EC0VI1PR07MB4735eurp_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Hi Kent,

Ietf-keystore model contains this leafref:


     typedef asymmetric-key-certificate-ref {

       type leafref {

         path "/ks:keystore/ks:asymmetric-keys/ks:asymmetric-key"

            + "/ks:certificates/ks:certificate/ks:name";

       }

       description

         "This typedef enables modules to easily define a reference

          to a specific certificate associated with an asymmetric key

          stored in the keystore.";

     }

Shouldn't the leafref be constrained to point to a certificate within a spe=
cific asymmetric-key list element?

Example:
https://mailarchive.ietf.org/arch/msg/netmod/m0s9xAcDpJVm1a0-eWyTDvpXtZ0

Best Regards,
Balazs



--_000_VI1PR07MB4735046FD5C54DF0763BA80583EC0VI1PR07MB4735eurp_
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Diso-8859-=
1">
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0in;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
pre
	{mso-style-priority:99;
	mso-style-link:"HTML Preformatted Char";
	margin:0in;
	margin-bottom:.0001pt;
	font-size:10.0pt;
	font-family:"Courier New";}
span.EmailStyle17
	{mso-style-type:personal-compose;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
span.HTMLPreformattedChar
	{mso-style-name:"HTML Preformatted Char";
	mso-style-priority:99;
	mso-style-link:"HTML Preformatted";
	font-family:"Courier New";}
span.grey
	{mso-style-name:grey;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-family:"Calibri",sans-serif;}
@page WordSection1
	{size:8.5in 11.0in;
	margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"EN-US" link=3D"#0563C1" vlink=3D"#954F72">
<div class=3D"WordSection1">
<p class=3D"MsoNormal">Hi Kent,<o:p></o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Ietf-keystore model contains this leafref:<o:p></o:p=
></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<pre>&nbsp;&nbsp;&nbsp;&nbsp; typedef asymmetric-key-certificate-ref {<o:p>=
</o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type leafref {<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; path &quot;/ks:keysto=
re/ks:asymmetric-keys/ks:asymmetric-key&quot;<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#4=
3; &quot;/ks:certificates/ks:certificate/ks:name&quot;;<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; description<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&quot;This typedef en=
ables modules to easily define a reference<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; to a specific c=
ertificate associated with an asymmetric key<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; stored in the k=
eystore.&quot;;<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp; }<o:p></o:p></pre>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Shouldn&#8217;t the leafref be constrained to point =
to a certificate within a specific asymmetric-key list element?<o:p></o:p><=
/p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Example:<o:p></o:p></p>
<p class=3D"MsoNormal"><a href=3D"https://mailarchive.ietf.org/arch/msg/net=
mod/m0s9xAcDpJVm1a0-eWyTDvpXtZ0">https://mailarchive.ietf.org/arch/msg/netm=
od/m0s9xAcDpJVm1a0-eWyTDvpXtZ0</a><o:p></o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Best Regards,<o:p></o:p></p>
<p class=3D"MsoNormal">Balazs<o:p></o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
</body>
</html>

--_000_VI1PR07MB4735046FD5C54DF0763BA80583EC0VI1PR07MB4735eurp_--


From nobody Wed Jun 12 03:39:47 2019
Return-Path: <0100016b4b459a4b-58d12364-7b0d-4f73-8fb4-66a9d8595079-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CBC9912007A for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 03:39:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.896
X-Spam-Level: 
X-Spam-Status: No, score=-1.896 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, MIME_QP_LONG_LINE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id VQnbxwpgUTvC for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 03:39:43 -0700 (PDT)
Received: from a8-83.smtp-out.amazonses.com (a8-83.smtp-out.amazonses.com [54.240.8.83]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CAEAB12008D for <netconf@ietf.org>; Wed, 12 Jun 2019 03:39:42 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560335981; h=Content-Type:Mime-Version:Subject:From:In-Reply-To:Date:Cc:Content-Transfer-Encoding:Message-Id:References:To:Feedback-ID; bh=SC9WMbhDxvNPvVUIiY6U7xoGM6VNwlN5aYfNzfG6jgo=; b=nNirtjoZ9zZdffe5SJY2o4fG26zq67oVUmLc4C3rsXsrJh2MwhOuM2MKL49qDk6b u6IskYmys7FNOeSzY+MfCffZiZACBLJtVBpzx9E5bwSLadbPDyA3xz/haMBwoLkSdgA faFzuJBPBLO3oJhoTi8xeX4nmMlst6ApXV0/c4vU=
Content-Type: multipart/alternative; boundary=Apple-Mail-E3AA98EE-A61F-45FA-98AE-20E68C0C1729
Mime-Version: 1.0 (1.0)
From: Kent Watsen <kent@watsen.net>
X-Mailer: iPhone Mail (16F203)
In-Reply-To: <VI1PR07MB4735046FD5C54DF0763BA80583EC0@VI1PR07MB4735.eurprd07.prod.outlook.com>
Date: Wed, 12 Jun 2019 10:39:41 +0000
Cc: "netconf@ietf.org" <netconf@ietf.org>
Content-Transfer-Encoding: 7bit
Message-ID: <0100016b4b459a4b-58d12364-7b0d-4f73-8fb4-66a9d8595079-000000@email.amazonses.com>
References: <VI1PR07MB4735046FD5C54DF0763BA80583EC0@VI1PR07MB4735.eurprd07.prod.outlook.com>
To: =?utf-8?Q?Bal=C3=A1zs_Kov=C3=A1cs?= <balazs.kovacs@ericsson.com>
X-SES-Outgoing: 2019.06.12-54.240.8.83
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/aYeYRkNZu2C1tVZjuqm13QsinuA>
Subject: Re: [netconf] draft-ietf-keystore - certificate leafref
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 10:39:45 -0000

--Apple-Mail-E3AA98EE-A61F-45FA-98AE-20E68C0C1729
Content-Type: text/plain;
	charset=utf-8
Content-Transfer-Encoding: quoted-printable


Hi Balazs,

Yes, that would be better.  Please provide the NEW text needed.=20

Kent=20

Sent from my iPhone

> On Jun 12, 2019, at 5:14 AM, Bal=C3=A1zs Kov=C3=A1cs <balazs.kovacs@ericss=
on.com> wrote:
>=20
> Hi Kent,
> =20
> Ietf-keystore model contains this leafref:
> =20
>      typedef asymmetric-key-certificate-ref {
>        type leafref {
>          path "/ks:keystore/ks:asymmetric-keys/ks:asymmetric-key"
>             + "/ks:certificates/ks:certificate/ks:name";
>        }
>        description
>          "This typedef enables modules to easily define a reference
>           to a specific certificate associated with an asymmetric key
>           stored in the keystore.";
>      }
> =20
> Shouldn=E2=80=99t the leafref be constrained to point to a certificate wit=
hin a specific asymmetric-key list element?
> =20
> Example:
> https://mailarchive.ietf.org/arch/msg/netmod/m0s9xAcDpJVm1a0-eWyTDvpXtZ0
> =20
> Best Regards,
> Balazs
> =20
> =20

--Apple-Mail-E3AA98EE-A61F-45FA-98AE-20E68C0C1729
Content-Type: text/html;
	charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html><head><meta http-equiv=3D"content-type" content=3D"text/html; charset=3D=
utf-8"></head><body dir=3D"auto"><div><br></div>Hi Balazs,<div><br></div><di=
v>Yes, that would be better. &nbsp;Please provide the NEW text needed.&nbsp;=
<br><br>Kent&nbsp;</div><div><br><div id=3D"AppleMailSignature" dir=3D"ltr">=
Sent from my iPhone</div><div dir=3D"ltr"><br>On Jun 12, 2019, at 5:14 AM, B=
al=C3=A1zs Kov=C3=A1cs &lt;<a href=3D"mailto:balazs.kovacs@ericsson.com">bal=
azs.kovacs@ericsson.com</a>&gt; wrote:<br><br></div><blockquote type=3D"cite=
"><div dir=3D"ltr">

<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Diso-8859-1=
">
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0in;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
pre
	{mso-style-priority:99;
	mso-style-link:"HTML Preformatted Char";
	margin:0in;
	margin-bottom:.0001pt;
	font-size:10.0pt;
	font-family:"Courier New";}
span.EmailStyle17
	{mso-style-type:personal-compose;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
span.HTMLPreformattedChar
	{mso-style-name:"HTML Preformatted Char";
	mso-style-priority:99;
	mso-style-link:"HTML Preformatted";
	font-family:"Courier New";}
span.grey
	{mso-style-name:grey;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-family:"Calibri",sans-serif;}
@page WordSection1
	{size:8.5in 11.0in;
	margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->


<div class=3D"WordSection1">
<p class=3D"MsoNormal">Hi Kent,<o:p></o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Ietf-keystore model contains this leafref:<o:p></o:p>=
</p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<pre>&nbsp;&nbsp;&nbsp;&nbsp; typedef asymmetric-key-certificate-ref {<o:p><=
/o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; type leafref {<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; path "/ks:keystore/ks:=
asymmetric-keys/ks:asymmetric-key"<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; + "/=
ks:certificates/ks:certificate/ks:name";<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; description<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;"This typedef enables m=
odules to easily define a reference<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; to a specific ce=
rtificate associated with an asymmetric key<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; stored in the ke=
ystore.";<o:p></o:p></pre>
<pre>&nbsp;&nbsp;&nbsp;&nbsp; }<o:p></o:p></pre>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Shouldn=E2=80=99t the leafref be constrained to point=
 to a certificate within a specific asymmetric-key list element?<o:p></o:p><=
/p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Example:<o:p></o:p></p>
<p class=3D"MsoNormal"><a href=3D"https://mailarchive.ietf.org/arch/msg/netm=
od/m0s9xAcDpJVm1a0-eWyTDvpXtZ0">https://mailarchive.ietf.org/arch/msg/netmod=
/m0s9xAcDpJVm1a0-eWyTDvpXtZ0</a><o:p></o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Best Regards,<o:p></o:p></p>
<p class=3D"MsoNormal">Balazs<o:p></o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>


</div></blockquote></div></body></html>=

--Apple-Mail-E3AA98EE-A61F-45FA-98AE-20E68C0C1729--


From nobody Wed Jun 12 04:16:08 2019
Return-Path: <jonathan@hansfords.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 882D9120120 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 04:16:06 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, MIME_QP_LONG_LINE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id X9ZgXaFilXyW for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 04:16:02 -0700 (PDT)
Received: from egyptian.birch.relay.mailchannels.net (egyptian.birch.relay.mailchannels.net [23.83.209.56]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C05071200B6 for <netconf@ietf.org>; Wed, 12 Jun 2019 04:16:01 -0700 (PDT)
X-Sender-Id: dxszz3qpvg|x-authuser|jonathan@hansfords.net
Received: from relay.mailchannels.net (localhost [127.0.0.1]) by relay.mailchannels.net (Postfix) with ESMTP id 95AA9140702; Wed, 12 Jun 2019 11:15:59 +0000 (UTC)
Received: from mail.myfast.site (100-96-85-75.trex.outbound.svc.cluster.local [100.96.85.75]) (Authenticated sender: dxszz3qpvg) by relay.mailchannels.net (Postfix) with ESMTPA id 96C4E141528; Wed, 12 Jun 2019 11:15:57 +0000 (UTC)
X-Sender-Id: dxszz3qpvg|x-authuser|jonathan@hansfords.net
Received: from mail.myfast.site ([TEMPUNAVAIL]. [81.19.215.14]) (using TLSv1.2 with cipher DHE-RSA-AES256-GCM-SHA384) by 0.0.0.0:2500 (trex/5.17.2); Wed, 12 Jun 2019 11:15:59 +0000
X-MC-Relay: Neutral
X-MailChannels-SenderId: dxszz3qpvg|x-authuser|jonathan@hansfords.net
X-MailChannels-Auth-Id: dxszz3qpvg
X-Shelf-Obese: 61e0075e08e5a50c_1560338159274_2890827254
X-MC-Loop-Signature: 1560338159274:1969808845
X-MC-Ingress-Time: 1560338159274
Received: from [51.52.247.166] (port=50179 helo=[172.16.3.14]) by localhost.localdomain with esmtpsa (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256) (Exim 4.92) (envelope-from <jonathan@hansfords.net>) id 1hb1EL-00Gl8F-Bb; Wed, 12 Jun 2019 12:15:50 +0100
From: "Jonathan Hansford" <jonathan@hansfords.net>
To: "Andy Bierman" <andy@yumaworks.com>, "Kent Watsen" <kent@watsen.net>
Cc: "netconf@ietf.org" <netconf@ietf.org>
Date: Wed, 12 Jun 2019 11:16:05 +0000
Message-Id: <emac521462-2e91-4511-a7e2-4ead5327daa3@morpheus>
In-Reply-To: <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com>
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com>
Reply-To: "Jonathan Hansford" <jonathan@hansfords.net>
User-Agent: eM_Client/7.2.34959.0
Mime-Version: 1.0
Content-Type: multipart/alternative; boundary="------=_MB03DBEB89-E247-46E0-A1E9-8A11845083C1"
X-Antivirus: Avast (VPS 190611-4, 11/06/2019), Outbound message
X-Antivirus-Status: Clean
X-OutGoing-Spam-Status: No, score=-1.0
X-AuthUser: jonathan@hansfords.net
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/3LMB7jbvpo1PTkkSwR4fuLXojlk>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 11:16:07 -0000

--------=_MB03DBEB89-E247-46E0-A1E9-8A11845083C1
Content-Type: text/plain; format=flowed; charset=utf-8
Content-Transfer-Encoding: quoted-printable



On 11/06/2019 22:19:05, "Andy Bierman" <andy@yumaworks.com> wrote:

>
>
>On Tue, Jun 11, 2019 at 1:16 PM Kent Watsen <kent@watsen.net> wrote:
>>
>>Hi Andy,
>>
>>So, by exclusion, is it fair to say that you support the NEW 7.8 and 
>>7.9 text?
>>
>
>They defer to section 8.4 which fine
>
>>As for the 8.4.1 text, do you agree that there is a disconnect between 
>>what's in 8.4.1 and the description for the 'persist' leaf (e.g., 
>>current text says "the only way to abort a persistent confirmed commit 
>>is to let the timer expire, or to use the <cancel-commit> 
>>operation.").  If so, then a clarifying statement is needed, the only 
>>question is what it is. The choices are:
>>
>>   a)  'persist' MUST span reboots.
>>   b)  'persist' MUST NOT span reboots.
>>   c) ' it is an implementation decision as to if 'persist' spans 
>>reboots.
>>
>>Personally, I'm okay with any of these as it seems the primary benefit 
>>for 'persist' is still reaped (i.e., to survive a client-disconnect 
>>that may occur due to the config being committed) and given that most 
>>devices do not need to reboot in order to commit a configuration.
>
With (c), how does a client know what each server has implemented, and 
how does a server know what each client has implemented? And what if 
your clients and servers have all implemented, say, (a) and then you 
need to add a client or server that has implemented (b)?
>
>>
>>
>
>IMO the text most strongly supports (b) [para 6].
>It could be argued that [para 5] supports (a) because a server reboot 
>does cause a session
>termination, but IMO this was not the intent of para 5. It suggests the 
>server is still running
>but the client session is terminated
>
>[para 5]
>    If the session issuing the confirmed commit is terminated for any
>    reason before the confirm timeout expires, the server MUST restore
>    the configuration to its state before the confirmed commit was
>    issued, unless the confirmed commit also included a <persist>
>    element.
>
>[para 6]
>        If the device reboots for any reason before the confirm timeout
>    expires, the server MUST restore the configuration to its state
>    before the confirmed commit was issued.
>
>
>I think (c) is OK since it not 100% clear what the scope of "unless" is in=
 para 5.
>
>
>>That said, some (IoT?) devices may need to reboot in order to apply 
>>any configuration.  If this ability does not support such devices, 
>>then they would never be able to support 'commit confirmed' (with or 
>>without 'persist') and hence may become bricks in some scenarios.  Do 
>>we care?
>>
>>Kent  // contributor
>>
>>
>
>Andy
>
>>
>>>On Jun 4, 2019, at 4:16 PM, Andy Bierman <andy@yumaworks.com> wrote:
>>>
>>>Hi,
>>>
>>>I prefer to leave the old text in 8.4.1 alone and not change it
>>>I don't agree there is any text to support this significant change in 
>>>server behavior.
>>>An Errata should not make existing implementations non-compliant.
>>>I don't see any text that indicates the original intent was to make a 
>>>confirmed commit
>>>survive a reboot.
>>>
>>>If a <persist> parameter is provided by the client session, and then 
>>>that client session
>>>terminates, there is no way for a superuser (or any user) to invoke 
>>>the <cancel-commit>
>>>operation.  The only remedy is to wait for the timeout or reboot the 
>>>device.
>>>If the timeout is long or unknown) then waiting it out may not be a 
>>>good option.
>>>
>>>With the new text, rebooting the device does not clear this situation
>>>
>>>
>>>Andy
>>>
>>>
>>>On Tue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandani 
>>><mjethanandani@gmail.com> wrote:
>>>>Hi Andy,
>>>>
>>>>Please provide alternative text in the form of OLD/NEW, if you do 
>>>>not agree with what is being proposed.
>>>>
>>>>Thanks
>>>>
>>>>>On Jun 3, 2019, at 8:24 AM, Andy Bierman <andy@yumaworks.com> 
>>>>>wrote:
>>>>>
>>>>>
>>>>>
>>>>>On Fri, May 31, 2019 at 3:19 PM Mahesh Jethanandani 
>>>>><mjethanandani@gmail.com> wrote:
>>>>>>
>>>>>>Several attempts have been made to clarify the role of confirmed 
>>>>>>commit in RFC 6241 vis-a-vis Section 7.8 <close-session> and 
>>>>>>Section 7.9 <kill-session>, and the text in Section 8.4 Confirmed 
>>>>>>Commit Capability.
>>>>>>
>>>>>>We, (the chairs) believe that the best way to resolve issues with 
>>>>>>the current set of erratum that already exist or are being 
>>>>>>proposed is to minimize re-explaining the role of confirmed commit 
>>>>>>in both Section 7.8 and 7..9 and defer the explanation to Section 
>>>>>>8.4 of the RFC. With that in mind, we are proposing that Section 
>>>>>>7.8 and 7.9 should ultimately look as follows.. Note, the 
>>>>>>highlights in all the sections are to enable identifying the 
>>>>>>changes.
>>>>>>
>>>>>>
>>>>>>OLD (as in original RFC 6241)
>>>>>>
>>>>>>7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  
>>>>>><close-session>
>>>>>>
>>>>>>    Description:  Request graceful termination of a NETCONF 
>>>>>>session.
>>>>>>
>>>>>>       When a NETCONF server receives a <close-session> request, it 
>>>>>>will
>>>>>>       gracefully close the session.  The server will release any 
>>>>>>locks
>>>>>>       and resources associated with the session and gracefully 
>>>>>>close any
>>>>>>       associated connections.  Any NETCONF requests received after 
>>>>>>a
>>>>>>       <close-session> request will be ignored.
>>>>>>
>>>>>>    Positive Response:  If the device was able to satisfy the 
>>>>>>request, an
>>>>>>       <rpc-reply> is sent that includes an <ok> element.
>>>>>>
>>>>>>    Negative Response:  An <rpc-error> element is included in the
>>>>>>       <rpc-reply> if the request cannot be completed for any 
>>>>>>reason.
>>>>>>
>>>>>>    Example:
>>>>>>
>>>>>>      <rpc message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <close-session/>
>>>>>>      </rpc>
>>>>>>
>>>>>>      <rpc-reply message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <ok/>
>>>>>>      </rpc-reply>
>>>>>>
>>>>>>NEW
>>>>>>
>>>>>>7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  
>>>>>><close-session>
>>>>>>
>>>>>>    Description:  Request graceful termination of a NETCONF 
>>>>>>session.
>>>>>>
>>>>>>       When a NETCONF server receives a <close-session> request, it 
>>>>>>will
>>>>>>       gracefully close the session.  The server will release any 
>>>>>>locks
>>>>>>       and resources associated with the session and gracefully 
>>>>>>close any
>>>>>>       associated connections.  Any NETCONF requests received after 
>>>>>>a
>>>>>>       <close-session> request will be ignored.
>>>>>>
>>>>>>       For details on what happens if a NETCONF server receives a
>>>>>>       <close-session> request while processing a confirmed commit,
>>>>>>       please refer to Section 8.4 
>>>>>><https://tools.ietf.org/html/rfc6241#section-8.4>.
>>>>>>
>>>>>>    Positive Response:  If the device was able to satisfy the 
>>>>>>request, an
>>>>>>       <rpc-reply> is sent that includes an <ok> element.
>>>>>>
>>>>>>    Negative Response:  An <rpc-error> element is included in the
>>>>>>       <rpc-reply> if the request cannot be completed for any 
>>>>>>reason.
>>>>>>
>>>>>>    Example:
>>>>>>
>>>>>>      <rpc message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <close-session/>
>>>>>>      </rpc>
>>>>>>
>>>>>>      <rpc-reply message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <ok/>
>>>>>>      </rpc-reply>
>>>>>>
>>>>>>OLD (as in original RFC 6241).
>>>>>>
>>>>>>7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  
>>>>>><kill-session>
>>>>>>
>>>>>>    Description:  Force the termination of a NETCONF session.
>>>>>>
>>>>>>       When a NETCONF entity receives a <kill-session> request for 
>>>>>>an
>>>>>>       open session, it will abort any operations currently in 
>>>>>>process,
>>>>>>       release any locks and resources associated with the session, 
>>>>>>and
>>>>>>       close any associated connections.
>>>>>>
>>>>>>       If a NETCONF server receives a <kill-session> request while
>>>>>>       processing a confirmed commit (Section 8.4 
>>>>>><https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST 
>>>>>>restore the
>>>>>>       configuration to its state before the confirmed commit was 
>>>>>>issued.
>>>>>>
>>>>>>       Otherwise, the <kill-session> operation does not roll back
>>>>>>       configuration or other device state modifications made by 
>>>>>>the
>>>>>>       entity holding the lock.
>>>>>>
>>>>>>    Parameters:
>>>>>>
>>>>>>       session-id:  Session identifier of the NETCONF session to be
>>>>>>          terminated.  If this value is equal to the current 
>>>>>>session ID,
>>>>>>          an "invalid-value" error is returned.
>>>>>>
>>>>>>    Positive Response:  If the device was able to satisfy the 
>>>>>>request, an
>>>>>>       <rpc-reply> is sent that includes an <ok> element.
>>>>>>
>>>>>>    Negative Response:  An <rpc-error> element is included in the
>>>>>>       <rpc-reply> if the request cannot be completed for any 
>>>>>>reason.
>>>>>>
>>>>>>
>>>>>>    Example:
>>>>>>
>>>>>>      <rpc message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <kill-session>
>>>>>>          <session-id>4</session-id>
>>>>>>        </kill-session>
>>>>>>      </rpc>
>>>>>>
>>>>>>      <rpc-reply message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <ok/>
>>>>>>      </rpc-reply>
>>>>>>
>>>>>>NEW
>>>>>>
>>>>>>7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  
>>>>>><kill-session>
>>>>>>
>>>>>>    Description:  Force the termination of a NETCONF session.
>>>>>>
>>>>>>       When a NETCONF entity receives a <kill-session> request for 
>>>>>>an
>>>>>>       open session, it will abort any operations currently in 
>>>>>>process,
>>>>>>       release any locks and resources associated with the session, 
>>>>>>and
>>>>>>       close any associated connections.
>>>>>>
>>>>>>       For details on what happens if a NETCONF server receives a
>>>>>>       <kill-session> request while processing a confirmed commit,
>>>>>>       please refer to Section 8.4 
>>>>>><https://tools.ietf.org/html/rfc6241#section-8.4>.
>>>>>>
>>>>>>       Otherwise, the <kill-session> operation does not roll back
>>>>>>       configuration or other device state modifications made by 
>>>>>>the
>>>>>>       entity holding the lock.
>>>>>>
>>>>>>    Parameters:
>>>>>>
>>>>>>       session-id:  Session identifier of the NETCONF session to be
>>>>>>          terminated.  If this value is equal to the current 
>>>>>>session ID,
>>>>>>          an "invalid-value" error is returned.
>>>>>>
>>>>>>    Positive Response:  If the device was able to satisfy the 
>>>>>>request, an
>>>>>>       <rpc-reply> is sent that includes an <ok> element.
>>>>>>
>>>>>>    Negative Response:  An <rpc-error> element is included in the
>>>>>>       <rpc-reply> if the request cannot be completed for any 
>>>>>>reason.
>>>>>>
>>>>>>
>>>>>>    Example:
>>>>>>
>>>>>>      <rpc message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <kill-session>
>>>>>>          <session-id>4</session-id>
>>>>>>        </kill-session>
>>>>>>      </rpc>
>>>>>>
>>>>>>      <rpc-reply message-id=3D"101"
>>>>>>           xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
>>>>>>        <ok/>
>>>>>>      </rpc-reply>
>>>>>>
>>>>>>
>>>>>>In addition, the following paragraph in Section 8.4.1 would be 
>>>>>>modified.
>>>>>>
>>>>>>OLD:
>>>>>>
>>>>>>    If the device reboots for any reason before the confirm timeout
>>>>>>    expires, the server MUST restore the configuration to its state
>>>>>>    before the confirmed commit was issued.
>>>>>>
>>>>>>
>>>>>>NEW:
>>>>>>
>>>>>>    If the device reboots for any reason before the confirm timeout
>>>>>>    expires, the server MUST restore the configuration to its state
>>>>>>    before the confirmed commit was issued, unless the confirmed 
>>>>>>commit
>>>>>>    also included a <persist> element.
>>>>>>
>>>>>
>>>>>
>>>>>I do not agree at all that the original text says or implies that a 
>>>>>server MUST support
>>>>>continuation of a confirmed commit across a reboot.
>>>>>Is that what this new text is meant to convey?
>>>>>
>>>>>The new text could mean that if <persist> was provided that the 
>>>>>server MAY or SHOULD restore the configuration
>>>>>and terminate the confirmed commit procedure.
>>>>>
>>>>>(There is text in multiple places that assumes the reader knows 
>>>>>that restoring the configuration
>>>>>also terminates the CC)
>>>>>
>>>>>
>>>>>>Current Erratums for RFC 6241 will be adjusted to accommodate 
>>>>>>these changes.
>>>>>>
>>>>>>Mahesh & Kent (co-chairs)
>>>>>>
>>>>>>
>>>>>
>>>>>
>>>>>Andy
>>>>>
>>>>>>_______________________________________________
>>>>>>netconf mailing list
>>>>>>netconf@ietf.org
>>>>>>https://www.ietf.org/mailman/listinfo/netconf
>>>>
>>>>Mahesh Jethanandani
>>>>mjethanandani@gmail.com
>>>>
>>>>
>>>>
>>>_______________________________________________
>>>netconf mailing list
>>>netconf@ietf.org
>>>https://www.ietf.org/mailman/listinfo/netconf
>>

---
This email has been checked for viruses by Avast antivirus software.
https://www.avast.com/antivirus

--------=_MB03DBEB89-E247-46E0-A1E9-8A11845083C1
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html><head><style>#x3e93733d3bfa45ccb261413d49b831e6 blockquote.cite{
	margin-left:5px;
	margin-right:0px;
	padding-left:10px;
	padding-right:0px;
	border-left-width:1px;
	border-left-style:solid;
	border-left-color:#CCC;
}
#x3e93733d3bfa45ccb261413d49b831e6 blockquote.cite2{
	margin-left:5px;
	margin-right:0px;
	padding-left:10px;
	padding-right:0px;
	border-left-width:1px;
	border-left-style:solid;
	border-left-color:#CCC;
	margin-top:3px;
	padding-top:0px;
}
#x3e93733d3bfa45ccb261413d49b831e6{
	font-family:'Segoe UI';
	font-size:12pt;
}</style><style id=3D"css_styles" type=3D"text/css">blockquote.cite { margi=
n-left: 5px; margin-right: 0px; padding-left: 10px; padding-right:0px; bord=
er-left: 1px solid #cccccc }
blockquote.cite2 {margin-left: 5px; margin-right: 0px; padding-left: 10px;=
 padding-right:0px; border-left: 1px solid #cccccc; margin-top: 3px; padding=
-top: 0px; }
a img { border: 0px; }
li[style=3D'text-align: center;'], li[style=3D'text-align: right;'] {  list=
-style-position: inside;}
body { font-family: Segoe UI; font-size: 12pt;   }</style></head><body><div=
><br /></div>
<div><br /></div>
<div>On 11/06/2019 22:19:05, "Andy Bierman" &lt;<a href=3D"mailto:andy@yuma=
works.com">andy@yumaworks.com</a>&gt; wrote:</div><div><br /></div>
<div id=3D"xdfa18a5d91e74cc"><blockquote cite=3D"CABCOCHQbUCPBu-wY_5sA2TUgs=
OFNGBtAtrYZ9crFJZV+=3Dxo3Cw@mail.gmail.com" type=3D"cite" class=3D"cite2">
<div dir=3D"ltr"><div dir=3D"ltr"><br /></div><br /><div class=3D"gmail_quo=
te"><div dir=3D"ltr" class=3D"gmail_attr">On Tue, Jun 11, 2019 at 1:16 PM K=
ent Watsen &lt;<a href=3D"mailto:kent@watsen.net">kent@watsen.net</a>&gt; w=
rote:<br /></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px=
 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div sty=
le=3D"overflow-wrap: break-word;"><div><br /></div><div>Hi Andy,</div><div>=
<br /></div><div>So, by exclusion, is it fair to say that you support the N=
EW 7.8 and 7.9 text?</div><div><br /></div></div></blockquote><div><br /></=
div><div>They defer to section 8.4 which fine</div><div>=C2=A0</div><blockq=
uote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1p=
x solid rgb(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap: bre=
ak-word;"><div></div><div>As for the 8.4.1 text, do you agree that there is =
a disconnect between what's in 8.4.1 and the description for the 'persist' =
leaf (e.g., current text says "the only way to abort a persistent confirme=
d commit is to let the timer expire, or to use the &lt;cancel-commit&gt; op=
eration.").=C2=A0 If so, then a clarifying statement is needed, the only qu=
estion is what it is. The choices are:</div><div><br /></div><div>=C2=A0 a) =
=C2=A0'persist' MUST span reboots.</div><div>=C2=A0 b) =C2=A0'persist' MUS=
T NOT span reboots.</div><div>=C2=A0 c) ' it is an implementation decision=
 as to if 'persist' spans reboots.</div><div><br /></div><div>Personally, I'=
m okay with any of these as it seems the primary benefit for 'persist' is s=
till reaped (i.e., to survive a client-disconnect that may occur due to the =
config being committed) and given that most devices do not need to reboot=
 in order to commit a configuration. =C2=A0</div></div></blockquote><div cla=
ss=3D"gmail_quote"><br /></div></div></div></blockquote>With (c), how does=
 a client know what each server has implemented, and how does a server know=
 what each client has implemented? And what if your clients and servers have =
all implemented, say, (a) and then you need to add a client or server that =
has implemented (b)?<blockquote cite=3D"CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAt=
rYZ9crFJZV+=3Dxo3Cw@mail.gmail.com" type=3D"cite" class=3D"cite2"><div dir=
=3D"ltr"><div class=3D"gmail_quote"><br /><blockquote class=3D"gmail_quote" =
style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);p=
adding-left:1ex"><div style=3D"overflow-wrap: break-word;"><div><br /></div=
><div><br /></div></div></blockquote><div><br /></div><div>IMO the text mos=
t strongly supports (b) [para 6].</div><div>It could be argued that [para 5=
] supports (a) because a server reboot does cause a session</div><div>termi=
nation, but IMO this was not the intent of para 5. It suggests the server i=
s still running</div><div>but the client session is terminated</div><div><b=
r /></div><div>[para 5]</div><div><pre class=3D"gmail-newpage" style=3D"fon=
t-size:13.3333px;margin-top:0px;margin-bottom:0px;break-before:page;color:r=
gb(0,0,0)">   If the session issuing the confirmed commit is terminated for =
any
   reason before the confirm timeout expires, the server MUST restore
   the configuration to its state before the confirmed commit was
   issued, unless the confirmed commit also included a &lt;persist&gt;
   element.</pre><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;=
margin-top:0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)"><br />=
</pre><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:=
0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)">[para 6]</pre></d=
iv><div>=C2=A0 =C2=A0 =C2=A0=C2=A0<span style=3D"font-size: 13.3333px;">  I=
f the device reboots for any reason before the confirm timeout</span><br />=
</div><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:=
0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)">   expires, the s=
erver MUST restore the configuration to its state
   before the confirmed commit was issued.
</pre><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:=
0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)"><br /></pre><pre=
 class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:0px;margin-=
bottom:0px;break-before:page;color:rgb(0,0,0)">I think (c) is OK since it n=
ot 100% clear what the scope of "unless" is in para 5.</pre><pre class=3D"g=
mail-newpage" style=3D"font-size:13.3333px;margin-top:0px;margin-bottom:0px=
;break-before:page;color:rgb(0,0,0)"><br /></pre><br class=3D"gmail-Apple-i=
nterchange-newline" /><blockquote class=3D"gmail_quote" style=3D"margin:0px =
0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><di=
v style=3D"overflow-wrap: break-word;"><div></div><div>That said, some (IoT=
?) devices may need to reboot in order to apply any configuration.=C2=A0 If =
this ability does not support such devices, then they would never be able=
 to support 'commit confirmed' (with or without 'persist') and hence may bec=
ome bricks in some scenarios.=C2=A0 Do we care?</div><div><br /></div><div>=
Kent =C2=A0// contributor</div><div><br /></div><div><br /></div></div></bl=
ockquote><div><br /></div><div>Andy</div><div>=C2=A0</div><blockquote class=
=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rg=
b(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap: break-word;">=
<div></div><div><br /><blockquote type=3D"cite" class=3D"cite"><div>On Jun=
 4, 2019, at 4:16 PM, Andy Bierman &lt;<a href=3D"mailto:andy@yumaworks.com"=
>andy@yumaworks.com</a>&gt; wrote:</div><br class=3D"gmail-m_-2356660198013=
488188Apple-interchange-newline" /><div><div dir=3D"ltr"><div dir=3D"ltr">H=
i,<div><br /></div><div>I prefer to leave the old text in 8.4.1 alone and n=
ot change it</div><div>I don't agree there is any text to support this sign=
ificant change in server behavior.</div><div>An Errata should not make exis=
ting implementations non-compliant.</div><div>I don't see any text that ind=
icates the original intent was to make a confirmed commit</div><div>survive =
a reboot.=C2=A0</div><div><br /></div><div>If a &lt;persist&gt; parameter=
 is provided by the client session, and then that client session</div><div>t=
erminates, there is no way for a superuser (or any user) to invoke the &lt;=
cancel-commit&gt;</div><div>operation.=C2=A0 The only remedy is to wait for =
the timeout or reboot the device.</div><div>If the timeout is long or unkn=
own) then waiting it out may not be a good option.</div><div><br /></div><d=
iv>With the new text, rebooting the device does not clear this situation</d=
iv><div><br /></div><div><br /></div><div>Andy</div><div><br /></div></div>=
<br /><div class=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_attr">On T=
ue, Jun 4, 2019 at 12:48 PM Mahesh Jethanandani &lt;<a href=3D"mailto:mjeth=
anandani@gmail.com">mjethanandani@gmail.com</a>&gt; wrote:<br /></div><bloc=
kquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:=
1px solid rgb(204,204,204);padding-left:1ex"><div>Hi Andy,<div><br /></div>=
<div>Please provide alternative text in the form of OLD/NEW, if you do not=
 agree with what is being proposed.</div><div><br /></div><div>Thanks<br /><=
div><br /><blockquote type=3D"cite" class=3D"cite"><div>On Jun 3, 2019, at=
 8:24 AM, Andy Bierman &lt;<a href=3D"mailto:andy@yumaworks.com">andy@yumawo=
rks.com</a>&gt; wrote:</div><br class=3D"gmail-m_-2356660198013488188gmail-=
m_-7255355645366113168Apple-interchange-newline" /><div><br class=3D"gmail-=
m_-2356660198013488188gmail-m_-7255355645366113168Apple-interchange-newline=
" /><br style=3D"font-family:Helvetica;font-size:12px;font-style:normal;fon=
t-variant-caps:normal;font-weight:normal;letter-spacing:normal;text-align:s=
tart;text-indent:0px;text-transform:none;white-space:normal;word-spacing:0p=
x;text-decoration:none" /><div class=3D"gmail_quote" style=3D"font-family:H=
elvetica;font-size:12px;font-style:normal;font-variant-caps:normal;font-wei=
ght:normal;letter-spacing:normal;text-align:start;text-indent:0px;text-tran=
sform:none;white-space:normal;word-spacing:0px;text-decoration:none"><div d=
ir=3D"ltr" class=3D"gmail_attr">On Fri, May 31, 2019 at 3:19 PM Mahesh Jeth=
anandani &lt;<a href=3D"mailto:mjethanandani@gmail.com">mjethanandani@gmail=
.com</a>&gt; wrote:<br /></div><blockquote class=3D"gmail_quote" style=3D"m=
argin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left=
:1ex"><div><div><br /><blockquote type=3D"cite" class=3D"cite"><div><div id=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168gmail-m_1394677=
718379592353DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2" style=3D"font-family:Helv=
etica;font-size:12px;font-style:normal;font-variant-caps:normal;font-weight=
:normal;letter-spacing:normal;text-align:start;text-indent:0px;text-transfo=
rm:none;white-space:normal;word-spacing:0px;text-decoration:none"></div></d=
iv></blockquote></div><div><div style=3D"margin:0px;font-stretch:normal;fon=
t-size:17px;line-height:normal">Several attempts have been made to clarify=
 the role of confirmed commit in RFC 6241 vis-a-vis Section 7.8 &lt;close-se=
ssion&gt; and Section 7.9 &lt;kill-session&gt;, and the text in Section 8.4 =
Confirmed Commit Capability.</div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:17px;line-height:normal;min-height:20px"><br /></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal">We=
, (the chairs) believe that the best way to resolve issues with the current =
set of erratum that already exist or are being proposed is to minimize re-=
explaining the role of confirmed commit in both Section 7.8 and 7..9 and de=
fer the explanation to Section 8.4 of the RFC. With that in mind, we are pr=
oposing that Section 7.8 and 7.9 should ultimately look as follows.. Note,=
 the highlights in all the sections are to enable identifying the changes.</=
div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height=
:normal;min-height:20px"><br /></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:17px;line-height:normal;min-height:20px">=C2=A0<br class=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168gmail-m_1394677=
718379592353webkit-block-placeholder" /></div><div style=3D"margin:0px;font=
-stretch:normal;font-size:17px;line-height:normal">OLD (as in original RFC=
 6241)</div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line=
-height:normal;min-height:20px"><br /></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.8"><b>7.8</b></a=
><b>.=C2=A0 &lt;close-session&gt;</b></span></div><div style=3D"margin:0px;=
font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier=
;min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-st=
retch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span=
>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645=
366113168Apple-converted-space">=C2=A0</span>Description:=C2=A0 Request gra=
ceful termination of a NETCONF session.</span></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er;min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><sp=
an>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-=
7255355645366113168Apple-converted-space">=C2=A0</span>When a NETCONF serve=
r receives a &lt;close-session&gt; request, it will</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601=
98013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
gracefully close the session.=C2=A0 The server will release any locks</span=
></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-h=
eight:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"=
gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-spa=
ce">=C2=A0</span>and resources associated with the session and gracefully c=
lose any</span></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<=
span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple=
-converted-space">=C2=A0</span>associated connections.=C2=A0 Any NETCONF re=
quests received after a</span></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>&lt;close-session&gt; request =
will be ignored.</span></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><s=
pan></span><br /></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span c=
lass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conve=
rted-space">=C2=A0</span>Positive Response:=C2=A0 If the device was able to =
satisfy the request, an</span></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535=
5645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt; is sent=
 that includes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;=
min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-str=
etch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>Negative Response:=C2=A0 An &lt=
;rpc-error&gt; element is included in the</span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188=
gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-rep=
ly&gt; if the request cannot be completed for any reason.</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier;min-height:23px"><span></span><br /></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488=
188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Example:=
</span></div><div><span></span><br /></div><div style=3D"margin:0px;font-st=
retch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span=
>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725=
5355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc message-id=3D"1=
01"</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366=
113168Apple-converted-space">=C2=A0</span>xmlns=3D"urn:ietf:params:xml:ns:n=
etconf:base:1.0"&gt;</span></div><div style=3D"margin:0px;font-stretch:norm=
al;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535=
5645366113168Apple-converted-space">=C2=A0</span>&lt;close-session/&gt;</sp=
an></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D=
"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-sp=
ace">=C2=A0</span>&lt;/rpc&gt;</span></div><div style=3D"margin:0px;font-st=
retch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-he=
ight:23px"><span></span><br /></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=
=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645=
366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply message-id=3D"10=
1"</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113=
168Apple-converted-space">=C2=A0</span>xmlns=3D"urn:ietf:params:xml:ns:netc=
onf:base:1.0"&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;=
font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>&lt;ok/&gt;</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356=
660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</s=
pan>&lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23p=
x"><span></span><br /></div><div style=3D"margin:0px;font-stretch:normal;fo=
nt-size:17px;line-height:normal">NEW</div><div style=3D"margin:0px;font-str=
etch:normal;font-size:17px;line-height:normal;min-height:20px"><br /></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier"><span><a href=3D"https://tools.ietf.org/html/rfc=
6241#section-7.8"><b>7.8</b></a><b>.=C2=A0 &lt;close-session&gt;</b></span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span></span><br /></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660=
198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span=
>Description:=C2=A0 Request graceful termination of a NETCONF session.</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-=
height:normal;font-family:Courier;min-height:23px"><span></span><br /></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-=
m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>When a NETCONF server receives a &lt;close-session&gt; request=
, it will</span></div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0=
<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Appl=
e-converted-space">=C2=A0</span>gracefully close the session.=C2=A0 The ser=
ver will release any locks</span></div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535=
5645366113168Apple-converted-space">=C2=A0</span>and resources associated w=
ith the session and gracefully close any</span></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>associated c=
onnections.=C2=A0 Any NETCONF requests received after a</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566=
60198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</sp=
an>&lt;close-session&gt; request will be ignored.</span></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fa=
mily:Courier;min-height:23px"><span></span><br /></div><div style=3D"margin=
:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Co=
urier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-=
m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span></span><span>For details on what happens if a NETCONF server r=
eceives a=C2=A0</span></div><div style=3D"margin:0px;font-stretch:normal;fo=
nt-size:18.3px;line-height:normal;font-family:Courier;color:rgb(0,140,180)"=
><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail=
-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;close-sessio=
n&gt; request while processing a confirmed commit,</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>please refer to<span class=3D"gmail-m_-235666019801348=
8188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span><a href=
=3D"https://tools.ietf.org/html/rfc6241#section-8.4"><span style=3D"color:r=
gb(0,140,180)">Section 8.4</span></a>.</span></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r;min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>Positive Response:=C2=A0 If t=
he device was able to satisfy the request, an</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801348=
8188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc=
-reply&gt; is sent that includes an &lt;ok&gt; element.</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier;min-height:23px"><span></span><br /></div><div style=3D"=
margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fam=
ily:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Negative Res=
ponse:=C2=A0 An &lt;rpc-error&gt; element is included in the</span></div><d=
iv style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:nor=
mal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-=
2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>&lt;rpc-reply&gt; if the request cannot be completed for any reas=
on.</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier;min-height:23px"><span></span><br =
/></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line=
-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-=
m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>Example:</span></div><div style=3D"margin:0px;font-stretch:nor=
mal;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px=
"><span></span><br /></div><div style=3D"margin:0px;font-stretch:normal;fon=
t-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0=
 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168=
Apple-converted-space">=C2=A0</span>&lt;rpc message-id=3D"101"</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span cl=
ass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conver=
ted-space">=C2=A0</span>xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&g=
t;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3p=
x;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<=
span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple=
-converted-space">=C2=A0</span>&lt;close-session/&gt;</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-23566601=
98013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
&lt;/rpc&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span><=
/span><br /></div><div style=3D"margin:0px;font-stretch:normal;font-size:18=
.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span =
class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-con=
verted-space">=C2=A0</span>&lt;rpc-reply message-id=3D"101"</span></div><di=
v style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norm=
al;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=
=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted=
-space">=C2=A0</span>xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;<=
/span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<spa=
n class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-co=
nverted-space">=C2=A0</span>&lt;ok/&gt;</span></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gma=
il-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;/rpc-reply=
&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.=
3px;line-height:normal;font-family:Courier;min-height:23px"><span></span><b=
r /></div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-=
height:normal">OLD (as in original RFC 6241).</div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r;min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.9"><b>7.9</b></a=
><b>.=C2=A0 &lt;kill-session&gt;</b></span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;=
min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-str=
etch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>Description:=C2=A0 Force the te=
rmination of a NETCONF session.</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-h=
eight:23px"><span></span><br /></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535=
5645366113168Apple-converted-space">=C2=A0</span>When a NETCONF entity rece=
ives a &lt;kill-session&gt; request for an</span></div><div style=3D"margin=
:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Co=
urier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801348818=
8gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>open sessi=
on, it will abort any operations currently in process,</span></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666=
0198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</spa=
n>release any locks and resources associated with the session, and</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gma=
il-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space"=
>=C2=A0</span>close any associated connections.</span></div><div style=3D"m=
argin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fami=
ly:Courier;min-height:23px"><span></span><br /></div><div style=3D"margin:0=
px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cour=
ier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188g=
mail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>If a NETCONF =
server receives a &lt;kill-session&gt; request while</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660=
198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span=
>processing a confirmed commit (<a href=3D"https://tools.ietf.org/html/rfc6=
241#section-8.4">Section 8.4</a>), it MUST restore the</span></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fo=
nt-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666=
0198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</spa=
n>configuration to its state before the confirmed commit was issued.</span>=
</div><div><span></span><br /></div><div style=3D"margin:0px;font-stretch:n=
ormal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>Otherwise, the &lt;kill-sessi=
on&gt; operation does not roll back</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-=
m_-7255355645366113168Apple-converted-space">=C2=A0</span>configuration or=
 other device state modifications made by the</span></div><div style=3D"marg=
in:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:=
Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488=
188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>entity h=
olding the lock.</span></div><div style=3D"margin:0px;font-stretch:normal;f=
ont-size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><sp=
an></span><br /></div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span cl=
ass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conver=
ted-space">=C2=A0</span>Parameters:</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;m=
in-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-stre=
tch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725=
5355645366113168Apple-converted-space">=C2=A0</span>session-id:=C2=A0 Sessi=
on identifier of the NETCONF session to be</span></div><div style=3D"margin=
:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Co=
urier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566=
60198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</sp=
an>terminated.=C2=A0 If this value is equal to the current session ID,</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-=
height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<=
span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple=
-converted-space">=C2=A0</span>an "invalid-value" error is returned.</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span></span><br /></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660=
198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span=
>Positive Response:=C2=A0 If the device was able to satisfy the request, an=
</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;=
line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span cla=
ss=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>&lt;rpc-reply&gt; is sent that includes an &lt;ok&gt=
; element.</span></div><div style=3D"margin:0px;font-stretch:normal;font-si=
ze:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></s=
pan><br /></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D=
"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-sp=
ace">=C2=A0</span>Negative Response:=C2=A0 An &lt;rpc-error&gt; element is=
 included in the</span></div><div style=3D"margin:0px;font-stretch:normal;fo=
nt-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =
=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113=
168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt; if the request can=
not be completed for any reason.</span></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-=
height:23px"><span></span><br /></div><div style=3D"margin:0px;font-stretch=
:normal;font-size:18.3px;line-height:normal;font-family:Courier;min-height:=
23px"><span></span><br /></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168A=
pple-converted-space">=C2=A0</span>Example:</span></div><div style=3D"margi=
n:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:C=
ourier;min-height:23px"><span></span><br /></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-=
m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc message-i=
d=3D"101"</span></div><div style=3D"margin:0px;font-stretch:normal;font-siz=
e:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-=
7255355645366113168Apple-converted-space">=C2=A0</span>&lt;kill-session&gt;=
</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;=
line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0=
 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168=
Apple-converted-space">=C2=A0</span>&lt;session-id&gt;4&lt;/session-id&gt;<=
/span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<spa=
n class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-co=
nverted-space">=C2=A0</span>&lt;/kill-session&gt;</span></div><div style=3D=
"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-fa=
mily:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801=
3488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;=
/rpc&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></spa=
n><br /></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span cla=
ss=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>&lt;rpc-reply message-id=3D"101"</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"=
gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-spa=
ce">=C2=A0</span>xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-=
height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span cl=
ass=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conver=
ted-space">=C2=A0</span>&lt;ok/&gt;</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier">=
<span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m=
_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;/rpc-reply&gt;=
</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;=
line-height:normal;font-family:Courier;min-height:23px"><span></span><br />=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-heig=
ht:normal">NEW</div><div style=3D"margin:0px;font-stretch:normal;font-size:=
18.3px;line-height:normal;font-family:Courier;min-height:23px"><span></span=
><br /></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;=
line-height:normal;font-family:Courier"><span><a href=3D"https://tools.ietf=
.org/html/rfc6241#section-7.9"><b>7.9</b></a><b>.=C2=A0 &lt;kill-session&gt=
;</b></span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18=
.3px;line-height:normal;font-family:Courier;min-height:23px"><span></span><=
br /></div><div><span>=C2=A0=C2=A0<span class=3D"gmail-m_-23566601980134881=
88gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Descripti=
on:=C2=A0 Force the termination of a NETCONF session.</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;fon=
t-family:Courier;min-height:23px"><span></span><br /></div><div style=3D"ma=
rgin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-famil=
y:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601980134=
88188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>When a =
NETCONF entity receives a &lt;kill-session&gt; request for an</span></div>=
<div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:n=
ormal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m=
_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>open session, it will abort any operations currently in process,<=
/span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span clas=
s=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converte=
d-space">=C2=A0</span>release any locks and resources associated with the s=
ession, and</span></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=
=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168A=
pple-converted-space">=C2=A0</span>close any associated connections.</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span></span><br /></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<s=
pan class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-=
converted-space">=C2=A0</span></span><span>For details on what happens if a =
NETCONF server receives a=C2=A0</span></div><div style=3D"margin:0px;font-=
stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;colo=
r:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660=
198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span=
>&lt;kill-session&gt; request while processing a confirmed commit,</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=
=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168A=
pple-converted-space">=C2=A0</span>please refer to<span class=3D"gmail-m_-2=
356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0=
</span><a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4"><span st=
yle=3D"color:rgb(0,140,180)">Section 8.4</span></a>.</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span></span><br /></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235666019801348=
8188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Otherwi=
se, the &lt;kill-session&gt; operation does not roll back</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-235=
6660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</=
span>configuration or other device state modifications made by the</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gma=
il-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space"=
>=C2=A0</span>entity holding the lock.</span></div><div style=3D"margin:0px=
;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courie=
r;min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><spa=
n>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>Parameters:</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier;min-height:23px"><span></span><br /></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23566601=
98013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
session-id:=C2=A0 Session identifier of the NETCONF session to be</span></d=
iv><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heigh=
t:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<span=
 class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conv=
erted-space">=C2=A0</span>terminated.=C2=A0 If this value is equal to the c=
urrent session ID,</span></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=
=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_=
-7255355645366113168Apple-converted-space">=C2=A0</span>an "invalid-value"=
 error is returned.</span></div><div style=3D"margin:0px;font-stretch:normal=
;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23px"><=
span></span><br /></div><div style=3D"margin:0px;font-stretch:normal;font-s=
ize:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0<span=
 class=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-conv=
erted-space">=C2=A0</span>Positive Response:=C2=A0 If the device was able t=
o satisfy the request, an</span></div><div style=3D"margin:0px;font-stretch=
:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535=
5645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply&gt; is sent=
 that includes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;=
min-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-str=
etch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>Negative Response:=C2=A0 An &lt=
;rpc-error&gt; element is included in the</span></div><div style=3D"margin:=
0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Cou=
rier"><span>=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188=
gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-rep=
ly&gt; if the request cannot be completed for any reason.</span></div><div=
 style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal=
;font-family:Courier;min-height:23px"><span></span><br /></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier;min-height:23px"><span></span><br /></div><div style=3D"mar=
gin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family=
:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmai=
l-m_-7255355645366113168Apple-converted-space">=C2=A0</span>Example:</span>=
</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-he=
ight:normal;font-family:Courier;min-height:23px"><span></span><br /></div><=
div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:no=
rmal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-=
2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span>&lt;rpc message-id=3D"101"</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198=
013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>xm=
lns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-23=
56660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0<=
/span>&lt;kill-session&gt;</span></div><div style=3D"margin:0px;font-stretc=
h:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gm=
ail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>&lt;session-i=
d&gt;4&lt;/session-id&gt;</span></div><div style=3D"margin:0px;font-stretch=
:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-=
7255355645366113168Apple-converted-space">=C2=A0</span>&lt;/kill-session&gt=
;</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px=
;line-height:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span cla=
ss=3D"gmail-m_-2356660198013488188gmail-m_-7255355645366113168Apple-convert=
ed-space">=C2=A0</span>&lt;/rpc&gt;</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier;m=
in-height:23px"><span></span><br /></div><div style=3D"margin:0px;font-stre=
tch:normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=
=C2=A0=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255=
355645366113168Apple-converted-space">=C2=A0</span>&lt;rpc-reply message-id=
=3D"101"</span></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:18.3px;line-height:normal;font-family:Courier"><span>=C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-725535564=
5366113168Apple-converted-space">=C2=A0</span>xmlns=3D"urn:ietf:params:xml:=
ns:netconf:base:1.0"&gt;</span></div><div style=3D"margin:0px;font-stretch:=
normal;font-size:18.3px;line-height:normal;font-family:Courier"><span>=C2=
=A0=C2=A0 =C2=A0 =C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-=
7255355645366113168Apple-converted-space">=C2=A0</span>&lt;ok/&gt;</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0=C2=A0 =C2=A0<span class=3D"gmai=
l-m_-2356660198013488188gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>&lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-s=
tretch:normal;font-size:17px;line-height:normal;min-height:20px"><br /></di=
v><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:n=
ormal;min-height:20px"><br /></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:17px;line-height:normal">In addition, the following paragrap=
h in Section 8.4.1 would be modified.</div><div style=3D"margin:0px;font-st=
retch:normal;font-size:17px;line-height:normal;min-height:20px"><br /></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:no=
rmal">OLD:</div><div style=3D"margin:0px;font-stretch:normal;font-size:17px=
;line-height:normal;min-height:20px"><br /></div><div style=3D"margin:0px;f=
ont-stretch:normal;font-size:18.3px;line-height:normal;font-family:Courier"=
><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7255=
355645366113168Apple-converted-space">=C2=A0</span>If the device reboots fo=
r any reason before the confirm timeout</span></div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-7=
255355645366113168Apple-converted-space">=C2=A0</span>expires, the server M=
UST restore the configuration to its state</span></div><div style=3D"margin=
:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Co=
urier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m=
_-7255355645366113168Apple-converted-space">=C2=A0</span>before the confirm=
ed commit was issued.</span></div><div style=3D"margin:0px;font-stretch:nor=
mal;font-size:17px;line-height:normal;min-height:20px"><br /></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal;min-=
height:20px"><br /></div><div style=3D"margin:0px;font-stretch:normal;font-=
size:17px;line-height:normal">NEW:</div><div style=3D"margin:0px;font-stret=
ch:normal;font-size:17px;line-height:normal;min-height:20px"><br /></div><d=
iv style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:nor=
mal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-23566601=
98013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
If the device reboots for any reason before the confirm timeout</span></div=
><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:=
normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-23566=
60198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</sp=
an>expires, the server MUST restore the configuration to its state</span></=
div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-heig=
ht:normal;font-family:Courier"><span>=C2=A0=C2=A0<span class=3D"gmail-m_-23=
56660198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0<=
/span>before the confirmed commit was issued,<span class=3D"gmail-m_-235666=
0198013488188gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</spa=
n></span><span style=3D"color:rgb(0,140,180)">unless the confirmed commit=
=C2=A0</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:1=
8.3px;line-height:normal;font-family:Courier;color:rgb(0,140,180)"><span>=
=C2=A0=C2=A0<span class=3D"gmail-m_-2356660198013488188gmail-m_-72553556453=
66113168Apple-converted-space">=C2=A0</span>also included a &lt;persist&gt; =
element</span><span>.</span></div><div style=3D"margin:0px;font-stretch:no=
rmal;font-size:18.3px;line-height:normal;font-family:Courier;min-height:23p=
x"><span></span><br /></div></div></div></blockquote><div><br /></div><div>=
<br /></div><div>I do not agree at all that the original text says or impli=
es that a server MUST support=C2=A0</div><div>continuation of a confirmed c=
ommit across a reboot.=C2=A0</div><div>Is that what this new text is meant=
 to convey?</div><div><br /></div><div>The new text could mean that if &lt;p=
ersist&gt; was provided that the server MAY or SHOULD restore the configura=
tion</div><div>and terminate the confirmed commit procedure.</div><div><br=
 /></div><div>(There is text in multiple places that assumes the reader know=
s that restoring the configuration</div><div>also terminates the CC)</div><=
div><br /></div><div><br /></div><blockquote class=3D"gmail_quote" style=3D=
"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-le=
ft:1ex"><div><div><div style=3D"margin:0px;font-stretch:normal;font-size:18=
.3px;line-height:normal;font-family:Courier;min-height:23px"></div><div sty=
le=3D"margin:0px;font-stretch:normal;font-size:17px;line-height:normal">Cur=
rent Erratums for RFC 6241 will be adjusted to accommodate these changes.</=
div><div style=3D"margin:0px;font-stretch:normal;font-size:17px;line-height=
:normal"><br /></div><div style=3D"margin:0px;font-stretch:normal;font-size=
:17px;line-height:normal">Mahesh &amp; Kent (co-chairs)</div></div><br /><b=
r /></div></blockquote><div><br /></div><div><br /></div><div>Andy</div><di=
v>=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px =
0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div></div>=
_______________________________________________<br />netconf mailing list<b=
r /><a href=3D"mailto:netconf@ietf.org">netconf@ietf.org</a><br /><a href=
=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer">https=
://www.ietf.org/mailman/listinfo/netconf</a></blockquote></div></div></bloc=
kquote></div><br /><div>
<div>Mahesh Jethanandani</div><div><a href=3D"mailto:mjethanandani@gmail.co=
m">mjethanandani@gmail.com</a></div><div><br /></div><br class=3D"gmail-m_-=
2356660198013488188gmail-m_-7255355645366113168Apple-interchange-newline" /=
>

</div>
<br /></div></div></blockquote></div></div>
_______________________________________________<br />netconf mailing list<b=
r /><a href=3D"mailto:netconf@ietf.org">netconf@ietf.org</a><br /><a href=
=3D"https://www.ietf.org/mailman/listinfo/netconf">https://www.ietf.org/mai=
lman/listinfo/netconf</a><br /></div></blockquote></div><br /></div></block=
quote></div></div>
</blockquote></div>
</body></html>
--------=_MB03DBEB89-E247-46E0-A1E9-8A11845083C1--


From nobody Wed Jun 12 04:47:30 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id CB30A120116; Wed, 12 Jun 2019 04:47:21 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.97.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <156034004173.2653.12057096205394798167@ietfa.amsl.com>
Date: Wed, 12 Jun 2019 04:47:21 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ycUw_WHcdwHLHjthiFLLp1noDDw>
Subject: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-15.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 11:47:22 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : Dynamic subscription to YANG Events and Datastores over RESTCONF
        Authors         : Eric Voit
                          Reshad Rahman
                          Einar Nilsen-Nygaard
                          Alexander Clemm
                          Andy Bierman
	Filename        : draft-ietf-netconf-restconf-notif-15.txt
	Pages           : 28
	Date            : 2019-06-12

Abstract:
   This document provides a RESTCONF binding to the dynamic subscription
   capability of both subscribed notifications and YANG-Push.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-restconf-notif/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-restconf-notif-15
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-restconf-notif-15

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-restconf-notif-15


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Wed Jun 12 04:51:04 2019
Return-Path: <rrahman@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3894E1200E3 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 04:51:02 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.501
X-Spam-Level: 
X-Spam-Status: No, score=-14.501 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=fLX4ACyh; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=PssvcFYv
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7AFuPKJmgCDj for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 04:51:00 -0700 (PDT)
Received: from rcdn-iport-8.cisco.com (rcdn-iport-8.cisco.com [173.37.86.79]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E01B3120124 for <netconf@ietf.org>; Wed, 12 Jun 2019 04:50:59 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=2674; q=dns/txt; s=iport; t=1560340259; x=1561549859; h=from:to:subject:date:message-id:references:in-reply-to: content-id:content-transfer-encoding:mime-version; bh=Aiht87qO7WcBfaG3h5QTN9aMN56I7ibaKu1u9BmGrbc=; b=fLX4ACyhqDZbLChtE+z1OnW59OQKoq8zVnpiRsIJDwBTKcgNar7sNhwb akGGC2TT09T2IyK8qVrI05/AebKtHpmw8An2PhEqr+8Fa6l9XvemzyF1/ l6bBRe5Ez/DSLDrXvWhONY29mDflOUDjDDAq/khM9HGiH6LdoHhUhC8sW I=;
IronPort-PHdr: =?us-ascii?q?9a23=3A/5uZIRVNR/jdW8qRS7Ss3vDBFB3V8LGuZFwc94?= =?us-ascii?q?YnhrRSc6+q45XlOgnF6O5wiEPSA92J8OpK3uzRta2oGXcN55qMqjgjSNRNTF?= =?us-ascii?q?dE7KdehAk8GIiAAEz/IuTtankgBs1CUVZj13q6KkNSXs35Yg6arw=3D=3D?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BoAACQ5gBd/4wNJK1lHQEBBQEHBQG?= =?us-ascii?q?BUQgBCwGBPVADalUgBAsoCoQLg0cDhFKKDZoKgS6BJANUCQEBAQwBARgNCAI?= =?us-ascii?q?BAYN6RgIXgi0jNAkOAQMBAQQBAQIBBG0cDIVLAgEDAQEQEREMAQEsDA8CAQg?= =?us-ascii?q?aAgkdAgICJQsVEAIEARIigwABgWoDHQEOnTwCgTiIX3GBMYJ5AQEFgTYCDkF?= =?us-ascii?q?AgjsYgg8JgQwoAYtcF4FAP4E4H4JMPoJhAQECAQEWgV6CczKCJo4wmxQJAoI?= =?us-ascii?q?QhkeNAxuCJWmGGI4AjReHF48wAgQCBAUCDgEBBYFPOIFYcBUaISoBgkEJgga?= =?us-ascii?q?DcIUUhT9ygSmNSQGBIAEB?=
X-IronPort-AV: E=Sophos;i="5.63,365,1557187200"; d="scan'208";a="571671006"
Received: from alln-core-7.cisco.com ([173.36.13.140]) by rcdn-iport-8.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 12 Jun 2019 11:50:57 +0000
Received: from XCH-RCD-018.cisco.com (xch-rcd-018.cisco.com [173.37.102.28]) by alln-core-7.cisco.com (8.15.2/8.15.2) with ESMTPS id x5CBovqg009394 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Wed, 12 Jun 2019 11:50:57 GMT
Received: from xhs-rtp-001.cisco.com (64.101.210.228) by XCH-RCD-018.cisco.com (173.37.102.28) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Wed, 12 Jun 2019 06:50:56 -0500
Received: from xhs-rcd-003.cisco.com (173.37.227.248) by xhs-rtp-001.cisco.com (64.101.210.228) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Wed, 12 Jun 2019 07:50:56 -0400
Received: from NAM05-BY2-obe.outbound.protection.outlook.com (72.163.14.9) by xhs-rcd-003.cisco.com (173.37.227.248) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Wed, 12 Jun 2019 06:50:55 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=Aiht87qO7WcBfaG3h5QTN9aMN56I7ibaKu1u9BmGrbc=; b=PssvcFYvsheRx3qsIegJQR8bJKqQVPBntzXhdOYaO/JwR2SVfc28o6g8vivsfW2nwIKgZ4qxcrW88Zs/8w3frBsuEpgN01YSBVVyby+uEm1FsRDUBLk9kY9mouqJqUTuCJztUgfYnqfGUB6QQerVg32BE2QW70yYWI1LMYhNlMY=
Received: from DM5PR1101MB2105.namprd11.prod.outlook.com (10.174.104.151) by DM5PR1101MB2348.namprd11.prod.outlook.com (10.173.174.144) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1965.14; Wed, 12 Jun 2019 11:50:55 +0000
Received: from DM5PR1101MB2105.namprd11.prod.outlook.com ([fe80::b57b:a39a:5e67:16c6]) by DM5PR1101MB2105.namprd11.prod.outlook.com ([fe80::b57b:a39a:5e67:16c6%2]) with mapi id 15.20.1987.010; Wed, 12 Jun 2019 11:50:55 +0000
From: "Reshad Rahman (rrahman)" <rrahman@cisco.com>
To: "netconf@ietf.org" <netconf@ietf.org>, Kent Watsen <kent@watsen.net>
Thread-Topic: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-15.txt
Thread-Index: AQHVIRS5hw2rXHBHYUGC4poRbK9PraaXpPWA
Date: Wed, 12 Jun 2019 11:50:54 +0000
Message-ID: <3F7D782E-0DD7-45A2-92DB-D60793CBBA2B@cisco.com>
References: <156034004173.2653.12057096205394798167@ietfa.amsl.com>
In-Reply-To: <156034004173.2653.12057096205394798167@ietfa.amsl.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/10.10.6.190114
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rrahman@cisco.com; 
x-originating-ip: [173.38.117.82]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 08dfe572-8ef4-4b59-95a4-08d6ef2c39fd
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(5600148)(711020)(4605104)(1401327)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(2017052603328)(7193020); SRVR:DM5PR1101MB2348; 
x-ms-traffictypediagnostic: DM5PR1101MB2348:
x-ms-exchange-purlcount: 5
x-microsoft-antispam-prvs: <DM5PR1101MB23485F199E0B33CAF1734CB6ABEC0@DM5PR1101MB2348.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:4941;
x-forefront-prvs: 0066D63CE6
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(366004)(136003)(39860400002)(346002)(396003)(376002)(189003)(199004)(81156014)(25786009)(14454004)(305945005)(486006)(66556008)(6246003)(8936002)(81166006)(2906002)(256004)(64756008)(68736007)(102836004)(66476007)(6486002)(76116006)(91956017)(7736002)(53936002)(476003)(2616005)(73956011)(446003)(2501003)(66946007)(8676002)(26005)(186003)(11346002)(33656002)(3846002)(110136005)(6506007)(229853002)(6512007)(66066001)(6306002)(71190400001)(99286004)(66446008)(6116002)(76176011)(71200400001)(5660300002)(58126008)(6436002)(36756003)(316002)(86362001)(478600001)(966005)(66574012); DIR:OUT; SFP:1101; SCL:1; SRVR:DM5PR1101MB2348; H:DM5PR1101MB2105.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: qh0P2mw77qM89JJFf+tvEojMThDmllPytrdloX06lxg/gD5LJ3nyrA6vm7ZeJfCCm1ndX85oGuynry/TyVjd4UPNL7jd57aCPqPM0B1MGc0rHJE6lHNeUAGWzyRXfOfIBxiIQIxWiiRHnK02XL/EKbmXQ1Eki0g2D0k8t2IKSH7GrFBy0snr7Nfb/9LMbeLyICc6EamHzU2/JlW1GS4pFd51gXw3Q8dXesuRs9mGIMhd5vCfrnaDfq12UWn12G2uN8JBZr1gEW6ShWhBEfugCs/wouxIwvCktl2G30HYiDpv6a7BEk3jp5SQBnl6ZSfVA9lMztS5yIMteeoaQ+gBXLU+bmN9BWhKUWDGLNhey7Ha95qITNyf7JB1ldq9/DNaf4+5p110uhBoT8MHWKg6amocqdMDwMQz1NmOvwkfNSY=
Content-Type: text/plain; charset="utf-8"
Content-ID: <72605EC4C2CDB3489A6FA4F4E2552E5F@namprd11.prod.outlook.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 08dfe572-8ef4-4b59-95a4-08d6ef2c39fd
X-MS-Exchange-CrossTenant-originalarrivaltime: 12 Jun 2019 11:50:54.8252 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rrahman@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: DM5PR1101MB2348
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.37.102.28, xch-rcd-018.cisco.com
X-Outbound-Node: alln-core-7.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/0DEbZMhaYJkzzk3AvNBEZoge0l0>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-restconf-notif-15.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 11:51:02 -0000
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From nobody Wed Jun 12 06:02:39 2019
Return-Path: <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9EDB1120115 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 06:02:37 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id OWK_8cvIIlPg for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 06:02:36 -0700 (PDT)
Received: from a8-88.smtp-out.amazonses.com (a8-88.smtp-out.amazonses.com [54.240.8.88]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E44BB1200E9 for <netconf@ietf.org>; Wed, 12 Jun 2019 06:02:35 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560344554; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=NIln+sqBhRGrQSAjnPqQflI6OQ2qwmnlSzbn59XrbQE=; b=NM2h5SvGF9uvnbWmeuSK5p0Jk31+2uz0TjWkvVIafNAF2oniEFvQzWbZEbqJrEMv eOCzwA8zzo0eWC6XkTZjDuxwXjGZlDpYw1w59T8OPhnItBPws3f0mDzbVfUtqb760Sc jxvWpYyzFOJwuNsK1CToc1UM6/3aEBfiTFzGNE68=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_02F710F5-0B54-4A7C-AF72-D14A80C4D6B2"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Wed, 12 Jun 2019 13:02:34 +0000
In-Reply-To: <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com>
To: "netconf@ietf.org" <netconf@ietf.org>
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.12-54.240.8.88
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/XO0-rRVx5JzkaQ2Nsnx1X4n_-2c>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 13:02:37 -0000

--Apple-Mail=_02F710F5-0B54-4A7C-AF72-D14A80C4D6B2
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8


>   a)  'persist' MUST span reboots.
>   b)  'persist' MUST NOT span reboots.
>   c) it is an implementation decision as to if 'persist' spans =
reboots.
>=20
> [...]
>=20
> IMO the text most strongly supports (b) [para 6].
> It could be argued that [para 5] supports (a) because a server reboot =
does cause a session
> termination, but IMO this was not the intent of para 5. It suggests =
the server is still running
> but the client session is terminated
>=20
> [...]
>=20
> I think (c) is OK since it not 100% clear what the scope of "unless" =
is in para 5.

If (a) is not possible, and (b) excludes [IoT] devices that must reboot =
for each commit, then (c) becomes the front runner.

The text could be curt and just state =E2=80=9Cit is an implementation =
decision as to if 'persist' spans reboots.=E2=80=9D

But it might be helpful to elaborate along the lines of =E2=80=9Cdevices =
that require a reboot in order to commit SHOULD..., other devices =
MAY...=E2=80=9D.=20

As to how a client can determine the server=E2=80=99s behavior, given =
this is just Errata, it would be inappropriate to define a =
=E2=80=98feature=E2=80=99.   How about:

=E2=80=9CThis document does not provide a mechanism enabling a client to =
determine if a server supports the =E2=80=98persist=E2=80=99 behavior =
over reboots, or if a server requires a reboot in order to effect =
configuration changes.=E2=80=9C

???

Kent // contributor=20=

--Apple-Mail=_02F710F5-0B54-4A7C-AF72-D14A80C4D6B2
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><meta=
 http-equiv=3D"content-type" content=3D"text/html; charset=3Dutf-8" =
class=3D""><div dir=3D"auto" class=3D""><div dir=3D"ltr" class=3D""><span =
class=3D""></span></div><div dir=3D"ltr" class=3D""><meta =
http-equiv=3D"content-type" content=3D"text/html; charset=3Dutf-8" =
class=3D""><div dir=3D"ltr" class=3D""><span class=3D""></span></div><div =
dir=3D"ltr" class=3D""><meta http-equiv=3D"content-type" =
content=3D"text/html; charset=3Dutf-8" class=3D""><div dir=3D"ltr" =
class=3D""><span class=3D""></span></div><div dir=3D"ltr" class=3D""><meta=
 http-equiv=3D"content-type" content=3D"text/html; charset=3Dutf-8" =
class=3D""><div dir=3D"ltr" class=3D""><span class=3D""></span></div><div =
dir=3D"ltr" class=3D""><meta http-equiv=3D"content-type" =
content=3D"text/html; charset=3Dutf-8" class=3D""><div dir=3D"ltr" =
class=3D""><span class=3D""></span></div><div dir=3D"ltr" class=3D""><meta=
 http-equiv=3D"content-type" content=3D"text/html; charset=3Dutf-8" =
class=3D""><div dir=3D"ltr" class=3D""><span class=3D""></span></div><div =
dir=3D"ltr" class=3D""><meta http-equiv=3D"content-type" =
content=3D"text/html; charset=3Dutf-8" class=3D""><div dir=3D"ltr" =
class=3D""><span class=3D""></span></div><div dir=3D"ltr" class=3D""><meta=
 http-equiv=3D"content-type" content=3D"text/html; charset=3Dutf-8" =
class=3D""><br class=3D""><blockquote type=3D"cite" class=3D""><div =
dir=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""><div =
class=3D"gmail_quote"><blockquote class=3D"gmail_quote" =
style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap: =
break-word;" class=3D""><div class=3D"">&nbsp; a) &nbsp;'persist' MUST =
span reboots.</div><div class=3D"">&nbsp; b) &nbsp;'persist' MUST NOT =
span reboots.</div><div class=3D"">&nbsp; c) it is an implementation =
decision as to if 'persist' spans reboots.</div><div class=3D""><br =
class=3D""></div><div class=3D"">[...]</div></div></blockquote><div =
class=3D""><br class=3D""></div><div class=3D"">IMO the text most =
strongly supports (b) [para 6].</div><div class=3D"">It could be argued =
that [para 5] supports (a) because a server reboot does cause a =
session</div><div class=3D"">termination, but IMO this was not the =
intent of para 5. It suggests the server is still running</div><div =
class=3D"">but the client session is terminated</div><div class=3D""><br =
class=3D""></div><div class=3D"">[...]</div><pre class=3D"gmail-newpage" =
style=3D"font-size:13.3333px;margin-top:0px;margin-bottom:0px;break-before=
:page;color:rgb(0,0,0)"><br class=3D""></pre><pre class=3D"gmail-newpage" =
style=3D"font-size:13.3333px;margin-top:0px;margin-bottom:0px;break-before=
:page;color:rgb(0,0,0)">I think (c) is OK since it not 100% clear what =
the scope of "unless" is in para =
5.</pre></div></div></div></blockquote><div class=3D""><br =
class=3D""></div><div class=3D"">If (a) is not possible, and (b) =
excludes [IoT] devices that must reboot for each commit, then (c) =
becomes the front runner.</div><div class=3D""><br class=3D""></div><div =
class=3D"">The text could be curt and just state =E2=80=9C<span =
style=3D"background-color: rgba(255, 255, 255, 0);" class=3D"">it is an =
implementation decision as to if 'persist' spans =
reboots.=E2=80=9D</span></div><div class=3D""><span =
style=3D"background-color: rgba(255, 255, 255, 0);" class=3D""><br =
class=3D""></span></div><div class=3D""><span style=3D"background-color: =
rgba(255, 255, 255, 0);" class=3D"">But it might be helpful to elaborate =
along the lines of =E2=80=9Cdevices that require a reboot in order to =
commit SHOULD..., other devices MAY...=E2=80=9D.&nbsp;</span></div><div =
class=3D""><br class=3D""></div>As to how a client can determine the =
server=E2=80=99s behavior, given this is just Errata, it would be =
inappropriate to define a =E2=80=98feature=E2=80=99. &nbsp; How =
about:<div class=3D""><br class=3D""></div><div class=3D"">=E2=80=9CThis =
document does not provide a mechanism enabling a client to determine if =
a server supports the =E2=80=98persist=E2=80=99 behavior over reboots, =
or if a server requires a reboot in order to effect configuration =
changes.=E2=80=9C<blockquote type=3D"cite" class=3D""><div dir=3D"ltr" =
class=3D""><div dir=3D"ltr" class=3D""><div =
class=3D"gmail_quote"><blockquote class=3D"gmail_quote" =
style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap: =
break-word;" class=3D""><div =
class=3D""></div></div></blockquote></div></div>
</div></blockquote><div class=3D""><br class=3D""></div><div =
class=3D"">???</div><div class=3D""><br class=3D""></div><div =
class=3D"">Kent // =
contributor&nbsp;</div></div></div></div></div></div></div></div></div></d=
iv></body></html>=

--Apple-Mail=_02F710F5-0B54-4A7C-AF72-D14A80C4D6B2--


From nobody Wed Jun 12 06:39:37 2019
Return-Path: <jonathan@hansfords.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0D4A412011A for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 06:39:36 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.889
X-Spam-Level: 
X-Spam-Status: No, score=-1.889 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, T_REMOTE_IMAGE=0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id zesxV7MND4Ta for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 06:39:34 -0700 (PDT)
Received: from aye.elm.relay.mailchannels.net (aye.elm.relay.mailchannels.net [23.83.212.6]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7C3971200C7 for <netconf@ietf.org>; Wed, 12 Jun 2019 06:39:33 -0700 (PDT)
X-Sender-Id: dxszz3qpvg|x-authuser|jonathan@hansfords.net
Received: from relay.mailchannels.net (localhost [127.0.0.1]) by relay.mailchannels.net (Postfix) with ESMTP id 6C7FD342589; Wed, 12 Jun 2019 13:39:31 +0000 (UTC)
Received: from mail.myfast.site (100-96-14-97.trex.outbound.svc.cluster.local [100.96.14.97]) (Authenticated sender: dxszz3qpvg) by relay.mailchannels.net (Postfix) with ESMTPA id 8166E3425F3; Wed, 12 Jun 2019 13:39:29 +0000 (UTC)
X-Sender-Id: dxszz3qpvg|x-authuser|jonathan@hansfords.net
Received: from mail.myfast.site ([TEMPUNAVAIL]. [81.19.215.14]) (using TLSv1.2 with cipher DHE-RSA-AES256-GCM-SHA384) by 0.0.0.0:2500 (trex/5.17.2); Wed, 12 Jun 2019 13:39:31 +0000
X-MC-Relay: Neutral
X-MailChannels-SenderId: dxszz3qpvg|x-authuser|jonathan@hansfords.net
X-MailChannels-Auth-Id: dxszz3qpvg
X-Share-Tart: 20e6e0bc13688fd9_1560346770868_3204188455
X-MC-Loop-Signature: 1560346770868:571585063
X-MC-Ingress-Time: 1560346770864
Received: from [51.52.247.166] (port=50708 helo=[172.16.3.14]) by localhost.localdomain with esmtpsa (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256) (Exim 4.92) (envelope-from <jonathan@hansfords.net>) id 1hb3TE-00HKeF-3y; Wed, 12 Jun 2019 14:39:21 +0100
From: "Jonathan Hansford" <jonathan@hansfords.net>
To: "Kent Watsen" <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
Date: Wed, 12 Jun 2019 13:39:35 +0000
Message-Id: <em8ac8a7c4-85cd-4797-8992-ab6878bff60e@morpheus>
In-Reply-To: <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com>
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com>
Reply-To: "Jonathan Hansford" <jonathan@hansfords.net>
User-Agent: eM_Client/7.2.34959.0
Mime-Version: 1.0
Content-Type: multipart/alternative; boundary="------=_MB6F74EDAB-E7B5-4C41-837B-E8C09189928D"
X-Antivirus: Avast (VPS 190611-4, 11/06/2019), Outbound message
X-Antivirus-Status: Clean
X-OutGoing-Spam-Status: No, score=-1.0
X-AuthUser: jonathan@hansfords.net
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/fi0qlysI3kJjp4ov6-70WMFDX5g>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 13:39:36 -0000

--------=_MB6F74EDAB-E7B5-4C41-837B-E8C09189928D
Content-Type: text/plain; format=flowed; charset=utf-8
Content-Transfer-Encoding: quoted-printable



On 12/06/2019 14:02:34, "Kent Watsen" <kent+ietf@watsen.net> wrote:

>
>>>   a)  'persist' MUST span reboots.
>>>   b)  'persist' MUST NOT span reboots.
>>>   c) it is an implementation decision as to if 'persist' spans 
>>>reboots.
>>>
>>>[...]
>>
>>IMO the text most strongly supports (b) [para 6].
>>It could be argued that [para 5] supports (a) because a server reboot 
>>does cause a session
>>termination, but IMO this was not the intent of para 5. It suggests 
>>the server is still running
>>but the client session is terminated
>>
>>[...]
>>
>>I think (c) is OK since it not 100% clear what the scope of "unless" is i=
n para 5.
>
>If (a) is not possible, and (b) excludes [IoT] devices that must reboot 
>for each commit, then (c) becomes the front runner.
If (a) is not possible, how can it be an implementation decision whether 
'persist' spans reboots? If (a) is not possible, only (b) is left and 
IoT devices that must reboot for each commit are excluded.
>
>
>The text could be curt and just state =E2=80=9Cit is an implementation dec=
ision 
>as to if 'persist' spans reboots.=E2=80=9D
>
>But it might be helpful to elaborate along the lines of =E2=80=9Cdevices t=
hat 
>require a reboot in order to commit SHOULD..., other devices MAY...=E2=80=
=9D.
>
>As to how a client can determine the server=E2=80=99s behavior, given this=
 is 
>just Errata, it would be inappropriate to define a =E2=80=98feature=E2=80=
=99.   How 
>about:
>
>=E2=80=9CThis document does not provide a mechanism enabling a client to 
>determine if a server supports the =E2=80=98persist=E2=80=99 behavior over=
 reboots, or 
>if a server requires a reboot in order to effect configuration 
>changes.=E2=80=9C
>
>???
>
>Kent // contributor

---
This email has been checked for viruses by Avast antivirus software.
https://www.avast.com/antivirus

--------=_MB6F74EDAB-E7B5-4C41-837B-E8C09189928D
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html><head><style id=3D"css_styles" type=3D"text/css">blockquote.cite { ma=
rgin-left: 5px; margin-right: 0px; padding-left: 10px; padding-right:0px; b=
order-left: 1px solid #cccccc }
blockquote.cite2 {margin-left: 5px; margin-right: 0px; padding-left: 10px; =
padding-right:0px; border-left: 1px solid #cccccc; margin-top: 3px; padding=
-top: 0px; }
a img { border: 0px; }
li[style=3D'text-align: center;'], li[style=3D'text-align: right;'] {  list=
-style-position: inside;}
body { font-family: Segoe UI; font-size: 12pt;   }</style></head><body><div=
><br /></div>
<div><br /></div>
<div>On 12/06/2019 14:02:34, "Kent Watsen" &lt;<a href=3D"mailto:kent+ietf@=
watsen.net">kent+ietf@watsen.net</a>&gt; wrote:</div><div><br /></div>
<div id=3D"x0c4b20511b2d43d" style=3D"word-wrap: break-word; -webkit-nbsp-m=
ode: space; line-break: after-white-space;"><blockquote cite=3D"0100016b4bc=
86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com" type=
=3D"cite" class=3D"cite2">
<div dir=3D"auto" class=3D""><div dir=3D"ltr" class=3D""><span class=3D""><=
/span></div><div dir=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""><span c=
lass=3D""></span></div><div dir=3D"ltr" class=3D""><div dir=3D"ltr" class=
=3D""><span class=3D""></span></div><div dir=3D"ltr" class=3D""><div dir=3D=
"ltr" class=3D""><span class=3D""></span></div><div dir=3D"ltr" class=3D"">=
<div dir=3D"ltr" class=3D""><span class=3D""></span></div><div dir=3D"ltr" =
class=3D""><div dir=3D"ltr" class=3D""><span class=3D""></span></div><div d=
ir=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""><span class=3D""></span><=
/div><div dir=3D"ltr" class=3D""><br class=3D"" /><blockquote type=3D"cite"=
 class=3D""><div dir=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""><div cl=
ass=3D"gmail_quote"><blockquote class=3D"gmail_quote" style=3D"margin:0px 0=
px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div =
style=3D"overflow-wrap: break-word;" class=3D""><div class=3D"">=C2=A0 a) =
=C2=A0'persist' MUST span reboots.</div><div class=3D"">=C2=A0 b) =C2=A0'pe=
rsist' MUST NOT span reboots.</div><div class=3D"">=C2=A0 c) it is an imple=
mentation decision as to if 'persist' spans reboots.</div><div class=3D""><=
br class=3D"" /></div><div class=3D"">[...]</div></div></blockquote><div cl=
ass=3D""><br class=3D"" /></div><div class=3D"">IMO the text most strongly =
supports (b) [para 6].</div><div class=3D"">It could be argued that [para 5=
] supports (a) because a server reboot does cause a session</div><div class=
=3D"">termination, but IMO this was not the intent of para 5. It suggests t=
he server is still running</div><div class=3D"">but the client session is t=
erminated</div><div class=3D""><br class=3D"" /></div><div class=3D"">[...]=
</div><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:=
0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)"><br class=3D"" />=
</pre><pre class=3D"gmail-newpage" style=3D"font-size:13.3333px;margin-top:=
0px;margin-bottom:0px;break-before:page;color:rgb(0,0,0)">I think (c) is OK=
 since it not 100% clear what the scope of "unless" is in para 5.</pre></di=
v></div></div></blockquote><div class=3D""><br class=3D"" /></div><div clas=
s=3D"">If (a) is not possible, and (b) excludes [IoT] devices that must reb=
oot for each commit, then (c) becomes the front runner.</div></div></div></=
div></div></div></div></div></div></blockquote><div id=3D"x0c4b20511b2d43d"=
 style=3D"word-wrap: break-word; -webkit-nbsp-mode: space; line-break: afte=
r-white-space;">If (a) is not possible, how can it be an implementation dec=
ision whether 'persist' spans reboots? If (a) is not possible, only (b) is =
left and IoT devices that must reboot for each commit are excluded.</div><b=
lockquote cite=3D"0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000=
000@email.amazonses.com" type=3D"cite" class=3D"cite2"><div dir=3D"auto" cl=
ass=3D""><div dir=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""><div dir=
=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""=
><div dir=3D"ltr" class=3D""><div dir=3D"ltr" class=3D""><div class=3D""><b=
r /></div><div class=3D""><br class=3D"" /></div><div class=3D"">The text c=
ould be curt and just state =E2=80=9C<span style=3D"background-color: rgba(=
255, 255, 255, 0);" class=3D"">it is an implementation decision as to if 'p=
ersist' spans reboots.=E2=80=9D</span></div><div class=3D""><span style=3D"=
background-color: rgba(255, 255, 255, 0);" class=3D""><br class=3D"" /></sp=
an></div><div class=3D""><span style=3D"background-color: rgba(255, 255, 25=
5, 0);" class=3D"">But it might be helpful to elaborate along the lines of =
=E2=80=9Cdevices that require a reboot in order to commit SHOULD..., other =
devices MAY...=E2=80=9D.=C2=A0</span></div><div class=3D""><br class=3D"" /=
></div>As to how a client can determine the server=E2=80=99s behavior, give=
n this is just Errata, it would be inappropriate to define a =E2=80=98featu=
re=E2=80=99. =C2=A0 How about:<div class=3D""><br class=3D"" /></div><div c=
lass=3D"">=E2=80=9CThis document does not provide a mechanism enabling a cl=
ient to determine if a server supports the =E2=80=98persist=E2=80=99 behavi=
or over reboots, or if a server requires a reboot in order to effect config=
uration changes.=E2=80=9C<blockquote type=3D"cite" class=3D""><div dir=3D"l=
tr" class=3D""><div dir=3D"ltr" class=3D""><div class=3D"gmail_quote"><bloc=
kquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:=
1px solid rgb(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap: b=
reak-word;" class=3D""><div class=3D""></div></div></blockquote></div></div=
>
</div></blockquote><div class=3D""><br class=3D"" /></div><div class=3D"">?=
??</div><div class=3D""><br class=3D"" /></div><div class=3D"">Kent // cont=
ributor=C2=A0</div></div></div></div></div></div></div></div></div></div></=
blockquote></div>
<div id=3D"DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2"><br />
<table style=3D"border-top: 1px solid #D3D4DE;">
	<tr>
        <td style=3D"width: 55px; padding-top: 13px;"><a href=3D"https://ww=
w.avast.com/sig-email?utm_medium=3Demail&utm_source=3Dlink&utm_campaign=3Ds=
ig-email&utm_content=3Demailclient" target=3D"_blank"><img src=3D"https://i=
pmcdn.avast.com/images/icons/icon-envelope-tick-round-orange-animated-no-re=
peat-v1.gif" alt=3D"" width=3D"46" height=3D"29" style=3D"width: 46px; heig=
ht: 29px;" /></a></td>
		<td style=3D"width: 470px; padding-top: 12px; color: #41424e; font-size: =
13px; font-family: Arial, Helvetica, sans-serif; line-height: 18px;">Virus-=
free. <a href=3D"https://www.avast.com/sig-email?utm_medium=3Demail&utm_sou=
rce=3Dlink&utm_campaign=3Dsig-email&utm_content=3Demailclient" target=3D"_b=
lank" style=3D"color: #4453ea;">www.avast.com</a>
		</td>
	</tr>
</table><a href=3D"#DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2" width=3D"1" heigh=
t=3D"1"> </a></div></body></html>
--------=_MB6F74EDAB-E7B5-4C41-837B-E8C09189928D--


From nobody Wed Jun 12 06:54:44 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id EDD9C12012C for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 06:54:41 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id jGcVqchjPNXr for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 06:54:39 -0700 (PDT)
Received: from mail-lf1-x131.google.com (mail-lf1-x131.google.com [IPv6:2a00:1450:4864:20::131]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id AD31B12004F for <netconf@ietf.org>; Wed, 12 Jun 2019 06:54:38 -0700 (PDT)
Received: by mail-lf1-x131.google.com with SMTP id p24so12182499lfo.6 for <netconf@ietf.org>; Wed, 12 Jun 2019 06:54:38 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=AIay3rhSD6moIwucOn6WbhEAvGcDCdHgdoGAoDgZZIE=; b=xhsyFbZTUBOQ6VN4+t2LYlXVqNoC4oUrVMBMkZGg/LaMymdYvEkCVbEIotrlddQMky wnGbWb4rO5+eNTsXk0CEw4naixSANu99+X0BHhr0bKqXbWaaSeZouOYfiFOgy4kiPKjN V0OJHI4FJnciBzWGpb5R/z00O5z1xppRhwtav83udmHW/MoXiX4wfMrpZhDC9JY8HJP0 IZl4tv1RKPqx7nxfG0RdPu+hmiALhd42GMxbbPq8U8svuVMSKL0561YX/og0G7ZEdI5Q ysBJv7o55dSgda9jZpBlNuSB+bmZP+7roUHopkM3GgaHhVAs0CnJImZOX4ito6xKohMx b4Jw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=AIay3rhSD6moIwucOn6WbhEAvGcDCdHgdoGAoDgZZIE=; b=YmLJIjN9cfwX7bot1yNquJzzuLX4Qzf08obqKQUyWDld6uvX4qoGcb4/hBgntMzpYW NFTYyGGFf39xRqW74zo/cmCaGT89pFTXTM/3S50GXo9jMlYi375MTvuZgllQTtyk3vli d6Iboo87d7gD97GXWhaz6P1L+peG13X1Wz44xG3As3KYls9nUZinbeFPGk/EwZEXpUFK wAmJ7aedstwnoOwMYbbgwKqmuuwE3zeE3oib801bAbDA+J0fhxXURDwJFSxrt40uooLf UkOPeJIzxmtkg1QjrwLqTbaQjFTc6wEBFcO+ZbrVJoLEwFJMCNtdFKNKIz1gf6hlFS+V KscA==
X-Gm-Message-State: APjAAAXHaGYMVEK5XYjgoVN/yQxCdP2eK2jtCfWPXYgn4pjOQlckz2jK Fv47SIWAXHz0/sdcbnenvyKLEktviHEIpC4VkMad5Q==
X-Google-Smtp-Source: APXvYqzq2AXUeuXFj5Sq/NVEmdkvtaJgXmpj/V5q99r8MEmfxhjjBtQ/FIfuo0w3OudkWlvYnISpl6uoQghjlhfkBfs=
X-Received: by 2002:a05:6512:4c5:: with SMTP id w5mr2264908lfq.171.1560347676820;  Wed, 12 Jun 2019 06:54:36 -0700 (PDT)
MIME-Version: 1.0
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com>
In-Reply-To: <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Wed, 12 Jun 2019 06:54:25 -0700
Message-ID: <CABCOCHQct9XP86LsGU3qkUkNKfcoSttdmnUqLLG_JP1wfcLe3w@mail.gmail.com>
To: Kent Watsen <kent+ietf@watsen.net>
Cc: "netconf@ietf.org" <netconf@ietf.org>, Mahesh Jethanandani <mjethanandani@gmail.com>
Content-Type: multipart/alternative; boundary="00000000000000e380058b20c165"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/9_cCODmZpLCGCyVXWow5MR2La4w>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 13:54:42 -0000

--00000000000000e380058b20c165
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

On Wed, Jun 12, 2019 at 6:02 AM Kent Watsen <kent+ietf@watsen.net> wrote:

>
>   a)  'persist' MUST span reboots.
>>   b)  'persist' MUST NOT span reboots.
>>   c) it is an implementation decision as to if 'persist' spans reboots.
>>
>> [...]
>>
>
> IMO the text most strongly supports (b) [para 6].
> It could be argued that [para 5] supports (a) because a server reboot doe=
s
> cause a session
> termination, but IMO this was not the intent of para 5. It suggests the
> server is still running
> but the client session is terminated
>
> [...]
>
>
> I think (c) is OK since it not 100% clear what the scope of "unless" is i=
n para 5.
>
>
> If (a) is not possible, and (b) excludes [IoT] devices that must reboot
> for each commit, then (c) becomes the front runner.
>
> The text could be curt and just state =E2=80=9Cit is an implementation de=
cision
> as to if 'persist' spans reboots.=E2=80=9D
>
> But it might be helpful to elaborate along the lines of =E2=80=9Cdevices =
that
> require a reboot in order to commit SHOULD..., other devices MAY...=E2=80=
=9D.
>
> As to how a client can determine the server=E2=80=99s behavior, given thi=
s is just
> Errata, it would be inappropriate to define a =E2=80=98feature=E2=80=99. =
  How about:
>
> =E2=80=9CThis document does not provide a mechanism enabling a client to =
determine
> if a server supports the =E2=80=98persist=E2=80=99 behavior over reboots,=
 or if a server
> requires a reboot in order to effect configuration changes.=E2=80=9C
>
>
>

I object to changing RFC 6241 with an Errata if it attempts to enforce
protocol behavior
that the original RFC does not actually specify.  (c) is correct for an
Errata because the original RFC
is under-specified.  Or perhaps: (d) 'persist' MAY span reboots



> ???
>
> Kent // contributor
>


Andy

--00000000000000e380058b20c165
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><br></div><br><div class=3D"gmail_quote">=
<div dir=3D"ltr" class=3D"gmail_attr">On Wed, Jun 12, 2019 at 6:02 AM Kent =
Watsen &lt;<a href=3D"mailto:kent%2Bietf@watsen.net">kent+ietf@watsen.net</=
a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:0p=
x 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><d=
iv style=3D"overflow-wrap: break-word;"><div dir=3D"auto"><div dir=3D"ltr">=
<span></span></div><div dir=3D"ltr"><div dir=3D"ltr"><span></span></div><di=
v dir=3D"ltr"><div dir=3D"ltr"><span></span></div><div dir=3D"ltr"><div dir=
=3D"ltr"><span></span></div><div dir=3D"ltr"><div dir=3D"ltr"><span></span>=
</div><div dir=3D"ltr"><div dir=3D"ltr"><span></span></div><div dir=3D"ltr"=
><div dir=3D"ltr"><span></span></div><div dir=3D"ltr"><br><blockquote type=
=3D"cite"><div dir=3D"ltr"><div dir=3D"ltr"><div class=3D"gmail_quote"><blo=
ckquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left=
:1px solid rgb(204,204,204);padding-left:1ex"><div><div>=C2=A0 a) =C2=A0&#3=
9;persist&#39; MUST span reboots.</div><div>=C2=A0 b) =C2=A0&#39;persist&#3=
9; MUST NOT span reboots.</div><div>=C2=A0 c) it is an implementation decis=
ion as to if &#39;persist&#39; spans reboots.</div><div><br></div><div>[...=
]</div></div></blockquote><div><br></div><div>IMO the text most strongly su=
pports (b) [para 6].</div><div>It could be argued that [para 5] supports (a=
) because a server reboot does cause a session</div><div>termination, but I=
MO this was not the intent of para 5. It suggests the server is still runni=
ng</div><div>but the client session is terminated</div><div><br></div><div>=
[...]</div><pre class=3D"gmail-m_-2733882485610978024gmail-newpage" style=
=3D"font-size:13.3333px;margin-top:0px;margin-bottom:0px;break-before:page;=
color:rgb(0,0,0)"><br></pre><pre class=3D"gmail-m_-2733882485610978024gmail=
-newpage" style=3D"font-size:13.3333px;margin-top:0px;margin-bottom:0px;bre=
ak-before:page;color:rgb(0,0,0)">I think (c) is OK since it not 100% clear =
what the scope of &quot;unless&quot; is in para 5.</pre></div></div></div><=
/blockquote><div><br></div><div>If (a) is not possible, and (b) excludes [I=
oT] devices that must reboot for each commit, then (c) becomes the front ru=
nner.</div><div><br></div><div>The text could be curt and just state =E2=80=
=9C<span style=3D"background-color:rgba(255,255,255,0)">it is an implementa=
tion decision as to if &#39;persist&#39; spans reboots.=E2=80=9D</span></di=
v><div><span style=3D"background-color:rgba(255,255,255,0)"><br></span></di=
v><div><span style=3D"background-color:rgba(255,255,255,0)">But it might be=
 helpful to elaborate along the lines of =E2=80=9Cdevices that require a re=
boot in order to commit SHOULD..., other devices MAY...=E2=80=9D.=C2=A0</sp=
an></div><div><br></div>As to how a client can determine the server=E2=80=
=99s behavior, given this is just Errata, it would be inappropriate to defi=
ne a =E2=80=98feature=E2=80=99. =C2=A0 How about:<div><br></div><div>=E2=80=
=9CThis document does not provide a mechanism enabling a client to determin=
e if a server supports the =E2=80=98persist=E2=80=99 behavior over reboots,=
 or if a server requires a reboot in order to effect configuration changes.=
=E2=80=9C<blockquote type=3D"cite"><div dir=3D"ltr"><div dir=3D"ltr"><div c=
lass=3D"gmail_quote"><blockquote class=3D"gmail_quote" style=3D"margin:0px =
0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div=
><div></div></div></blockquote></div></div>
</div></blockquote><div><br></div></div></div></div></div></div></div></div=
></div></div></div></blockquote><div><br></div><div><br></div><div>I object=
 to changing RFC 6241 with an Errata if it attempts to enforce protocol beh=
avior</div><div>that the original RFC does not actually specify.=C2=A0 (c) =
is correct for an Errata because the original RFC</div><div>is under-specif=
ied.=C2=A0 Or perhaps: (d) &#39;persist&#39; MAY span reboots</div><div><br=
></div><div>=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"margin:0=
px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><=
div style=3D"overflow-wrap: break-word;"><div dir=3D"auto"><div dir=3D"ltr"=
><div dir=3D"ltr"><div dir=3D"ltr"><div dir=3D"ltr"><div dir=3D"ltr"><div d=
ir=3D"ltr"><div dir=3D"ltr"><div><div></div><div>???</div><div><br></div><d=
iv>Kent // contributor=C2=A0</div></div></div></div></div></div></div></div=
></div></div></div></blockquote><div><br></div><div><br></div><div>Andy</di=
v><div>=C2=A0</div></div></div>

--00000000000000e380058b20c165--


From nobody Wed Jun 12 13:13:29 2019
Return-Path: <0100016b4d52df66-9b7a0ce5-888e-4154-aa58-fd1b81f1b73c-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6A370120114 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 13:13:28 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.312
X-Spam-Level: 
X-Spam-Status: No, score=-2.312 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.415, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 87UfowhFnboJ for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 13:13:27 -0700 (PDT)
Received: from a8-31.smtp-out.amazonses.com (a8-31.smtp-out.amazonses.com [54.240.8.31]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id BD49B120091 for <netconf@ietf.org>; Wed, 12 Jun 2019 13:13:26 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560370405; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=qtzet8stRG5PRxYlzmZ34HSdVQBRNdeNmgxRMIk6aQQ=; b=f8i+0EkL0KF/lxmBo8MJVGu/sIpOGjRpUkN2Ga4RDLXGimBfqyoA096FOxixhfFV 0cTBgM409XD7HfzMtIQmrWq08sMnUwkEkKAVko+JRCSKYA5k3S3VbzSaeJ89s1KnUNw JVbWb+Yj5khZfj9B7NY3EUZIZIqRSlKK92tM6RM8=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b4d52df66-9b7a0ce5-888e-4154-aa58-fd1b81f1b73c-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_A25CAE8A-B4AE-4FD3-9177-598F98DC5DB1"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Wed, 12 Jun 2019 20:13:25 +0000
In-Reply-To: <em8ac8a7c4-85cd-4797-8992-ab6878bff60e@morpheus>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: Jonathan Hansford <jonathan@hansfords.net>
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com> <em8ac8a7c4-85cd-4797-8992-ab6878bff60e@morpheus>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.12-54.240.8.31
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/VtoQ3R0shBGL47UXHMEaQwXKy5A>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 20:13:29 -0000

--Apple-Mail=_A25CAE8A-B4AE-4FD3-9177-598F98DC5DB1
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Hi Jonathan,

> If (a) is not possible, how can it be an implementation decision =
whether 'persist' spans reboots?

(a) is not possible only from an errata perspective (not an =
implementation perspective).


Kent // contributor


--Apple-Mail=_A25CAE8A-B4AE-4FD3-9177-598F98DC5DB1
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">Hi =
Jonathan,<div class=3D""><br class=3D""><div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div id=3D"x0c4b20511b2d43d" =
style=3D"caret-color: rgb(0, 0, 0); font-family: &quot;Segoe UI&quot;; =
font-size: 16px; font-style: normal; font-variant-caps: normal; =
font-weight: normal; letter-spacing: normal; text-align: start; =
text-indent: 0px; text-transform: none; white-space: normal; =
word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: =
none; word-wrap: break-word; -webkit-nbsp-mode: space; line-break: =
after-white-space;" class=3D""><div id=3D"x0c4b20511b2d43d" =
style=3D"word-wrap: break-word; -webkit-nbsp-mode: space; line-break: =
after-white-space;" class=3D"">If (a) is not possible, how can it be an =
implementation decision whether 'persist' spans reboots? =
</div></div></div></blockquote><div><br class=3D""></div><div>(a) is not =
possible only from an errata perspective (not an implementation =
perspective).</div><div><br class=3D""></div><div><br =
class=3D""></div><div>Kent // contributor</div><div><br =
class=3D""></div></div></div></body></html>=

--Apple-Mail=_A25CAE8A-B4AE-4FD3-9177-598F98DC5DB1--


From nobody Wed Jun 12 13:16:59 2019
Return-Path: <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2D178120225 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 13:16:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id oWaiXjbK6sOy for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 13:16:51 -0700 (PDT)
Received: from a8-83.smtp-out.amazonses.com (a8-83.smtp-out.amazonses.com [54.240.8.83]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B5D651201B3 for <netconf@ietf.org>; Wed, 12 Jun 2019 13:16:51 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560370609; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=odjTNRuBz0oOXDlEd6cfHIfikneGLX/k8Nr0NLqvSYs=; b=NRk0I7ViIKMxdNO3lUsUjNPdGupfhaiDqlBbDdibPXQV6vsrTiJvmOqWGF6NDPRP ddxLUDWP4lJZD0RcNDPAZ1+viItsWWlSZ966uLGiqD8SI0MLwbmWLi/jtXTZRdYP52b KxsxO/ZkUQ4B2Uf7jYLxpWuYZtoJ0XoQ8pGgNwqQ=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_E43FB77E-0C7D-40B9-9757-D01B10C22946"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Wed, 12 Jun 2019 20:16:49 +0000
In-Reply-To: <CABCOCHQct9XP86LsGU3qkUkNKfcoSttdmnUqLLG_JP1wfcLe3w@mail.gmail.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>, Mahesh Jethanandani <mjethanandani@gmail.com>
To: Andy Bierman <andy@yumaworks.com>
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com> <CABCOCHQct9XP86LsGU3qkUkNKfcoSttdmnUqLLG_JP1wfcLe3w@mail.gmail.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.12-54.240.8.83
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/1SjzL0O-w8b98LcUa61HeiBkXZk>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 20:16:57 -0000

--Apple-Mail=_E43FB77E-0C7D-40B9-9757-D01B10C22946
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


Hi Andy,

> I object to changing RFC 6241 with an Errata if it attempts to enforce =
protocol behavior
> that the original RFC does not actually specify.  (c) is correct for =
an Errata because the original RFC
> is under-specified.  Or perhaps: (d) 'persist' MAY span reboots

It sounds like we're in agreement.  Are you objecting to something I =
wrote in particular?

Kent // contributor



--Apple-Mail=_E43FB77E-0C7D-40B9-9757-D01B10C22946
Content-Transfer-Encoding: 7bit
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv="Content-Type" content="text/html; charset=us-ascii"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div class=""><br class=""></div>Hi Andy,<div class=""><br class=""><div><blockquote type="cite" class=""><div class=""><div dir="ltr" class=""><div class="gmail_quote"><div class="">I object to changing RFC 6241 with an Errata if it attempts to enforce protocol behavior</div><div class="">that the original RFC does not actually specify.&nbsp; (c) is correct for an Errata because the original RFC</div><div class="">is under-specified.&nbsp; Or perhaps: (d) 'persist' MAY span reboots</div></div></div></div></blockquote><div><br class=""></div><div>It sounds like we're in agreement. &nbsp;Are you objecting to something I wrote in particular?</div><div><br class=""></div></div>Kent // contributor<div class=""><br class=""></div><div class=""><br class=""></div></div></body></html>
--Apple-Mail=_E43FB77E-0C7D-40B9-9757-D01B10C22946--


From nobody Wed Jun 12 14:37:03 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 65A39120189 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 14:37:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5EqZUauh55Yv for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 14:36:58 -0700 (PDT)
Received: from mail-lj1-x229.google.com (mail-lj1-x229.google.com [IPv6:2a00:1450:4864:20::229]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 90FB61200B2 for <netconf@ietf.org>; Wed, 12 Jun 2019 14:36:58 -0700 (PDT)
Received: by mail-lj1-x229.google.com with SMTP id v18so16444306ljh.6 for <netconf@ietf.org>; Wed, 12 Jun 2019 14:36:58 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=0J++do+gx+qt+w+N030PKDInFP7Ktte7gbHpdyuJQN4=; b=EK0DjpbVEZowH8b6rc+QZKLVssQrbxlDiySfXFNyeHYsAj3/VoCSET0Eq80yIFWs+1 S4cjusPY1xkj68XKaxSNBJFpa53CggFIhC5N0ifIrFi1TMr9E/kyFyv7R1/3ElCxJcm6 GFn0+1z5SHVuU/JOUx/Fqc8LMjBiJV1KhKc/VmEFrHcnrYrGQMpJYWrt9L0WZUtbMr3M Tx03VUGWXkCHFySizQE9RT3VELMq0M96kJmT8TYYazD22YjuRMBsyeo9Dxtt1wmUHapD W50Qz0e4pcEmkeW70hDg72D4hMTeG2YR+e12AL1HFBQBODQEVwvwS78tfqZSWdPVroPT qXNw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=0J++do+gx+qt+w+N030PKDInFP7Ktte7gbHpdyuJQN4=; b=KewrVsJcnKDYch8YSreDsix60UZdbXMbknFx6qnv25xqiSiGHeTjEp8IJHT1ynNDFh NqoAi2xKZsX47f6DQFkVCCE8lImB9uTpWp4lYjiG7H8aWB3c+w78e29k1R694tJy/jBn JMpTMZBWKOcI+YAp1dez6EphlfScrS8xWtrHgulh5hohcfR6oYJvjgQpvRSSKsyiYGF8 g/yUBgNPptI2sAXXnKgix96g7rCieLowEwf0erosTxwkyXQtU2WiNnp9gUs2RGu9sOzg zfoBKbwswKMf6TVcBkv+rV2BphQPe9RRD/ZxkbWy4yRfDKzwVDeMrBmpA//ciTPHuySn jX7Q==
X-Gm-Message-State: APjAAAUTWjtUeJvUX9lD7m2Gtpfr9lGu4Eej7J+2tlMdGbdEAtFJbxDc e4MW2W7PbWRlWy4RoFQmzFXo54EvsV3PrwE/72Ymvw==
X-Google-Smtp-Source: APXvYqz57RHVuF62/TKPaPg5ciGQIkzVfhoInIn23WKOalEzxZDFZnDvtg69i1daGjcK2/hjxhbh+QuG/AwO/JO0JUA=
X-Received: by 2002:a2e:8583:: with SMTP id b3mr26360724lji.171.1560375416671;  Wed, 12 Jun 2019 14:36:56 -0700 (PDT)
MIME-Version: 1.0
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com> <CABCOCHQct9XP86LsGU3qkUkNKfcoSttdmnUqLLG_JP1wfcLe3w@mail.gmail.com> <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@email.amazonses.com>
In-Reply-To: <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@email.amazonses.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Wed, 12 Jun 2019 14:36:45 -0700
Message-ID: <CABCOCHRAuU0z9yi8Dz5kc1vMvFXb0BHQp4wGMGprOdeX1=kmXA@mail.gmail.com>
To: Kent Watsen <kent+ietf@watsen.net>
Cc: "netconf@ietf.org" <netconf@ietf.org>, Mahesh Jethanandani <mjethanandani@gmail.com>
Content-Type: multipart/alternative; boundary="0000000000006d628e058b27367a"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ncyh8eRVjzZ5O1AEIz-ynb2rTP4>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 21:37:01 -0000

--0000000000006d628e058b27367a
Content-Type: text/plain; charset="UTF-8"

Hi,

I think (c) or (d) is OK.
I would object to (a) or (b).
Adding a MUST in an Errata would only be OK if it was unanimous that was
the original intent.

Andy



On Wed, Jun 12, 2019 at 1:16 PM Kent Watsen <kent+ietf@watsen.net> wrote:

>
> Hi Andy,
>
> I object to changing RFC 6241 with an Errata if it attempts to enforce
> protocol behavior
> that the original RFC does not actually specify.  (c) is correct for an
> Errata because the original RFC
> is under-specified.  Or perhaps: (d) 'persist' MAY span reboots
>
>
> It sounds like we're in agreement.  Are you objecting to something I wrote
> in particular?
>
> Kent // contributor
>
>
>

--0000000000006d628e058b27367a
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Hi,<div><br></div><div>I think (c) or (d) is OK.</div><div=
>I would object to (a) or (b).</div><div>Adding a MUST in an Errata would o=
nly be OK if it was unanimous that was the original intent.</div><div><br><=
/div><div>Andy</div><div><br></div><div><br></div></div><br><div class=3D"g=
mail_quote"><div dir=3D"ltr" class=3D"gmail_attr">On Wed, Jun 12, 2019 at 1=
:16 PM Kent Watsen &lt;<a href=3D"mailto:kent%2Bietf@watsen.net">kent+ietf@=
watsen.net</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=
=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding=
-left:1ex"><div style=3D"overflow-wrap: break-word;"><div><br></div>Hi Andy=
,<div><br><div><blockquote type=3D"cite"><div><div dir=3D"ltr"><div class=
=3D"gmail_quote"><div>I object to changing RFC 6241 with an Errata if it at=
tempts to enforce protocol behavior</div><div>that the original RFC does no=
t actually specify.=C2=A0 (c) is correct for an Errata because the original=
 RFC</div><div>is under-specified.=C2=A0 Or perhaps: (d) &#39;persist&#39; =
MAY span reboots</div></div></div></div></blockquote><div><br></div><div>It=
 sounds like we&#39;re in agreement.=C2=A0 Are you objecting to something I=
 wrote in particular?</div><div><br></div></div>Kent // contributor<div><br=
></div><div><br></div></div></div></blockquote></div>

--0000000000006d628e058b27367a--


From nobody Wed Jun 12 14:48:06 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CCCC3120199 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 14:48:05 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id OF4z3cKszhB1 for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 14:48:04 -0700 (PDT)
Received: from mail-lf1-x131.google.com (mail-lf1-x131.google.com [IPv6:2a00:1450:4864:20::131]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E2A21120189 for <netconf@ietf.org>; Wed, 12 Jun 2019 14:48:03 -0700 (PDT)
Received: by mail-lf1-x131.google.com with SMTP id p24so13373850lfo.6 for <netconf@ietf.org>; Wed, 12 Jun 2019 14:48:03 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=4PhgTRQTLzkpsw7x5cVHh3OBbj7/NYnEIdgX5qgdU8E=; b=G5+34lWgD9QwrCxiaASTWNQG6t6c0KisdyxGMasoKtZfw7liknA4qmGXcQC4D7IuGx 6xf9ruKG0SsXoDmaESa96CM+YdYVzdOTsmrS0E1sl0/42DV9Mm7QR9DeWQqDRB9JAylw xSBe2wUQY64DzeOq34plNyfo1QzfLypyabSNXh4Zd0E2woVZVyAFf1ZyloLK+c+6m4a7 GPmGvZZKoHEDmqE8HLxBBoAmw9sQWbIfDu6rXA9rrFHSlhch9wIOzadwmopATtCarQqh HxBagaTNwu7beSIrIXsIm6+28QvYtEQk6lKM6m33fBEKwXeOV8YsVK/k0FT4PEdk152l UExA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=4PhgTRQTLzkpsw7x5cVHh3OBbj7/NYnEIdgX5qgdU8E=; b=qODYD1aOF1N7e5rPY56fEgrr45qDN9hXOedO+Zat5TN7v7aXk1BfBJTTylM7lo8COE iFqnW2BWyejFKPQZXXM+bSSq6AIgoDuXaMIHqU+BURCcfgrJsFfBSzkLHGniVBZxgABP 6daP9Ma5V+NkZEiLfuuM8Txo7KiL6u2xsAgsKYpOmA1fOF0hTirzcDXzSFeeJXMoT1QD W/BpGirKIY+Yqf91NmEBYe0su5fPsH2Szxqj7tBaCk9YswrelOe7Xrmk1vjrtXENbeVL O1ycKW21m57yYUyc3Zv22XiTaiyx5ncsZWJUYEfjkhsR0HKjaurGAxRBIL8PMQyRitNR VAdA==
X-Gm-Message-State: APjAAAWYuJ732yRovL60DAB39A+1J/HWJlR/AbBD3HTb0mP65a8drbYo DbL4p8F3ZmaWP4RhBR91bQ1LGIZNdB0trXKgdwn8zw==
X-Google-Smtp-Source: APXvYqw2Y6EOpdHCAKOk1UcmfL6V34pleb0/VQViJ4YV4yrIuGaLOqDTZQyavNZarkRXliKZS8GWhs6gpk6W6oNLKvc=
X-Received: by 2002:a19:4017:: with SMTP id n23mr46232080lfa.112.1560376081890;  Wed, 12 Jun 2019 14:48:01 -0700 (PDT)
MIME-Version: 1.0
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com> <CABCOCHQct9XP86LsGU3qkUkNKfcoSttdmnUqLLG_JP1wfcLe3w@mail.gmail.com> <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@email.amazonses.com>
In-Reply-To: <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@email.amazonses.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Wed, 12 Jun 2019 14:47:50 -0700
Message-ID: <CABCOCHQJ96hXxD19E_KQJ2quHxiUwSivn-Ei0sGWoYDFwM6Qxw@mail.gmail.com>
To: Kent Watsen <kent+ietf@watsen.net>
Cc: "netconf@ietf.org" <netconf@ietf.org>, Mahesh Jethanandani <mjethanandani@gmail.com>
Content-Type: multipart/alternative; boundary="00000000000013da52058b275ec2"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/x0zYDUMvBSPfH-SdCl07y6yY1yw>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 12 Jun 2019 21:48:06 -0000

--00000000000013da52058b275ec2
Content-Type: text/plain; charset="UTF-8"

Hi,

This is the new text in question:
It appears your intent is (c) since there is no mention at all what happens
if
<persist> was included.  The text just says what does not happen in this
case.


>>    If the device reboots for any reason before the confirm timeout
>>    expires, the server MUST restore the configuration to its state
>>    before the confirmed commit was issued, unless the confirmed commit
>>    also included a <persist> element.
>>
>

How about adding at the end:

OLD:

element.

NEW:

element, in which case the server MAY continue the confirmed commit
procedure.


Andy



On Wed, Jun 12, 2019 at 1:16 PM Kent Watsen <kent+ietf@watsen.net> wrote:

>
> Hi Andy,
>
> I object to changing RFC 6241 with an Errata if it attempts to enforce
> protocol behavior
> that the original RFC does not actually specify.  (c) is correct for an
> Errata because the original RFC
> is under-specified.  Or perhaps: (d) 'persist' MAY span reboots
>
>
> It sounds like we're in agreement.  Are you objecting to something I wrote
> in particular?
>
> Kent // contributor
>
>
>

--00000000000013da52058b275ec2
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Hi,<div><br></div><div>This is the new text in question:</=
div><div>It appears your intent is (c) since there is no mention at all wha=
t happens if</div><div>&lt;persist&gt; was included.=C2=A0 The text just sa=
ys what does not happen in this case.</div><div><br></div><div><blockquote =
type=3D"cite"><div dir=3D"ltr"><div class=3D"gmail_quote"><blockquote class=
=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rg=
b(204,204,204);padding-left:1ex"><div><div><div><blockquote type=3D"cite"><=
div><div class=3D"gmail_quote" style=3D"font-family:Helvetica;font-size:12p=
x"><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;bord=
er-left:1px solid rgb(204,204,204);padding-left:1ex"><div><div><div style=
=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;font=
-family:Courier"><br class=3D"gmail-Apple-interchange-newline">=C2=A0=C2=A0=
<span class=3D"gmail-m_-6127069374813062504gmail-m_-7255355645366113168Appl=
e-converted-space">=C2=A0</span>If the device reboots for any reason before=
 the confirm timeout</div><div style=3D"margin:0px;font-stretch:normal;font=
-size:18.3px;line-height:normal;font-family:Courier">=C2=A0=C2=A0<span clas=
s=3D"gmail-m_-6127069374813062504gmail-m_-7255355645366113168Apple-converte=
d-space">=C2=A0</span>expires, the server MUST restore the configuration to=
 its state</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3=
px;line-height:normal;font-family:Courier">=C2=A0=C2=A0<span class=3D"gmail=
-m_-6127069374813062504gmail-m_-7255355645366113168Apple-converted-space">=
=C2=A0</span>before the confirmed commit was issued,<span class=3D"gmail-m_=
-6127069374813062504gmail-m_-7255355645366113168Apple-converted-space">=C2=
=A0</span><span style=3D"color:rgb(0,140,180)">unless the confirmed commit=
=C2=A0</span></div><div style=3D"margin:0px;font-stretch:normal;font-size:1=
8.3px;line-height:normal;font-family:Courier;color:rgb(0,140,180)">=C2=A0=
=C2=A0<span class=3D"gmail-m_-6127069374813062504gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>also included a &lt;persist&gt; eleme=
nt.</div></div></div></blockquote></div></div></blockquote></div></div></di=
v></blockquote><div><br></div></div></div></blockquote><blockquote type=3D"=
cite"><div dir=3D"ltr"><div class=3D"gmail_quote"><div><br></div><div>How a=
bout adding at the end:</div><div><br></div><div>OLD:</div><div><br></div><=
div>element.</div><div><br></div><div>NEW:</div><div><br></div><div>element=
, in which case the server MAY continue the confirmed commit procedure.</di=
v><div><br></div><div><br></div><div>Andy</div><div>=C2=A0</div></div></div=
></blockquote></div></div><br><div class=3D"gmail_quote"><div dir=3D"ltr" c=
lass=3D"gmail_attr">On Wed, Jun 12, 2019 at 1:16 PM Kent Watsen &lt;<a href=
=3D"mailto:kent%2Bietf@watsen.net">kent+ietf@watsen.net</a>&gt; wrote:<br><=
/div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;bo=
rder-left:1px solid rgb(204,204,204);padding-left:1ex"><div style=3D"overfl=
ow-wrap: break-word;"><div><br></div>Hi Andy,<div><br><div><blockquote type=
=3D"cite"><div><div dir=3D"ltr"><div class=3D"gmail_quote"><div>I object to=
 changing RFC 6241 with an Errata if it attempts to enforce protocol behavi=
or</div><div>that the original RFC does not actually specify.=C2=A0 (c) is =
correct for an Errata because the original RFC</div><div>is under-specified=
.=C2=A0 Or perhaps: (d) &#39;persist&#39; MAY span reboots</div></div></div=
></div></blockquote><div><br></div><div>It sounds like we&#39;re in agreeme=
nt.=C2=A0 Are you objecting to something I wrote in particular?</div><div><=
br></div></div>Kent // contributor<div><br></div><div><br></div></div></div=
></blockquote></div>

--00000000000013da52058b275ec2--


From nobody Wed Jun 12 23:12:03 2019
Return-Path: <j.schoenwaelder@jacobs-university.de>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 45E0512015D for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 23:12:02 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yeB4V2rt0j1H for <netconf@ietfa.amsl.com>; Wed, 12 Jun 2019 23:11:59 -0700 (PDT)
Received: from atlas5.jacobs-university.de (atlas5.jacobs-university.de [212.201.44.20]) (using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 78C4812004C for <netconf@ietf.org>; Wed, 12 Jun 2019 23:11:59 -0700 (PDT)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by atlas5.jacobs-university.de (Postfix) with ESMTP id 4D47A65C; Thu, 13 Jun 2019 08:11:57 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from atlas5.jacobs-university.de ([10.70.0.198]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10032) with ESMTP id o4JcuwLWOoKg; Thu, 13 Jun 2019 08:11:57 +0200 (CEST)
Received: from hermes.jacobs-university.de (hermes.jacobs-university.de [212.201.44.23]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "hermes.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by atlas5.jacobs-university.de (Postfix) with ESMTPS; Thu, 13 Jun 2019 08:11:57 +0200 (CEST)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by hermes.jacobs-university.de (Postfix) with ESMTP id 3483D20128; Thu, 13 Jun 2019 08:11:57 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from hermes.jacobs-university.de ([212.201.44.23]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10028) with ESMTP id Rr6Hj5xDaPxq; Thu, 13 Jun 2019 08:11:56 +0200 (CEST)
Received: from exchange.jacobs-university.de (sxchmb04.jacobs.jacobs-university.de [10.70.0.156]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "exchange.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by hermes.jacobs-university.de (Postfix) with ESMTPS id C30FD20126; Thu, 13 Jun 2019 08:11:56 +0200 (CEST)
Received: from anna.localdomain (10.50.218.117) by SXCHMB04.jacobs.jacobs-university.de (10.70.0.156) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.1713.5; Thu, 13 Jun 2019 08:11:55 +0200
Received: by anna.localdomain (Postfix, from userid 501) id 9EBBA300A45ED0; Thu, 13 Jun 2019 08:11:55 +0200 (CEST)
Date: Thu, 13 Jun 2019 08:11:55 +0200
From: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
To: Kent Watsen <kent+ietf@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Message-ID: <20190613061155.mpuudt25lmze4bzk@anna.jacobs.jacobs-university.de>
Reply-To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
Mail-Followup-To: Kent Watsen <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
References: <0100016b340e6eb9-e4442a9d-8d44-4f9e-af5c-14ae323a47e2-000000@email.amazonses.com> <20190611174024.bbtb2vnoeef3ym4f@anna.jacobs.jacobs-university.de> <0100016b4851a036-a68c7d52-37a1-497c-b401-4551ee2b26d5-000000@email.amazonses.com>
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Disposition: inline
In-Reply-To: <0100016b4851a036-a68c7d52-37a1-497c-b401-4551ee2b26d5-000000@email.amazonses.com>
User-Agent: NeoMutt/20180716
X-Originating-IP: [10.50.218.117]
X-ClientProxiedBy: SXCHMB03.jacobs.jacobs-university.de (10.70.0.155) To SXCHMB04.jacobs.jacobs-university.de (10.70.0.156)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/_CN84eZIZH1enQtI3DgZa-Xh4XI>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 13 Jun 2019 06:12:02 -0000

On Tue, Jun 11, 2019 at 08:53:57PM +0000, Kent Watsen wrote:
> Hi Juergen,
> 
> Thanks for broaching the topic, I'm hoping we can suss out such things before the drafts enter Last Call in 2-3 weeks.
> 
> 
> >> 1) in crypto-types, replaced the 'action' statements with 'crypt-hash' like equivalents.  If folks don't like the "verbs", then we can simply remove them, having no solution for asking the device to generate a key or install a hidden key.
> >> 
> > 
> > I am not sure this approach. This just hides the discussion in a
> > special purpose construction:
> > 
> >               Without the optional '-and-hidden' postfix, the generated
> >               key pair is stored in the configuration data store as if
> >               the values had been configured by the client.
> 
> 
> True, this special purpose construction sidesteps us needing to resolve the larger "can actions effect configuration" discussion.  But perhaps that is okay given that the need to have actions effecting configuration is exceedingly rare?   It's clear that you're not thrilled by this approach, but it's unclear if the reason you're not thrilled is because of the approach or because it's sidestepping the larger discussion.    Also, what do you propose we do about it?  Choices:
> 
> a) nix the "verbs", leaving the solution for asking the device to generate a key and install a hidden key to a future update.
> b) resurrect the 'action' based discussion.
> c) cautiously move forward with the "verbs" approach.
> d) something else?

I am strictly against hiding actions by encoding 'verbs' in an ad-hoc
data format. I rather not support creation of keys on the device. That
said, I still think it is desirable to find a solution to support this
that is acceptable to the WG. But replacing an action with 'verbs' and
side effects in config data is for me just obscuring the issue not
solving it.

> > A more general note: I assume that humans configuring systems are
> > mostly familiar with common file formats for X.509 certificates like
> > .pem files or similar. It seems these formats can't be used with the
> > YANG module and that tools are needed to extract the pieces of data
> > and to ship them to the server. Perhaps usability would be higher if
> > the module would support upload/download of X.509 related material in
> > commonly used formats.
> 
> This comment seems to apply to the entire client/server suite of drafts.  I believe that your statement regards the somewhat heavy use of CMS structures for conveyed certificate chains, rather than the non-standard though nearly ubiquitous concatenation of PEM-encoded certificates.

Right.
 
> I believe that bi-directional `openssl` based one-liners exist for converting between CMS and concatenated-PEMs.  Would it help if the crypto-types draft included an Appendix section to supply the `openssl` commands for just the 'trust-anchor-cert-cms' and 'end-entity-cert-cms' typedefs?  [FWIW, constructing said CMS structures in Python is trivial.]

Yes, there are a number of these -cms types and I suspect that not all
people will not know how to generate the proper CMS / DER-encoded
binary (and then base64 encoded XML/JSON) values that are required by
the YANG model. I am much more used to PEM formats but perhaps this is
just my ignorance.

/js

-- 
Juergen Schoenwaelder           Jacobs University Bremen gGmbH
Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>


From nobody Thu Jun 13 04:00:28 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 79FBE120276 for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 04:00:25 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id DfcUU3ryZ7Vp for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 04:00:23 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id E487412013F for <netconf@ietf.org>; Thu, 13 Jun 2019 04:00:22 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id 5D4161AE0331; Thu, 13 Jun 2019 13:00:20 +0200 (CEST)
Date: Thu, 13 Jun 2019 13:00:24 +0200 (CEST)
Message-Id: <20190613.130024.515576855897220606.mbj@tail-f.com>
To: j.schoenwaelder@jacobs-university.de
Cc: kent+ietf@watsen.net, netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <20190613061155.mpuudt25lmze4bzk@anna.jacobs.jacobs-university.de>
References: <20190611174024.bbtb2vnoeef3ym4f@anna.jacobs.jacobs-university.de> <0100016b4851a036-a68c7d52-37a1-497c-b401-4551ee2b26d5-000000@email.amazonses.com> <20190613061155.mpuudt25lmze4bzk@anna.jacobs.jacobs-university.de>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/-GdDGIOSX3TF08PJX3XsayAUgP4>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 13 Jun 2019 11:00:26 -0000

Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de> wrote:
> On Tue, Jun 11, 2019 at 08:53:57PM +0000, Kent Watsen wrote:
> > Hi Juergen,
> > 
> > Thanks for broaching the topic, I'm hoping we can suss out such things before the drafts enter Last Call in 2-3 weeks.
> > 
> > 
> > >> 1) in crypto-types, replaced the 'action' statements with 'crypt-hash' like equivalents.  If folks don't like the "verbs", then we can simply remove them, having no solution for asking the device to generate a key or install a hidden key.
> > >> 
> > > 
> > > I am not sure this approach. This just hides the discussion in a
> > > special purpose construction:
> > > 
> > >               Without the optional '-and-hidden' postfix, the generated
> > >               key pair is stored in the configuration data store as if
> > >               the values had been configured by the client.
> > 
> > 
> > True, this special purpose construction sidesteps us needing to resolve the larger "can actions effect configuration" discussion.  But perhaps that is okay given that the need to have actions effecting configuration is exceedingly rare?   It's clear that you're not thrilled by this approach, but it's unclear if the reason you're not thrilled is because of the approach or because it's sidestepping the larger discussion.    Also, what do you propose we do about it?  Choices:
> > 
> > a) nix the "verbs", leaving the solution for asking the device to generate a key and install a hidden key to a future update.
> > b) resurrect the 'action' based discussion.
> > c) cautiously move forward with the "verbs" approach.
> > d) something else?
> 
> I am strictly against hiding actions by encoding 'verbs' in an ad-hoc
> data format. I rather not support creation of keys on the device.

Remember we had this cases:

1.  upload of keys
2a. generation of keys on the box that will go into hardware protected
    storage (and never be accessible)
2b. generation of keys on the box that will be stored on disk
    (and never be accessible over the mgmt interface)
3.  generation of keys on the box that become (protected) configuration


I think the previous version of the draft (with YANG actions) handles
1 and 2 (a and b with trivial updates).

It is only (3) that we don't have a solution for that everybody
accepts.

So perhaps we should solve 1 and 2a and 2b, and publish that, and
leave 3 for the future?


/martin


From nobody Thu Jun 13 04:10:31 2019
Return-Path: <j.schoenwaelder@jacobs-university.de>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B4D6B1202B7 for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 04:10:29 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id puESdcwqKxXa for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 04:10:27 -0700 (PDT)
Received: from atlas5.jacobs-university.de (atlas5.jacobs-university.de [212.201.44.20]) (using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 101D01200FE for <netconf@ietf.org>; Thu, 13 Jun 2019 04:10:27 -0700 (PDT)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by atlas5.jacobs-university.de (Postfix) with ESMTP id 9EBCBA0E; Thu, 13 Jun 2019 13:10:25 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from atlas5.jacobs-university.de ([10.70.0.198]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10032) with ESMTP id dN31CQz0CE20; Thu, 13 Jun 2019 13:10:25 +0200 (CEST)
Received: from hermes.jacobs-university.de (hermes.jacobs-university.de [212.201.44.23]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "hermes.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by atlas5.jacobs-university.de (Postfix) with ESMTPS; Thu, 13 Jun 2019 13:10:25 +0200 (CEST)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by hermes.jacobs-university.de (Postfix) with ESMTP id 85FD120128; Thu, 13 Jun 2019 13:10:25 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from hermes.jacobs-university.de ([212.201.44.23]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10028) with ESMTP id dbsSaIbQYtQv; Thu, 13 Jun 2019 13:10:25 +0200 (CEST)
Received: from exchange.jacobs-university.de (SXCHMB01.jacobs.jacobs-university.de [10.70.0.120]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "exchange.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by hermes.jacobs-university.de (Postfix) with ESMTPS id 4336320126; Thu, 13 Jun 2019 13:10:25 +0200 (CEST)
Received: from anna.localdomain (10.50.218.117) by sxchmb03.jacobs.jacobs-university.de (10.70.0.155) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.1713.5; Thu, 13 Jun 2019 13:10:24 +0200
Received: by anna.localdomain (Postfix, from userid 501) id 58F34300A46880; Thu, 13 Jun 2019 13:10:23 +0200 (CEST)
Date: Thu, 13 Jun 2019 13:10:23 +0200
From: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
To: Martin Bjorklund <mbj@tail-f.com>
CC: <kent+ietf@watsen.net>, <netconf@ietf.org>
Message-ID: <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de>
Reply-To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
Mail-Followup-To: Martin Bjorklund <mbj@tail-f.com>, kent+ietf@watsen.net, netconf@ietf.org
References: <20190611174024.bbtb2vnoeef3ym4f@anna.jacobs.jacobs-university.de> <0100016b4851a036-a68c7d52-37a1-497c-b401-4551ee2b26d5-000000@email.amazonses.com> <20190613061155.mpuudt25lmze4bzk@anna.jacobs.jacobs-university.de> <20190613.130024.515576855897220606.mbj@tail-f.com>
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Disposition: inline
In-Reply-To: <20190613.130024.515576855897220606.mbj@tail-f.com>
User-Agent: NeoMutt/20180716
X-ClientProxiedBy: SXCHMB01.jacobs.jacobs-university.de (10.70.0.120) To sxchmb03.jacobs.jacobs-university.de (10.70.0.155)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/VcqHlzkBZv94FVASHtAkHwXB-e4>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 13 Jun 2019 11:10:30 -0000

On Thu, Jun 13, 2019 at 01:00:24PM +0200, Martin Bjorklund wrote:
> Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de> wrote:
> > I am strictly against hiding actions by encoding 'verbs' in an ad-hoc
> > data format. I rather not support creation of keys on the device.
> 
> Remember we had this cases:
> 
> 1.  upload of keys
> 2a. generation of keys on the box that will go into hardware protected
>     storage (and never be accessible)
> 2b. generation of keys on the box that will be stored on disk
>     (and never be accessible over the mgmt interface)
> 3.  generation of keys on the box that become (protected) configuration
> 
> 
> I think the previous version of the draft (with YANG actions) handles
> 1 and 2 (a and b with trivial updates).
> 
> It is only (3) that we don't have a solution for that everybody
> accepts.
> 
> So perhaps we should solve 1 and 2a and 2b, and publish that, and
> leave 3 for the future?

This may be a way to move forward. In 2a and 2b, will there be a way
to remove a generated key via the mgmt interface or do I have to take
a bigger hammer to accomplish this?

/js

-- 
Juergen Schoenwaelder           Jacobs University Bremen gGmbH
Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>


From nobody Thu Jun 13 07:17:34 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 093B712030D for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 07:17:24 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id z9yyXjpD-ZqL for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 07:17:22 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 04C7912031A for <netconf@ietf.org>; Thu, 13 Jun 2019 07:17:22 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id 1C9AA1AE0331; Thu, 13 Jun 2019 16:17:20 +0200 (CEST)
Date: Thu, 13 Jun 2019 16:17:24 +0200 (CEST)
Message-Id: <20190613.161724.2062830463595047263.mbj@tail-f.com>
To: j.schoenwaelder@jacobs-university.de
Cc: kent+ietf@watsen.net, netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de>
References: <20190613061155.mpuudt25lmze4bzk@anna.jacobs.jacobs-university.de> <20190613.130024.515576855897220606.mbj@tail-f.com> <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/g6xpAhGkIk8T8RjYgZTM3VY_Kw4>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 13 Jun 2019 14:17:29 -0000

Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de> wrote:
> On Thu, Jun 13, 2019 at 01:00:24PM +0200, Martin Bjorklund wrote:
> > Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de> wrote:
> > > I am strictly against hiding actions by encoding 'verbs' in an ad-hoc
> > > data format. I rather not support creation of keys on the device.
> > 
> > Remember we had this cases:
> > 
> > 1.  upload of keys
> > 2a. generation of keys on the box that will go into hardware protected
> >     storage (and never be accessible)
> > 2b. generation of keys on the box that will be stored on disk
> >     (and never be accessible over the mgmt interface)
> > 3.  generation of keys on the box that become (protected) configuration
> > 
> > 
> > I think the previous version of the draft (with YANG actions) handles
> > 1 and 2 (a and b with trivial updates).
> > 
> > It is only (3) that we don't have a solution for that everybody
> > accepts.
> > 
> > So perhaps we should solve 1 and 2a and 2b, and publish that, and
> > leave 3 for the future?
> 
> This may be a way to move forward. In 2a and 2b, will there be a way
> to remove a generated key via the mgmt interface or do I have to take
> a bigger hammer to accomplish this?

If we can agree on this way forward, I think we can solve the life
cycle issue.  One action to create the key and one to delete it seems
reasonable.


/martin


From nobody Thu Jun 13 07:58:36 2019
Return-Path: <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 91587120313 for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 07:58:34 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.311
X-Spam-Level: 
X-Spam-Status: No, score=-2.311 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.415, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id FKtposPlleX9 for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 07:58:32 -0700 (PDT)
Received: from a8-31.smtp-out.amazonses.com (a8-31.smtp-out.amazonses.com [54.240.8.31]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id EE9371202FC for <netconf@ietf.org>; Thu, 13 Jun 2019 07:58:31 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560437910; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=pkQBIa36hmBRpdrxTn1RuLMx3OIrxOyD0FwJ4RFkkxI=; b=C50vDP2dnkxohz5S6QGUR2DWq928ypaAFuUlawxCvMWOElHoeZNz1izwNt3N6LDk PhXixnYDxtx2W+Kn4GU5xNUIsbql5kQBCnDet6GX+FMAdFJGQDBbC9KAyKw+wsdkX+X csbafZL5HiaVxDcEiE9+sqxfBflMs2YUEqalgpLE=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_0CA6C12D-4936-4701-8A9F-DA3C44AFE474"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Thu, 13 Jun 2019 14:58:30 +0000
In-Reply-To: <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de>
Cc: Martin Bjorklund <mbj@tail-f.com>, "netconf@ietf.org" <netconf@ietf.org>
To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
References: <20190611174024.bbtb2vnoeef3ym4f@anna.jacobs.jacobs-university.de> <0100016b4851a036-a68c7d52-37a1-497c-b401-4551ee2b26d5-000000@email.amazonses.com> <20190613061155.mpuudt25lmze4bzk@anna.jacobs.jacobs-university.de> <20190613.130024.515576855897220606.mbj@tail-f.com> <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.13-54.240.8.31
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/Y_nKFcnkTe-GFv9Sq4a1BrNE2x8>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 13 Jun 2019 14:58:35 -0000

--Apple-Mail=_0CA6C12D-4936-4701-8A9F-DA3C44AFE474
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


>>> I am strictly against hiding actions by encoding 'verbs' in an =
ad-hoc
>>> data format. I rather not support creation of keys on the device.
>>=20
>> Remember we had this cases:
>>=20
>> 1.  upload of keys
>> 2a. generation of keys on the box that will go into hardware =
protected
>>    storage (and never be accessible)
>> 2b. generation of keys on the box that will be stored on disk
>>    (and never be accessible over the mgmt interface)
>> 3.  generation of keys on the box that become (protected) =
configuration

This list is missing cases #1 and #3 described here: =
https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc =
<https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc=
>.  Also, we currently make no distinction between (2a) and (2b) - =
hidden is hidden, however it's implemented.



>> I think the previous version of the draft (with YANG actions) handles
>> 1 and 2 (a and b with trivial updates).
>>=20
>> It is only (3) that we don't have a solution for that everybody
>> accepts.
>>=20
>> So perhaps we should solve 1 and 2a and 2b, and publish that, and
>> leave 3 for the future?
>=20
> This may be a way to move forward. In 2a and 2b, will there be a way
> to remove a generated key via the mgmt interface or do I have to take
> a bigger hammer to accomplish this?

I object to reverting to the approach that doesn't have the key's =
3-tuple (algorithm, public key, private key) marked as mandatory true, =
our doing that before was unhelpful.   I was hoping that the "verbs" =
approach could leap over the impasse but, if Juergen is strictly against =
it, then we should go back to the approach described here: =
https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJusY =
<https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJusY=
>, for which a draft was never published.

In the previous link, search for "Now let's discuss what this action =
does" and note the two options: (1) is more user-friendly, but one that =
Martin appears to be strictly against, and so perhaps (2) is all we can =
agree on, and yes, there would need to be a third (not mentioned) action =
to delete the key from <operational> (presumably after having deleted =
the same from <running>).   Yes, it is less friendly, if you want more =
friendly, then let's do (1).  I'll update the draft shortly based on the =
less-friendly approach (2).

That said, I'm also okay with giving up (for now) trying to enable a =
client request the server to generate a key (hidden or not) or request =
the server to install a hidden key [note: these are #2 and #3 in my =
first link above].  I would support this less complete solution because =
it still supports basic configuration (#0) and manufacturer-generated =
keys for, e.g., IDevID certificates (#1), and thus a passable =
go-to-market solution.  If folks don't like the update per the previous =
paragraph, then this looks like a good fallback.

Kent // contributor


--Apple-Mail=_0CA6C12D-4936-4701-8A9F-DA3C44AFE474
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><br =
class=3D""><div><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D""><blockquote type=3D"cite" class=3D""><blockquote type=3D"cite" =
class=3D"">I am strictly against hiding actions by encoding 'verbs' in =
an ad-hoc<br class=3D"">data format. I rather not support creation of =
keys on the device.<br class=3D""></blockquote><br class=3D"">Remember =
we had this cases:<br class=3D""><br class=3D"">1. &nbsp;upload of =
keys<br class=3D"">2a. generation of keys on the box that will go into =
hardware protected<br class=3D""> &nbsp;&nbsp;&nbsp;storage (and never =
be accessible)<br class=3D"">2b. generation of keys on the box that will =
be stored on disk<br class=3D""> &nbsp;&nbsp;&nbsp;(and never be =
accessible over the mgmt interface)<br class=3D"">3. &nbsp;generation of =
keys on the box that become (protected) configuration<br =
class=3D""></blockquote></div></div></blockquote><div><br =
class=3D""></div><div>This list is missing cases #1 and #3 described =
here:&nbsp;<a =
href=3D"https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8=
dD7uIcc" =
class=3D"">https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJ=
Gj8dD7uIcc</a>. &nbsp;Also, we currently make no distinction between =
(2a) and (2b) - hidden is hidden, however it's =
implemented.</div><div><br class=3D""></div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D""><blockquote type=3D"cite" class=3D"">I think the previous =
version of the draft (with YANG actions) handles<br class=3D"">1 and 2 =
(a and b with trivial updates).<br class=3D""><br class=3D"">It is only =
(3) that we don't have a solution for that everybody<br =
class=3D"">accepts.<br class=3D""><br class=3D"">So perhaps we should =
solve 1 and 2a and 2b, and publish that, and<br class=3D"">leave 3 for =
the future?<br class=3D""></blockquote><br class=3D"">This may be a way =
to move forward. In 2a and 2b, will there be a way<br class=3D"">to =
remove a generated key via the mgmt interface or do I have to take<br =
class=3D"">a bigger hammer to accomplish =
this?</div></div></blockquote><br class=3D""></div><div><div>I object to =
reverting to the approach that doesn't have the key's 3-tuple =
(algorithm, public key, private key) marked as mandatory true, our doing =
that before was unhelpful. &nbsp; I was hoping that the "verbs" approach =
could leap over the impasse but, if Juergen is strictly against it, then =
we should go back to the approach described here:&nbsp;<a =
href=3D"https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCp=
NQMJusY" =
class=3D"">https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5me=
OCpNQMJusY</a>, for which a draft was never published.</div><div><br =
class=3D""></div><div>In the previous link, search for "Now let's =
discuss what this action does" and note the two options: (1) is more =
user-friendly, but one that Martin appears to be strictly against, and =
so perhaps (2) is all we can agree on, and yes, there would need to be a =
third (not mentioned) action to delete the key from &lt;operational&gt; =
(presumably after having deleted the same from &lt;running&gt;). &nbsp; =
Yes, it is less friendly, if you want more friendly, then let's do (1). =
&nbsp;I'll update the draft shortly based on the less-friendly approach =
(2).</div><div><br class=3D""></div><div>That said, I'm also okay with =
giving up (for now) trying to enable a client request the server =
to&nbsp;generate a key (hidden or not) or request the server =
to&nbsp;install a hidden key [note: these are #2 and #3 in my first link =
above]. &nbsp;I would support this less complete solution because it =
still supports basic configuration (#0) and manufacturer-generated keys =
for, e.g., IDevID certificates (#1), and thus a passable go-to-market =
solution. &nbsp;If folks don't like the update per the previous =
paragraph, then this looks like a good fallback.</div><div><br =
class=3D""></div><div>Kent // contributor</div><div><br =
class=3D""></div></div></body></html>=

--Apple-Mail=_0CA6C12D-4936-4701-8A9F-DA3C44AFE474--


From nobody Thu Jun 13 08:43:33 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 27C0E1202EA for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 08:43:31 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yovwgZQ7FzuD for <netconf@ietfa.amsl.com>; Thu, 13 Jun 2019 08:43:29 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 23A951202D8 for <netconf@ietf.org>; Thu, 13 Jun 2019 08:43:29 -0700 (PDT)
Received: from localhost (h-4-215.A165.priv.bahnhof.se [158.174.4.215]) by mail.tail-f.com (Postfix) with ESMTPSA id 597B01AE0331; Thu, 13 Jun 2019 17:43:27 +0200 (CEST)
Date: Thu, 13 Jun 2019 17:43:26 +0200 (CEST)
Message-Id: <20190613.174326.268927196019178879.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: j.schoenwaelder@jacobs-university.de, netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@email.amazonses.com>
References: <20190613.130024.515576855897220606.mbj@tail-f.com> <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de> <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/pDPDPiLLy1om1dAd2oGL-Cv0voI>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 13 Jun 2019 15:43:31 -0000

Kent Watsen <kent+ietf@watsen.net> wrote:
> 
> >>> I am strictly against hiding actions by encoding 'verbs' in an ad-hoc
> >>> data format. I rather not support creation of keys on the device.
> >> 
> >> Remember we had this cases:
> >> 
> >> 1.  upload of keys
> >> 2a. generation of keys on the box that will go into hardware protected
> >>    storage (and never be accessible)
> >> 2b. generation of keys on the box that will be stored on disk
> >>    (and never be accessible over the mgmt interface)
> >> 3.  generation of keys on the box that become (protected)
> >> configuration
> 
> This list is missing cases #1 and #3 described here:
> https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc
> <https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc>.

#1 (pre-existing key in hw) is orthogonal to the pain points we have
here; it should be possible to handle this case.

#3 (upload of hidden key) should also be straight forward with an
action.


> Also, we currently make no distinction between (2a) and (2b) - hidden
> is hidden, however it's implemented.

I know, but the discussion seems to imply that this would be useful and
it seems trivial to support.


> >> I think the previous version of the draft (with YANG actions) handles
> >> 1 and 2 (a and b with trivial updates).
> >> 
> >> It is only (3) that we don't have a solution for that everybody
> >> accepts.
> >> 
> >> So perhaps we should solve 1 and 2a and 2b, and publish that, and
> >> leave 3 for the future?
> > 
> > This may be a way to move forward. In 2a and 2b, will there be a way
> > to remove a generated key via the mgmt interface or do I have to take
> > a bigger hammer to accomplish this?
> 
> I object to reverting to the approach that doesn't have the key's
> 3-tuple (algorithm, public key, private key) marked as mandatory true,
> our doing that before was unhelpful.

I need to go back and re-read (again, I just read all threads on this
issue) some mails to understand what this means.


> I was hoping that the "verbs"
> approach could leap over the impasse but, if Juergen is strictly
> against it, then we should go back to the approach described here:
> https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJusY
> <https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJusY>,
> for which a draft was never published.
> 
> In the previous link, search for "Now let's discuss what this action
> does" and note the two options: (1) is more user-friendly, but one
> that Martin appears to be strictly against

Yes, and Andy and Rob (at least).  And I do not agree that it is user
friendly at all!

> and so perhaps (2) is all
> we can agree on, and yes, there would need to be a third (not
> mentioned) action to delete the key from <operational> (presumably
> after having deleted the same from <running>).  Yes, it is less
> friendly, if you want more friendly, then let's do (1).  I'll update
> the draft shortly based on the less-friendly approach (2).

I don't think (2) is the right solution either.  I think the previous
version of the draft was very close to a workable solution.

> That said, I'm also okay with giving up (for now) trying to enable a
> client request the server to generate a key (hidden or not) or request
> the server to install a hidden key [note: these are #2 and #3 in my
> first link above].

I don't it is necessary to give up this.

IMO the only problematic use case is "let the device generate a key
that then becomes part of the config".  If we avoid that I think we
can handle the other cases.


> I would support this less complete solution
> because it still supports basic configuration (#0) and
> manufacturer-generated keys for, e.g., IDevID certificates (#1), and
> thus a passable go-to-market solution.  If folks don't like the update
> per the previous paragraph, then this looks like a good fallback.


/martin


From nobody Fri Jun 14 01:02:52 2019
Return-Path: <balazs.kovacs@ericsson.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 618F9120196 for <netconf@ietfa.amsl.com>; Fri, 14 Jun 2019 01:02:51 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.03
X-Spam-Level: 
X-Spam-Status: No, score=-1.03 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FROM_EXCESS_BASE64=0.979, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, T_DKIMWL_WL_HIGH=-0.01, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=ericsson.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 17nOKuQrzTcy for <netconf@ietfa.amsl.com>; Fri, 14 Jun 2019 01:02:47 -0700 (PDT)
Received: from EUR01-HE1-obe.outbound.protection.outlook.com (mail-eopbgr130079.outbound.protection.outlook.com [40.107.13.79]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id ED7AD12001E for <netconf@ietf.org>; Fri, 14 Jun 2019 01:02:46 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=ericsson.com; s=selector2; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=3gG4vZXCGWbZO708/FpNJ3mwcBOEDY2+DhksACnjYAs=; b=bPf4bBpTKDSqsAL6m4ipzIAZQNH5F3LlUhn1FxzEGp6C2Q0By1pj/NxMkrg2a1R2jNad5MZS1t+K/Q/6oizu4J3z+entKSGMASRnopMlQ5k/AKGL/bBR8QX3Hp4xft+moZHqROAKcDaFns9hBRdbY3koJjUxssViWKvaxwrSiLY=
Received: from VI1PR07MB4735.eurprd07.prod.outlook.com (20.177.57.146) by VI1PR07MB4176.eurprd07.prod.outlook.com (20.176.6.25) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1987.9; Fri, 14 Jun 2019 08:02:43 +0000
Received: from VI1PR07MB4735.eurprd07.prod.outlook.com ([fe80::95e8:7ebf:d9f5:d887]) by VI1PR07MB4735.eurprd07.prod.outlook.com ([fe80::95e8:7ebf:d9f5:d887%7]) with mapi id 15.20.2008.002; Fri, 14 Jun 2019 08:02:43 +0000
From: =?utf-8?B?QmFsw6F6cyBLb3bDoWNz?= <balazs.kovacs@ericsson.com>
To: Kent Watsen <kent@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: draft-ietf-keystore - certificate leafref
Thread-Index: AdUg/wQfhESajPS8T5Sh1FhhaRcq1wADB/mAAF7gPGA=
Date: Fri, 14 Jun 2019 08:02:42 +0000
Message-ID: <VI1PR07MB47354FC9864D17493A0359E983EE0@VI1PR07MB4735.eurprd07.prod.outlook.com>
References: <VI1PR07MB4735046FD5C54DF0763BA80583EC0@VI1PR07MB4735.eurprd07.prod.outlook.com> <0100016b4b459a4b-58d12364-7b0d-4f73-8fb4-66a9d8595079-000000@email.amazonses.com>
In-Reply-To: <0100016b4b459a4b-58d12364-7b0d-4f73-8fb4-66a9d8595079-000000@email.amazonses.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=balazs.kovacs@ericsson.com; 
x-originating-ip: [176.63.31.233]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 46e71bcf-5d58-4edc-8fc7-08d6f09eadd0
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:VI1PR07MB4176; 
x-ms-traffictypediagnostic: VI1PR07MB4176:
x-ms-exchange-purlcount: 1
x-microsoft-antispam-prvs: <VI1PR07MB41767DE3A0F0BC84E770315083EE0@VI1PR07MB4176.eurprd07.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:9508;
x-forefront-prvs: 0068C7E410
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(39860400002)(376002)(396003)(136003)(346002)(366004)(189003)(199004)(71190400001)(966005)(64756008)(606006)(26005)(71200400001)(86362001)(4326008)(6246003)(9326002)(33656002)(2906002)(8676002)(102836004)(73956011)(66446008)(53936002)(81156014)(14454004)(8936002)(478600001)(186003)(6916009)(7696005)(76176011)(99286004)(66556008)(66946007)(7736002)(66476007)(316002)(11346002)(76116006)(66066001)(85202003)(256004)(85182001)(25786009)(3846002)(446003)(476003)(5660300002)(74316002)(68736007)(9686003)(54896002)(6306002)(52536014)(790700001)(55016002)(81166006)(229853002)(6436002)(53546011)(6506007)(236005)(6116002)(486006); DIR:OUT; SFP:1101; SCL:1; SRVR:VI1PR07MB4176; H:VI1PR07MB4735.eurprd07.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: ericsson.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: PFcLvgR2ljhc7Fv2ci3a/qdW6xVZL34EsoIui+gNF2QNo+S9xjKYAf9fixereu1Y+JVyHkGKN4irEX1RbJrPiF+Px7RMU/UGJtfZUlpBei4hY0VEe78JXXnFggvkgfhgBJMpZIFb3tN1PkmrThl4e9kCuxtX2fSorAiX9WHr1cTgcY79+gxc7iJERoNUicRVnnIbP5ZZ4ympnXUG9J5Y2BAbaUzv/+o3CW729a+S5t8uKNDtYLKh5WDsWYgYMm54iJvFTIPXdIPNJGlt/CzR67iSffAH6PD9IwPUmT/DcGUdhEOwyQ4JsS0lQilT5DDArJaJ5c2cbR0xEDd3nUga4Fd6qUm6JXBrul27nJrKvogrQGKidxfiu43GqLvLzK7MV9/Fav9N5stitwxTb1CkB6CnpNXZJGCpUdqOrOAv7zc=
Content-Type: multipart/alternative; boundary="_000_VI1PR07MB47354FC9864D17493A0359E983EE0VI1PR07MB4735eurp_"
MIME-Version: 1.0
X-OriginatorOrg: ericsson.com
X-MS-Exchange-CrossTenant-Network-Message-Id: 46e71bcf-5d58-4edc-8fc7-08d6f09eadd0
X-MS-Exchange-CrossTenant-originalarrivaltime: 14 Jun 2019 08:02:42.9890 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 92e84ceb-fbfd-47ab-be52-080c6b87953f
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: balazs.kovacs@ericsson.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: VI1PR07MB4176
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/l9xoAZqs8IChjuH6pUkWtJqvCKk>
Subject: Re: [netconf] draft-ietf-keystore - certificate leafref
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 14 Jun 2019 08:02:51 -0000

--_000_VI1PR07MB47354FC9864D17493A0359E983EE0VI1PR07MB4735eurp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_VI1PR07MB47354FC9864D17493A0359E983EE0VI1PR07MB4735eurp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_VI1PR07MB47354FC9864D17493A0359E983EE0VI1PR07MB4735eurp_--


From nobody Fri Jun 14 10:30:19 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CC814120286 for <netconf@ietfa.amsl.com>; Fri, 14 Jun 2019 10:30:17 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.5
X-Spam-Level: 
X-Spam-Status: No, score=-14.5 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=Q/Dhal8M; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=VPIQfmz8
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yOG66T4c86hZ for <netconf@ietfa.amsl.com>; Fri, 14 Jun 2019 10:30:15 -0700 (PDT)
Received: from rcdn-iport-9.cisco.com (rcdn-iport-9.cisco.com [173.37.86.80]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C598C120151 for <netconf@ietf.org>; Fri, 14 Jun 2019 10:30:14 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=9713; q=dns/txt; s=iport; t=1560533414; x=1561743014; h=from:to:subject:date:message-id:references:in-reply-to: content-transfer-encoding:mime-version; bh=olKfqxtLG8divR3eHJf9K9gLYpGurWFv3QMvTXOQiEM=; b=Q/Dhal8Mxhg8ZIgiwR1/tvLrT0304JxMWJM00I23Grgky2BrR6wgkZx+ kmj/3CRQrUCRh2MHbXlWSA8dwpIvnrulA3/wgVci/yOnSumELb0/Snk1O w/FNYuOx3WnVWUcGOZuTt8qtCQllg8cwgY47qSFwxlPDIxC5C550gBLIJ g=;
IronPort-PHdr: =?us-ascii?q?9a23=3AecbWKhTdQnIIDFHxUXTo+zAcKdpsv++ubAcI9p?= =?us-ascii?q?oqja5Pea2//pPkeVbS/uhpkESXBdfA8/wRje3QvuigQmEG7Zub+FE6OJ1XH1?= =?us-ascii?q?5g640NmhA4RsuMCEn1NvnvOjYlHcBeU1lN9HCgOk8TE8H7NBXf?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BLAAAs2QNd/4MNJK1mHAEBAQQBAQc?= =?us-ascii?q?EAQGBUQcBAQsBgT0kLANqVSAECyiHXQOEUooQSoINlzWBLoEkA1QJAQEBDAE?= =?us-ascii?q?BGA0IAgEBg3pGAoJMIzQJDgEDAQEEAQECAQRtHAyFSgEBAQECAQEBECgGAQE?= =?us-ascii?q?sDAsEAgEIDgMEAQEBHhAnCx0IAgQBCQkIEQIHgwGBagMODwECDAOePAKBOIh?= =?us-ascii?q?fgiKCeQEBBYEyAYNIGIIPAwaBNAGLPx0XgUA/gRFGgkw+gmEBAYFLAhaDOoI?= =?us-ascii?q?mi0ogGodLlgkJAoIQhkiNJIIoiwyJfoF5g1eHTIEshXSPPAIEAgQFAg4BAQW?= =?us-ascii?q?BTziBWHAVO4Jsgg8MF4NNhRSFP3KBKYxXglEBAQ?=
X-IronPort-AV: E=Sophos;i="5.63,373,1557187200"; d="scan'208";a="487889378"
Received: from alln-core-1.cisco.com ([173.36.13.131]) by rcdn-iport-9.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 14 Jun 2019 17:30:11 +0000
Received: from XCH-ALN-004.cisco.com (xch-aln-004.cisco.com [173.36.7.14]) by alln-core-1.cisco.com (8.15.2/8.15.2) with ESMTPS id x5EHUBt7009855 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 14 Jun 2019 17:30:11 GMT
Received: from xhs-aln-001.cisco.com (173.37.135.118) by XCH-ALN-004.cisco.com (173.36.7.14) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 14 Jun 2019 12:30:10 -0500
Received: from xhs-rtp-003.cisco.com (64.101.210.230) by xhs-aln-001.cisco.com (173.37.135.118) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 14 Jun 2019 12:30:10 -0500
Received: from NAM01-SN1-obe.outbound.protection.outlook.com (64.101.32.56) by xhs-rtp-003.cisco.com (64.101.210.230) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Fri, 14 Jun 2019 13:30:09 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=IwZgmkQiwtFxVHfJEUdo1sTWzX40iuQWmhBL/PK/DEM=; b=VPIQfmz8QnFJalisHVVz2qQFCXBOvYgU29ww/DnsXXRSSnTfOKMgzxOdm/LIeXxrdx+56X5N8wrLOili6Hh/sAvZbf0G5FS7BvRgORAQi5RgsEbnhqrCgZb43RfqjbpP8iUMFNwM8zPeD0iSLyVrAzwYYEM2/g7JCdsxNQDPdlM=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB2583.namprd11.prod.outlook.com (52.135.227.16) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1987.13; Fri, 14 Jun 2019 17:30:08 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.1987.013; Fri, 14 Jun 2019 17:30:08 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: Martin Bjorklund <mbj@tail-f.com>, "kent+ietf@watsen.net" <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] updates to client/server drafts
Thread-Index: AQHVHYBcesLv/J1V/0KRNKSxRz3tGaaWvn4AgAA2FICAAi45gIAAUJoAgAACyoCAAD+9AIAADI4AgAFrPVA=
Date: Fri, 14 Jun 2019 17:30:08 +0000
Message-ID: <BYAPR11MB263110FD55EB83BF76A3E9AFB5EE0@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <20190613.130024.515576855897220606.mbj@tail-f.com> <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de> <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@email.amazonses.com> <20190613.174326.268927196019178879.mbj@tail-f.com>
In-Reply-To: <20190613.174326.268927196019178879.mbj@tail-f.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [2001:420:c0c0:1008::e8]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: f751c745-3ae8-46c8-31de-08d6f0edf258
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:BYAPR11MB2583; 
x-ms-traffictypediagnostic: BYAPR11MB2583:
x-ms-exchange-purlcount: 5
x-microsoft-antispam-prvs: <BYAPR11MB25838D6225425E2DC7DD29EAB5EE0@BYAPR11MB2583.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:10000;
x-forefront-prvs: 0068C7E410
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(366004)(136003)(376002)(346002)(39860400002)(396003)(199004)(189003)(13464003)(51444003)(478600001)(6306002)(6246003)(55016002)(9686003)(102836004)(53936002)(99286004)(6116002)(2906002)(46003)(76176011)(71190400001)(71200400001)(6506007)(446003)(476003)(11346002)(186003)(53546011)(256004)(229853002)(7696005)(5660300002)(486006)(305945005)(7736002)(86362001)(68736007)(2501003)(74316002)(66556008)(66446008)(966005)(64756008)(66476007)(52536014)(25786009)(14454004)(110136005)(81156014)(8676002)(8936002)(81166006)(6436002)(14444005)(15650500001)(316002)(33656002)(76116006)(73956011)(66946007); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB2583; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: Bb5nWG3NbJRl5NB8rSfyNG7Wjj2oiZ3Q1JQu8MMIr5jEwWQk3O95mRllyxzIybI3qxHBwwBIBlKb4pOR8Z191gjF9OsTRXT+KmYUuojhFkDI8JNyM4ugtI1qAgs9dyaiOiTzaUFa5aGbC4UYXA6xiC9QO5dwbxSnwCNeiC8YI1oziExX5VoyAp3GZVckW2PTWGbnpZQCqNThtQ89drVmlbkxi4XfNwqZFVxA08Z1YQUXJjN0NrVbNSy+/kEpN7o3BEdnavxWA3kXKFZCXVXiQCl7y+uc4gEV0ikWv1xlFBmv7VStUlt5V15nbAQmfp0RtVw9A1mJ/Z7QoUWGxXzlRG7zypSTH4ZaaDrPg3d5TGQQKXUFcKFE+nE0RT1RMqA5GhwwAfGhgZmn9kLHFECNtePJUxV0Vpx8Jm//FW14baE=
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: f751c745-3ae8-46c8-31de-08d6f0edf258
X-MS-Exchange-CrossTenant-originalarrivaltime: 14 Jun 2019 17:30:08.1656 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB2583
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.36.7.14, xch-aln-004.cisco.com
X-Outbound-Node: alln-core-1.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/aJkdQEw-0HnjhnIfJJ7xKIgnDkM>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 14 Jun 2019 17:30:18 -0000

Hi Martin, Kent,

> -----Original Message-----
> From: netconf <netconf-bounces@ietf.org> On Behalf Of Martin Bjorklund
> Sent: 13 June 2019 16:43
> To: kent+ietf@watsen.net
> Cc: netconf@ietf.org
> Subject: Re: [netconf] updates to client/server drafts
>=20
> Kent Watsen <kent+ietf@watsen.net> wrote:
> >
> > >>> I am strictly against hiding actions by encoding 'verbs' in an
> > >>> ad-hoc data format. I rather not support creation of keys on the
> device.
> > >>
> > >> Remember we had this cases:
> > >>
> > >> 1.  upload of keys
> > >> 2a. generation of keys on the box that will go into hardware
> protected
> > >>    storage (and never be accessible) 2b. generation of keys on the
> > >> box that will be stored on disk
> > >>    (and never be accessible over the mgmt interface) 3.  generation
> > >> of keys on the box that become (protected) configuration
> >
> > This list is missing cases #1 and #3 described here:
> > https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7u
> > Icc
> >
> <https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIc=
c
> >.
>=20
> #1 (pre-existing key in hw) is orthogonal to the pain points we have here=
;
> it should be possible to handle this case.
>=20
> #3 (upload of hidden key) should also be straight forward with an action.
>=20
>=20
> > Also, we currently make no distinction between (2a) and (2b) - hidden
> > is hidden, however it's implemented.
>=20
> I know, but the discussion seems to imply that this would be useful and i=
t
> seems trivial to support.
>=20
>=20
> > >> I think the previous version of the draft (with YANG actions)
> > >> handles
> > >> 1 and 2 (a and b with trivial updates).
> > >>
> > >> It is only (3) that we don't have a solution for that everybody
> > >> accepts.
> > >>
> > >> So perhaps we should solve 1 and 2a and 2b, and publish that, and
> > >> leave 3 for the future?
> > >
> > > This may be a way to move forward. In 2a and 2b, will there be a way
> > > to remove a generated key via the mgmt interface or do I have to
> > > take a bigger hammer to accomplish this?
> >
> > I object to reverting to the approach that doesn't have the key's
> > 3-tuple (algorithm, public key, private key) marked as mandatory true,
> > our doing that before was unhelpful.
>=20
> I need to go back and re-read (again, I just read all threads on this
> issue) some mails to understand what this means.
>=20
>=20
> > I was hoping that the "verbs"
> > approach could leap over the impasse but, if Juergen is strictly
> > against it, then we should go back to the approach described here:
> > https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJ
> > usY
> > <https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQM
> > JusY>, for which a draft was never published.
> >
> > In the previous link, search for "Now let's discuss what this action
> > does" and note the two options: (1) is more user-friendly, but one
> > that Martin appears to be strictly against
>=20
> Yes, and Andy and Rob (at least).  And I do not agree that it is user
> friendly at all!

I don't think that I'm necessarily against having an action (or RPC) that g=
enerates a pair of keys and writes them to configuration as a special type =
of configuration update.  But I would very much regard this as a special ca=
se that is designed as a combined action/RPC solely to make life easier for=
 clients rather than the defacto approach.  I.e., I would like there to be =
an equivalent mechanism that works, is just as secure and complete, using r=
egular NETCONF <edit-config> config operations and normal semantics.  Then =
the question becomes: If we can do this using regular NETCONF semantics, do=
 we still need a separate "easy to use" action/RPC as well?


>=20
> > and so perhaps (2) is all
> > we can agree on, and yes, there would need to be a third (not
> > mentioned) action to delete the key from <operational> (presumably
> > after having deleted the same from <running>).  Yes, it is less
> > friendly, if you want more friendly, then let's do (1).  I'll update
> > the draft shortly based on the less-friendly approach (2).
>=20
> I don't think (2) is the right solution either.  I think the previous
> version of the draft was very close to a workable solution.
>=20
> > That said, I'm also okay with giving up (for now) trying to enable a
> > client request the server to generate a key (hidden or not) or request
> > the server to install a hidden key [note: these are #2 and #3 in my
> > first link above].
>=20
> I don't it is necessary to give up this.
>=20
> IMO the only problematic use case is "let the device generate a key that
> then becomes part of the config".  If we avoid that I think we can handle
> the other cases.

I think that Juergen's idea of "store the name of the key in the <running> =
configuration, but not necessarily the value" is along the right lines.
 - If the client is willing to write the key into the configuration, perhap=
s obfuscated, or encrypted, then that is fine.
 - If the client wants the server to allocate the keys that also works.

Taking Kent's tree diagram from the 3rd of May, perhaps this could be modif=
ied from:

     +--rw keystore
        +--rw asymmetric-keys
           +--rw asymmetric-key* [name]
              +--rw name
              +--rw algorithm?                             <--- optional?
              +--rw public-key?                            <--- optional?
              +--rw private-key?           union           <--- optional?  =
 (note union)
              +---x generate-hidden-key
              +---x install-hidden-key
              +---x generate-certificate-signing-request
              +--rw certificates
                 +--rw certificate* [name]

to something like this:

     +--rw keystore
        +--rw asymmetric-keys
           +--rw asymmetric-key* [name]
              +--rw name
              +--rw type!                                  <-- New mandator=
y field
              +--rw algorithm?                             <--- optional
              +--rw public-key?                            <--- optional
              +--rw private-key?           union           <--- optional
              +---x regenerate-hidden-key
              +---x install-hidden-key
              +---x generate-certificate-signing-request
              +--rw certificates
                 +--rw certificate* [name]

Where the new "type" enum field could have 4 options such as:
 - plain-text <=3D configured algo, public/private keys in raw format (not =
secure, transferable)
 - obscured   <=3D as above, but obscured with a known reversible mechanism=
 (not secure, transferable)
 - encrypted  <=3D as above, but encrypted using server's public key (secur=
e, not transferable)
 - server-allocated <=3D only name and optionally algorithm in running conf=
ig, the server allocates the key when applying the configuration, public ke=
y is available in operational, private key is never reported.  Key pair is =
persisted outside of YANG configuration.
=20
YANG "must" statements could be added to "algorithm", "public-key" and "pri=
vate-key", to enforce that these are always provided if type is (plain-text=
, obscured, encrypted).

The "regenerate-hidden-key" action would allow a server-allocated hidden ke=
y to be regenerated if required.  If user configuration caused the key to b=
e created in the first place, then the key would also be deleted if the key=
 list entry is deleted from configuration.

A server could also automatically create its own key, without any user inte=
rvention.  The server chooses the key name, and the key would be of type "s=
erver-allocated" but it would only exist in operational (origin=3Dsystem). =
 If the key needs to be referenced in configuration then the client would n=
eed to configure (asymmetric-key, name=3D<server-assigned-key-name>, type=
=3Dserver-allocated) into the configuration.  Subsequently removing the con=
figuration wouldn't delete the key (because it is system created, and alway=
s exists), but regenerate-hidden-key should work to force the key to be reg=
enerated if required.  The server persists the key outside of YANG configur=
ation.

The "install-hidden-key" action would allow a client to replace any server-=
allocated hidden key.

Finally, if we are concerned about ease of use, then I would OK with a RPC =
being defined that performs an edit-config request to just add a named asym=
metric-key of type server-allocated.  The RPC could also return the public =
key that has been generated by the server.  Note that this RPC isn't requir=
ed, everything that can be done with the RPC can still be achieved through =
editing the configuration using edit-config, and reading the public key bac=
k with get-data, its only purpose to simplify a use case for clients, and p=
erhaps to allow it to have different NACM permissions.

Would a scheme like this work?  Or am I [still] missing something?

Thanks,
Rob



>=20
>=20
> > I would support this less complete solution because it still supports
> > basic configuration (#0) and manufacturer-generated keys for, e.g.,
> > IDevID certificates (#1), and thus a passable go-to-market solution.
> > If folks don't like the update per the previous paragraph, then this
> > looks like a good fallback.
>=20
>=20
> /martin
>=20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


From nobody Sat Jun 15 08:46:21 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4892612003F for <netconf@ietfa.amsl.com>; Sat, 15 Jun 2019 08:46:19 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id P5-rGg-2yfuu for <netconf@ietfa.amsl.com>; Sat, 15 Jun 2019 08:46:15 -0700 (PDT)
Received: from mail-lj1-x22b.google.com (mail-lj1-x22b.google.com [IPv6:2a00:1450:4864:20::22b]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id DDF9D12000F for <netconf@ietf.org>; Sat, 15 Jun 2019 08:46:14 -0700 (PDT)
Received: by mail-lj1-x22b.google.com with SMTP id i21so5312242ljj.3 for <netconf@ietf.org>; Sat, 15 Jun 2019 08:46:14 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=5tIyNQhIBfpu9YwxTE1jXvEzo549wM+yNLjMUxDrArM=; b=dcMLqgn1q9K82UO7f/6bZJ1Qqr+5RKD5P1uy4BH2WvX57/xb64/ru6Ga4oY/6X7hyF mi7TebWTIDItgLRWWeOudHoTWasvg+v11ibGUpBqa3l+r0dyAbD6p8Pz2CufLxE18HL5 FrCo2xBASl2G11OoXog4vI2IG5skUCME6BKhfwpsDlyXdutCJ5dh24UKnyIzn/GHOPv4 o4HtKz8eFcR87yoyEdAnjUbwVIjFGmHt1MraO/Ta+i90Yz7UowCy0+6HJTz0P5BHw/bl 2nYHbJcM7ORGK3aaaWbyzeGhdcWsQjdR/bsATs/TnWVEFOKetdQXokwF7t0yn5m+Y79U lQoQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=5tIyNQhIBfpu9YwxTE1jXvEzo549wM+yNLjMUxDrArM=; b=piwpChyl44IB0UtarihgJ6Y48QVHhFqmelCATMTzr+hz4qPKr1khXOxCUcQ8OJwKF2 ugwzJEcSaec8QN+8DxNRjzlJVvK4IkL9LCHElVL+ncLagpyVBcFXelPB/p26aA7RmzJ+ xxsp3XgkBbvZFamCMU2xbmhY13fIdTHKgIBWPv8o2oVd67+6zndq88oWInZ7EtshUFGi nqRKa3jKHRqwVEDVA9+8Pp7zXXNa6bVVulU+NnPYLvZOr+4XYV8+AX7L0n8rDT6pxyI8 36QrefcuNNyYr4gXCbOyvNqVbhx7cs5oddUCn2C5VkVy/f0KjcuL1/mgcPtpxc9hJy5V ihEw==
X-Gm-Message-State: APjAAAVuZyhK4YEoQRVZZwAQ8t069el9+CkrhvsmmWYV/pXkoAOJ082J /WOzDZhZ/BhCEVcgBdSi7ABHUrVEqn/4cga5rfhSOQ==
X-Google-Smtp-Source: APXvYqx2pC7GPvqnRfAYIphE64J+cEYgZ/yYtHGDE+u1eYTOm11ekdxMOS902ABGP2PdPWaEb3AszfP+7AI4ibn6ayc=
X-Received: by 2002:a2e:934e:: with SMTP id m14mr26900332ljh.116.1560613572756;  Sat, 15 Jun 2019 08:46:12 -0700 (PDT)
MIME-Version: 1.0
References: <20190613.130024.515576855897220606.mbj@tail-f.com> <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de> <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@email.amazonses.com> <20190613.174326.268927196019178879.mbj@tail-f.com> <BYAPR11MB263110FD55EB83BF76A3E9AFB5EE0@BYAPR11MB2631.namprd11.prod.outlook.com>
In-Reply-To: <BYAPR11MB263110FD55EB83BF76A3E9AFB5EE0@BYAPR11MB2631.namprd11.prod.outlook.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Sat, 15 Jun 2019 08:46:01 -0700
Message-ID: <CABCOCHQgT=L3-e7GR05uG5UbuxHQ3W8GYYMpSEe7StidX9YR7A@mail.gmail.com>
To: "Rob Wilton (rwilton)" <rwilton@cisco.com>
Cc: Martin Bjorklund <mbj@tail-f.com>, "kent+ietf@watsen.net" <kent+ietf@watsen.net>,  "netconf@ietf.org" <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="000000000000a2e153058b5ea939"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/xrSzIRuX83i30H284t8ca8H-znw>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 15 Jun 2019 15:46:19 -0000

--000000000000a2e153058b5ea939
Content-Type: text/plain; charset="UTF-8"

On Fri, Jun 14, 2019 at 10:30 AM Rob Wilton (rwilton) <rwilton@cisco.com>
wrote:

> Hi Martin, Kent,
>
> > -----Original Message-----
> > From: netconf <netconf-bounces@ietf.org> On Behalf Of Martin Bjorklund
> > Sent: 13 June 2019 16:43
> > To: kent+ietf@watsen.net
> > Cc: netconf@ietf.org
> > Subject: Re: [netconf] updates to client/server drafts
> >
> > Kent Watsen <kent+ietf@watsen.net> wrote:
> > >
> > > >>> I am strictly against hiding actions by encoding 'verbs' in an
> > > >>> ad-hoc data format. I rather not support creation of keys on the
> > device.
> > > >>
> > > >> Remember we had this cases:
> > > >>
> > > >> 1.  upload of keys
> > > >> 2a. generation of keys on the box that will go into hardware
> > protected
> > > >>    storage (and never be accessible) 2b. generation of keys on the
> > > >> box that will be stored on disk
> > > >>    (and never be accessible over the mgmt interface) 3.  generation
> > > >> of keys on the box that become (protected) configuration
> > >
> > > This list is missing cases #1 and #3 described here:
> > > https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7u
> > > Icc
> > >
> > <
> https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc
> > >.
> >
> > #1 (pre-existing key in hw) is orthogonal to the pain points we have
> here;
> > it should be possible to handle this case.
> >
> > #3 (upload of hidden key) should also be straight forward with an action.
> >
> >
> > > Also, we currently make no distinction between (2a) and (2b) - hidden
> > > is hidden, however it's implemented.
> >
> > I know, but the discussion seems to imply that this would be useful and
> it
> > seems trivial to support.
> >
> >
> > > >> I think the previous version of the draft (with YANG actions)
> > > >> handles
> > > >> 1 and 2 (a and b with trivial updates).
> > > >>
> > > >> It is only (3) that we don't have a solution for that everybody
> > > >> accepts.
> > > >>
> > > >> So perhaps we should solve 1 and 2a and 2b, and publish that, and
> > > >> leave 3 for the future?
> > > >
> > > > This may be a way to move forward. In 2a and 2b, will there be a way
> > > > to remove a generated key via the mgmt interface or do I have to
> > > > take a bigger hammer to accomplish this?
> > >
> > > I object to reverting to the approach that doesn't have the key's
> > > 3-tuple (algorithm, public key, private key) marked as mandatory true,
> > > our doing that before was unhelpful.
> >
> > I need to go back and re-read (again, I just read all threads on this
> > issue) some mails to understand what this means.
> >
> >
> > > I was hoping that the "verbs"
> > > approach could leap over the impasse but, if Juergen is strictly
> > > against it, then we should go back to the approach described here:
> > > https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJ
> > > usY
> > > <https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQM
> > > JusY>, for which a draft was never published.
> > >
> > > In the previous link, search for "Now let's discuss what this action
> > > does" and note the two options: (1) is more user-friendly, but one
> > > that Martin appears to be strictly against
> >
> > Yes, and Andy and Rob (at least).  And I do not agree that it is user
> > friendly at all!
>
> I don't think that I'm necessarily against having an action (or RPC) that
> generates a pair of keys and writes them to configuration as a special type
> of configuration update.  But I would very much regard this as a special
> case that is designed as a combined action/RPC solely to make life easier
> for clients rather than the defacto approach.  I.e., I would like there to
> be an equivalent mechanism that works, is just as secure and complete,
> using regular NETCONF <edit-config> config operations and normal
> semantics.  Then the question becomes: If we can do this using regular
> NETCONF semantics, do we still need a separate "easy to use" action/RPC as
> well?
>
>
>

IMO it is fair to ask how many servers support actions that change
configuration today?
If several vendors say "this is great! we use it all the time! no problems
at all!" then
it is probably appropriate for standardization. Otherwise, not so much.
(I don't think any vendors use this design pattern now)



> >
> > > and so perhaps (2) is all
> > > we can agree on, and yes, there would need to be a third (not
> > > mentioned) action to delete the key from <operational> (presumably
> > > after having deleted the same from <running>).  Yes, it is less
> > > friendly, if you want more friendly, then let's do (1).  I'll update
> > > the draft shortly based on the less-friendly approach (2).
> >
> > I don't think (2) is the right solution either.  I think the previous
> > version of the draft was very close to a workable solution.
> >
> > > That said, I'm also okay with giving up (for now) trying to enable a
> > > client request the server to generate a key (hidden or not) or request
> > > the server to install a hidden key [note: these are #2 and #3 in my
> > > first link above].
> >
> > I don't it is necessary to give up this.
> >
> > IMO the only problematic use case is "let the device generate a key that
> > then becomes part of the config".  If we avoid that I think we can handle
> > the other cases.
>
> I think that Juergen's idea of "store the name of the key in the <running>
> configuration, but not necessarily the value" is along the right lines.
>  - If the client is willing to write the key into the configuration,
> perhaps obfuscated, or encrypted, then that is fine.
>  - If the client wants the server to allocate the keys that also works.
>
> Taking Kent's tree diagram from the 3rd of May, perhaps this could be
> modified from:
>
>      +--rw keystore
>         +--rw asymmetric-keys
>            +--rw asymmetric-key* [name]
>               +--rw name
>               +--rw algorithm?                             <--- optional?
>               +--rw public-key?                            <--- optional?
>               +--rw private-key?           union           <--- optional?
>  (note union)
>               +---x generate-hidden-key
>               +---x install-hidden-key
>               +---x generate-certificate-signing-request
>               +--rw certificates
>                  +--rw certificate* [name]
>
> to something like this:
>
>      +--rw keystore
>         +--rw asymmetric-keys
>            +--rw asymmetric-key* [name]
>               +--rw name
>               +--rw type!                                  <-- New
> mandatory field
>               +--rw algorithm?                             <--- optional
>               +--rw public-key?                            <--- optional
>               +--rw private-key?           union           <--- optional
>               +---x regenerate-hidden-key
>               +---x install-hidden-key
>               +---x generate-certificate-signing-request
>               +--rw certificates
>                  +--rw certificate* [name]
>
> Where the new "type" enum field could have 4 options such as:
>  - plain-text <= configured algo, public/private keys in raw format (not
> secure, transferable)
>  - obscured   <= as above, but obscured with a known reversible mechanism
> (not secure, transferable)
>  - encrypted  <= as above, but encrypted using server's public key
> (secure, not transferable)
>  - server-allocated <= only name and optionally algorithm in running
> config, the server allocates the key when applying the configuration,
> public key is available in operational, private key is never reported.  Key
> pair is persisted outside of YANG configuration.
>
> YANG "must" statements could be added to "algorithm", "public-key" and
> "private-key", to enforce that these are always provided if type is
> (plain-text, obscured, encrypted).
>
> The "regenerate-hidden-key" action would allow a server-allocated hidden
> key to be regenerated if required.  If user configuration caused the key to
> be created in the first place, then the key would also be deleted if the
> key list entry is deleted from configuration.
>
> A server could also automatically create its own key, without any user
> intervention.  The server chooses the key name, and the key would be of
> type "server-allocated" but it would only exist in operational
> (origin=system).  If the key needs to be referenced in configuration then
> the client would need to configure (asymmetric-key,
> name=<server-assigned-key-name>, type=server-allocated) into the
> configuration.  Subsequently removing the configuration wouldn't delete the
> key (because it is system created, and always exists), but
> regenerate-hidden-key should work to force the key to be regenerated if
> required.  The server persists the key outside of YANG configuration.
>
> The "install-hidden-key" action would allow a client to replace any
> server-allocated hidden key.
>
> Finally, if we are concerned about ease of use, then I would OK with a RPC
> being defined that performs an edit-config request to just add a named
> asymmetric-key of type server-allocated.  The RPC could also return the
> public key that has been generated by the server.  Note that this RPC isn't
> required, everything that can be done with the RPC can still be achieved
> through editing the configuration using edit-config, and reading the public
> key back with get-data, its only purpose to simplify a use case for
> clients, and perhaps to allow it to have different NACM permissions.
>
> Would a scheme like this work?  Or am I [still] missing something?
>


I also like Juergen's approach.



Thanks,
> Rob
>
>

Andy


>
>
> >
> >
> > > I would support this less complete solution because it still supports
> > > basic configuration (#0) and manufacturer-generated keys for, e.g.,
> > > IDevID certificates (#1), and thus a passable go-to-market solution.
> > > If folks don't like the update per the previous paragraph, then this
> > > looks like a good fallback.
> >
> >
> > /martin
> >
> > _______________________________________________
> > netconf mailing list
> > netconf@ietf.org
> > https://www.ietf.org/mailman/listinfo/netconf
>
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf
>

--000000000000a2e153058b5ea939
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><br></div><br><div class=3D"gmail_quote">=
<div dir=3D"ltr" class=3D"gmail_attr">On Fri, Jun 14, 2019 at 10:30 AM Rob =
Wilton (rwilton) &lt;<a href=3D"mailto:rwilton@cisco.com">rwilton@cisco.com=
</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:=
0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">=
Hi Martin, Kent,<br>
<br>
&gt; -----Original Message-----<br>
&gt; From: netconf &lt;<a href=3D"mailto:netconf-bounces@ietf.org" target=
=3D"_blank">netconf-bounces@ietf.org</a>&gt; On Behalf Of Martin Bjorklund<=
br>
&gt; Sent: 13 June 2019 16:43<br>
&gt; To: <a href=3D"mailto:kent%2Bietf@watsen.net" target=3D"_blank">kent+i=
etf@watsen.net</a><br>
&gt; Cc: <a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf=
.org</a><br>
&gt; Subject: Re: [netconf] updates to client/server drafts<br>
&gt; <br>
&gt; Kent Watsen &lt;<a href=3D"mailto:kent%2Bietf@watsen.net" target=3D"_b=
lank">kent+ietf@watsen.net</a>&gt; wrote:<br>
&gt; &gt;<br>
&gt; &gt; &gt;&gt;&gt; I am strictly against hiding actions by encoding &#3=
9;verbs&#39; in an<br>
&gt; &gt; &gt;&gt;&gt; ad-hoc data format. I rather not support creation of=
 keys on the<br>
&gt; device.<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; Remember we had this cases:<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; 1.=C2=A0 upload of keys<br>
&gt; &gt; &gt;&gt; 2a. generation of keys on the box that will go into hard=
ware<br>
&gt; protected<br>
&gt; &gt; &gt;&gt;=C2=A0 =C2=A0 storage (and never be accessible) 2b. gener=
ation of keys on the<br>
&gt; &gt; &gt;&gt; box that will be stored on disk<br>
&gt; &gt; &gt;&gt;=C2=A0 =C2=A0 (and never be accessible over the mgmt inte=
rface) 3.=C2=A0 generation<br>
&gt; &gt; &gt;&gt; of keys on the box that become (protected) configuration=
<br>
&gt; &gt;<br>
&gt; &gt; This list is missing cases #1 and #3 described here:<br>
&gt; &gt; <a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOH=
ikEq4fRJJGj8dD7u" rel=3D"noreferrer" target=3D"_blank">https://mailarchive.=
ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7u</a><br>
&gt; &gt; Icc<br>
&gt; &gt;<br>
&gt; &lt;<a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHi=
kEq4fRJJGj8dD7uIcc" rel=3D"noreferrer" target=3D"_blank">https://mailarchiv=
e.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc</a><br>
&gt; &gt;.<br>
&gt; <br>
&gt; #1 (pre-existing key in hw) is orthogonal to the pain points we have h=
ere;<br>
&gt; it should be possible to handle this case.<br>
&gt; <br>
&gt; #3 (upload of hidden key) should also be straight forward with an acti=
on.<br>
&gt; <br>
&gt; <br>
&gt; &gt; Also, we currently make no distinction between (2a) and (2b) - hi=
dden<br>
&gt; &gt; is hidden, however it&#39;s implemented.<br>
&gt; <br>
&gt; I know, but the discussion seems to imply that this would be useful an=
d it<br>
&gt; seems trivial to support.<br>
&gt; <br>
&gt; <br>
&gt; &gt; &gt;&gt; I think the previous version of the draft (with YANG act=
ions)<br>
&gt; &gt; &gt;&gt; handles<br>
&gt; &gt; &gt;&gt; 1 and 2 (a and b with trivial updates).<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; It is only (3) that we don&#39;t have a solution for tha=
t everybody<br>
&gt; &gt; &gt;&gt; accepts.<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; So perhaps we should solve 1 and 2a and 2b, and publish =
that, and<br>
&gt; &gt; &gt;&gt; leave 3 for the future?<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; This may be a way to move forward. In 2a and 2b, will there =
be a way<br>
&gt; &gt; &gt; to remove a generated key via the mgmt interface or do I hav=
e to<br>
&gt; &gt; &gt; take a bigger hammer to accomplish this?<br>
&gt; &gt;<br>
&gt; &gt; I object to reverting to the approach that doesn&#39;t have the k=
ey&#39;s<br>
&gt; &gt; 3-tuple (algorithm, public key, private key) marked as mandatory =
true,<br>
&gt; &gt; our doing that before was unhelpful.<br>
&gt; <br>
&gt; I need to go back and re-read (again, I just read all threads on this<=
br>
&gt; issue) some mails to understand what this means.<br>
&gt; <br>
&gt; <br>
&gt; &gt; I was hoping that the &quot;verbs&quot;<br>
&gt; &gt; approach could leap over the impasse but, if Juergen is strictly<=
br>
&gt; &gt; against it, then we should go back to the approach described here=
:<br>
&gt; &gt; <a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqU=
Nq3LfX5meOCpNQMJ" rel=3D"noreferrer" target=3D"_blank">https://mailarchive.=
ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJ</a><br>
&gt; &gt; usY<br>
&gt; &gt; &lt;<a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/P-xc=
pHqUNq3LfX5meOCpNQM" rel=3D"noreferrer" target=3D"_blank">https://mailarchi=
ve.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQM</a><br>
&gt; &gt; JusY&gt;, for which a draft was never published.<br>
&gt; &gt;<br>
&gt; &gt; In the previous link, search for &quot;Now let&#39;s discuss what=
 this action<br>
&gt; &gt; does&quot; and note the two options: (1) is more user-friendly, b=
ut one<br>
&gt; &gt; that Martin appears to be strictly against<br>
&gt; <br>
&gt; Yes, and Andy and Rob (at least).=C2=A0 And I do not agree that it is =
user<br>
&gt; friendly at all!<br>
<br>
I don&#39;t think that I&#39;m necessarily against having an action (or RPC=
) that generates a pair of keys and writes them to configuration as a speci=
al type of configuration update.=C2=A0 But I would very much regard this as=
 a special case that is designed as a combined action/RPC solely to make li=
fe easier for clients rather than the defacto approach.=C2=A0 I.e., I would=
 like there to be an equivalent mechanism that works, is just as secure and=
 complete, using regular NETCONF &lt;edit-config&gt; config operations and =
normal semantics.=C2=A0 Then the question becomes: If we can do this using =
regular NETCONF semantics, do we still need a separate &quot;easy to use&qu=
ot; action/RPC as well?<br>
<br>
<br></blockquote><div><br></div><div><br></div><div>IMO it is fair to ask h=
ow many servers support actions that change configuration today?</div><div>=
If several vendors say &quot;this is great! we use it all the time! no prob=
lems at all!&quot; then</div><div>it is probably appropriate for standardiz=
ation. Otherwise, not so much.</div><div>(I don&#39;t think any vendors use=
 this design pattern now)</div><div><br></div><div>=C2=A0<br></div><blockqu=
ote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px=
 solid rgb(204,204,204);padding-left:1ex">
&gt; <br>
&gt; &gt; and so perhaps (2) is all<br>
&gt; &gt; we can agree on, and yes, there would need to be a third (not<br>
&gt; &gt; mentioned) action to delete the key from &lt;operational&gt; (pre=
sumably<br>
&gt; &gt; after having deleted the same from &lt;running&gt;).=C2=A0 Yes, i=
t is less<br>
&gt; &gt; friendly, if you want more friendly, then let&#39;s do (1).=C2=A0=
 I&#39;ll update<br>
&gt; &gt; the draft shortly based on the less-friendly approach (2).<br>
&gt; <br>
&gt; I don&#39;t think (2) is the right solution either.=C2=A0 I think the =
previous<br>
&gt; version of the draft was very close to a workable solution.<br>
&gt; <br>
&gt; &gt; That said, I&#39;m also okay with giving up (for now) trying to e=
nable a<br>
&gt; &gt; client request the server to generate a key (hidden or not) or re=
quest<br>
&gt; &gt; the server to install a hidden key [note: these are #2 and #3 in =
my<br>
&gt; &gt; first link above].<br>
&gt; <br>
&gt; I don&#39;t it is necessary to give up this.<br>
&gt; <br>
&gt; IMO the only problematic use case is &quot;let the device generate a k=
ey that<br>
&gt; then becomes part of the config&quot;.=C2=A0 If we avoid that I think =
we can handle<br>
&gt; the other cases.<br>
<br>
I think that Juergen&#39;s idea of &quot;store the name of the key in the &=
lt;running&gt; configuration, but not necessarily the value&quot; is along =
the right lines.<br>
=C2=A0- If the client is willing to write the key into the configuration, p=
erhaps obfuscated, or encrypted, then that is fine.<br>
=C2=A0- If the client wants the server to allocate the keys that also works=
.<br>
<br>
Taking Kent&#39;s tree diagram from the 3rd of May, perhaps this could be m=
odified from:<br>
<br>
=C2=A0 =C2=A0 =C2=A0+--rw keystore<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw asymmetric-keys<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw asymmetric-key* [name]<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw name<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw algorithm?=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0 =C2=A0&lt;--- optional?<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw public-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 &lt;--- optional?<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw private-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0union=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0&lt;--- optional?=C2=A0 =C2=A0(note union)<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x generate-hidden-key<=
br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x install-hidden-key<b=
r>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x generate-certificate=
-signing-request<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw certificates<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw certifi=
cate* [name]<br>
<br>
to something like this:<br>
<br>
=C2=A0 =C2=A0 =C2=A0+--rw keystore<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw asymmetric-keys<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw asymmetric-key* [name]<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw name<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw type!=C2=A0 =C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 &lt;-- New mandatory field<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw algorithm?=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0 =C2=A0&lt;--- optional<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw public-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 &lt;--- optional<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw private-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0union=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0&lt;--- optional<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x regenerate-hidden-ke=
y<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x install-hidden-key<b=
r>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x generate-certificate=
-signing-request<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw certificates<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw certifi=
cate* [name]<br>
<br>
Where the new &quot;type&quot; enum field could have 4 options such as:<br>
=C2=A0- plain-text &lt;=3D configured algo, public/private keys in raw form=
at (not secure, transferable)<br>
=C2=A0- obscured=C2=A0 =C2=A0&lt;=3D as above, but obscured with a known re=
versible mechanism (not secure, transferable)<br>
=C2=A0- encrypted=C2=A0 &lt;=3D as above, but encrypted using server&#39;s =
public key (secure, not transferable)<br>
=C2=A0- server-allocated &lt;=3D only name and optionally algorithm in runn=
ing config, the server allocates the key when applying the configuration, p=
ublic key is available in operational, private key is never reported.=C2=A0=
 Key pair is persisted outside of YANG configuration.<br>
<br>
YANG &quot;must&quot; statements could be added to &quot;algorithm&quot;, &=
quot;public-key&quot; and &quot;private-key&quot;, to enforce that these ar=
e always provided if type is (plain-text, obscured, encrypted).<br>
<br>
The &quot;regenerate-hidden-key&quot; action would allow a server-allocated=
 hidden key to be regenerated if required.=C2=A0 If user configuration caus=
ed the key to be created in the first place, then the key would also be del=
eted if the key list entry is deleted from configuration.<br>
<br>
A server could also automatically create its own key, without any user inte=
rvention.=C2=A0 The server chooses the key name, and the key would be of ty=
pe &quot;server-allocated&quot; but it would only exist in operational (ori=
gin=3Dsystem).=C2=A0 If the key needs to be referenced in configuration the=
n the client would need to configure (asymmetric-key, name=3D&lt;server-ass=
igned-key-name&gt;, type=3Dserver-allocated) into the configuration.=C2=A0 =
Subsequently removing the configuration wouldn&#39;t delete the key (becaus=
e it is system created, and always exists), but regenerate-hidden-key shoul=
d work to force the key to be regenerated if required.=C2=A0 The server per=
sists the key outside of YANG configuration.<br>
<br>
The &quot;install-hidden-key&quot; action would allow a client to replace a=
ny server-allocated hidden key.<br>
<br>
Finally, if we are concerned about ease of use, then I would OK with a RPC =
being defined that performs an edit-config request to just add a named asym=
metric-key of type server-allocated.=C2=A0 The RPC could also return the pu=
blic key that has been generated by the server.=C2=A0 Note that this RPC is=
n&#39;t required, everything that can be done with the RPC can still be ach=
ieved through editing the configuration using edit-config, and reading the =
public key back with get-data, its only purpose to simplify a use case for =
clients, and perhaps to allow it to have different NACM permissions.<br>
<br>
Would a scheme like this work?=C2=A0 Or am I [still] missing something?<br>=
</blockquote><div><br></div><div>=C2=A0</div><div>I also like Juergen&#39;s=
 approach.</div><div><br></div><div><br></div><div><br></div><blockquote cl=
ass=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid=
 rgb(204,204,204);padding-left:1ex">
Thanks,<br>
Rob<br>
<br></blockquote><div><br></div><div><br></div><div>Andy</div><div>=C2=A0</=
div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;bor=
der-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
<br>
&gt; <br>
&gt; <br>
&gt; &gt; I would support this less complete solution because it still supp=
orts<br>
&gt; &gt; basic configuration (#0) and manufacturer-generated keys for, e.g=
.,<br>
&gt; &gt; IDevID certificates (#1), and thus a passable go-to-market soluti=
on.<br>
&gt; &gt; If folks don&#39;t like the update per the previous paragraph, th=
en this<br>
&gt; &gt; looks like a good fallback.<br>
&gt; <br>
&gt; <br>
&gt; /martin<br>
&gt; <br>
&gt; _______________________________________________<br>
&gt; netconf mailing list<br>
&gt; <a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org=
</a><br>
&gt; <a href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noref=
errer" target=3D"_blank">https://www.ietf.org/mailman/listinfo/netconf</a><=
br>
<br>
_______________________________________________<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><=
br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer=
" target=3D"_blank">https://www.ietf.org/mailman/listinfo/netconf</a><br>
</blockquote></div></div>

--000000000000a2e153058b5ea939--


From nobody Mon Jun 17 06:01:33 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 49CE9120048 for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 06:01:31 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.5
X-Spam-Level: 
X-Spam-Status: No, score=-14.5 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=Zqi3M7m7; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=fn/yJVq9
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id xo1no9dHNdUK for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 06:01:27 -0700 (PDT)
Received: from rcdn-iport-2.cisco.com (rcdn-iport-2.cisco.com [173.37.86.73]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id DF2791200D7 for <netconf@ietf.org>; Mon, 17 Jun 2019 06:01:26 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=45248; q=dns/txt; s=iport; t=1560776487; x=1561986087; h=from:to:cc:subject:date:message-id:references: in-reply-to:mime-version; bh=GkIo6HY0CBmvfmU1Y4EX+U3EAcxEE+1FY+RSlv9G1dc=; b=Zqi3M7m7uv1cpBUq1txV7XTOEN6pte7p8Zjg+mr3AQi57h2Y5JQmraly V4cw60uvzRa+LvHEUOdaAAHURyXRv5r4DI3lLS4vzFFvavre+dLqa9pdF yL9heVz+r3h8yFgqz77t4tz8ezLgF620/7Angn4UvNhx/NdYAWxkoqNS/ g=;
IronPort-PHdr: =?us-ascii?q?9a23=3AF4u7bxHBHyT1e3ymRvSTO51GYnJ96bzpIg4Y7I?= =?us-ascii?q?YmgLtSc6Oluo7vJ1Hb+e4z1A3SRYuO7fVChqKWqK3mVWEaqbe5+HEZON0pNV?= =?us-ascii?q?cejNkO2QkpAcqLE0r+eeT1bigmG8JqX15+9Hb9Ok9QS47z?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AoAAC/jgdd/51dJa1kGgEBAQEBAgE?= =?us-ascii?q?BAQEHAgEBAQGBVAIBAQEBCwGBDi8kLANqVSAECygKhAyDRwOOYYJXlzaCUgN?= =?us-ascii?q?QBAkBAQEMAQEYAQwIAgEBg3pGAheCNSM3Bg4BAwEBBAEBAgEEbRwMhUoBAQE?= =?us-ascii?q?DAQEBEAgJChMBASwLAQsEAgEIEQQBAQEgAQYDAgICJQsUCQgCBAEJBAUIEQI?= =?us-ascii?q?HgwGBHU0DDg8BAgwDnDACgTiIX3GBMYJ5AQEFgTIBAwKDQRiCEAMGgTQBi0A?= =?us-ascii?q?dF4FAP4ERRoJMPoJhAQECgUkCFisJglQygiaLTBIOGhmCHIR0I5YNCQKCEIZ?= =?us-ascii?q?IjSWCJ4sNiXyBeYNYh0yBLIV2j0ECBAIEBQIOAQEFgWYigVhwFTuCbIIPDBe?= =?us-ascii?q?DTYUUhT9ygSmMToEwAYEgAQE?=
X-IronPort-AV: E=Sophos;i="5.63,385,1557187200";  d="scan'208,217";a="579017913"
Received: from rcdn-core-6.cisco.com ([173.37.93.157]) by rcdn-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 17 Jun 2019 13:01:06 +0000
Received: from XCH-RCD-013.cisco.com (xch-rcd-013.cisco.com [173.37.102.23]) by rcdn-core-6.cisco.com (8.15.2/8.15.2) with ESMTPS id x5HD16hL010446 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Mon, 17 Jun 2019 13:01:06 GMT
Received: from xhs-rtp-003.cisco.com (64.101.210.230) by XCH-RCD-013.cisco.com (173.37.102.23) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Mon, 17 Jun 2019 08:01:05 -0500
Received: from xhs-aln-002.cisco.com (173.37.135.119) by xhs-rtp-003.cisco.com (64.101.210.230) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Mon, 17 Jun 2019 09:01:04 -0400
Received: from NAM02-CY1-obe.outbound.protection.outlook.com (173.37.151.57) by xhs-aln-002.cisco.com (173.37.135.119) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Mon, 17 Jun 2019 08:01:04 -0500
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=GkIo6HY0CBmvfmU1Y4EX+U3EAcxEE+1FY+RSlv9G1dc=; b=fn/yJVq9YgG8JbD5lrBdjVW3EQAdpt1Xw0EC/4pTjvRF7EDJVqs2yKKdmmtvWn2wzh5ZgpSXQIHeCbULJr2FjAN0fxzAaDd3/9kDergJYWqHtV+0t8gj3y1WAlWLgiwnyQifItOoCOVJ/3/sQo7HktY6Osps6hyY1g9cQDTCxX0=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB2837.namprd11.prod.outlook.com (52.135.228.31) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.1965.14; Mon, 17 Jun 2019 13:01:02 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.1987.014; Mon, 17 Jun 2019 13:01:02 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: Andy Bierman <andy@yumaworks.com>, tom petch <ietfc@btconnect.com>
CC: Martin Bjorklund <mbj@tail-f.com>, "kent+ietf@watsen.net" <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] updates to client/server drafts
Thread-Index: AQHVHYBcesLv/J1V/0KRNKSxRz3tGaaWvn4AgAA2FICAAi45gIAAUJoAgAACyoCAAD+9AIAADI4AgAFrPVCAAbolgIAC0waQ
Date: Mon, 17 Jun 2019 13:01:02 +0000
Message-ID: <BYAPR11MB26315AAD951B93BFDD361699B5EB0@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <20190613.130024.515576855897220606.mbj@tail-f.com> <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de> <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@email.amazonses.com> <20190613.174326.268927196019178879.mbj@tail-f.com> <BYAPR11MB263110FD55EB83BF76A3E9AFB5EE0@BYAPR11MB2631.namprd11.prod.outlook.com> <CABCOCHQgT=L3-e7GR05uG5UbuxHQ3W8GYYMpSEe7StidX9YR7A@mail.gmail.com>
In-Reply-To: <CABCOCHQgT=L3-e7GR05uG5UbuxHQ3W8GYYMpSEe7StidX9YR7A@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [173.38.220.54]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 55feb3f0-54a0-46ef-87d7-08d6f323d9f2
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:BYAPR11MB2837; 
x-ms-traffictypediagnostic: BYAPR11MB2837:
x-ms-exchange-purlcount: 8
x-microsoft-antispam-prvs: <BYAPR11MB28375E28E5EEF736FED22D19B5EB0@BYAPR11MB2837.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:10000;
x-forefront-prvs: 0071BFA85B
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(136003)(396003)(346002)(366004)(376002)(39860400002)(189003)(199004)(13464003)(51444003)(14454004)(9686003)(33656002)(26005)(53936002)(6506007)(53546011)(66066001)(76176011)(486006)(256004)(14444005)(102836004)(7696005)(68736007)(478600001)(66476007)(66556008)(64756008)(66446008)(966005)(15650500001)(5660300002)(186003)(3846002)(6116002)(790700001)(2420400007)(25786009)(229853002)(446003)(6306002)(30864003)(66946007)(4326008)(73956011)(76116006)(52536014)(6246003)(74316002)(2906002)(9326002)(7736002)(606006)(6436002)(71190400001)(316002)(8936002)(99286004)(81166006)(71200400001)(81156014)(7110500001)(54896002)(236005)(8676002)(86362001)(55016002)(110136005)(54906003)(476003)(11346002); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB2837; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: BKc2hr1Xt7T4SQWRaDavm75oXEQK/heblgXQgppNC6EItOvohXl5ovCaUMj43RaxyWjhyBcCHdOHEPvsbIxtrtfx3qR1rv0U0L9KSHwKACtXd18pDzx/YwBWuOM9ZPGBRgc1H0WAoY1ur4UenhcF9AkZhD+95LghStbP8WdqCE39Uy9b8tuJusy6Qr3SFMoCCRtnEqzjD5l3XKbdDdtr5+Kf+hJQP6F/h5TwdbI8Ii+tX4hZ7LyZMtLcsNyv3uWJabXZ3cqmOAAQY+AhZgC7nHsglpSeYycqik9Y5DpoybUL7pnuUGwYW3ZWt+8UB0CX0GX8R2DKRXHIhTouP3kopWZBsTEj3C/AXu805G7dBYU0ApLU26XygKDyCOVgEogCjP/rDN0XYvt3JeaxfXKpdqM0RQEeFVOe5u8sHUyoabQ=
Content-Type: multipart/alternative; boundary="_000_BYAPR11MB26315AAD951B93BFDD361699B5EB0BYAPR11MB2631namp_"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 55feb3f0-54a0-46ef-87d7-08d6f323d9f2
X-MS-Exchange-CrossTenant-originalarrivaltime: 17 Jun 2019 13:01:02.3280 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB2837
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.37.102.23, xch-rcd-013.cisco.com
X-Outbound-Node: rcdn-core-6.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/p07QdtqEQblX5Kp8rrbk_263qUI>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 17 Jun 2019 13:01:31 -0000

--_000_BYAPR11MB26315AAD951B93BFDD361699B5EB0BYAPR11MB2631namp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGkgQW5keSwNCg0KR2VuZXJhbGx5LCB3ZSB0cnkgYW5kIGF2b2lkIGFjdGlvbnMgbW9kaWZ5aW5n
IGNvbmZpZ3VyYXRpb24sIGJ1dCBpbiBzb21lIGNhc2VzIHRoaXMgbWlnaHQgYmUgYWxsb3dlZCAo
ZS5nLiByZW51bWJlcmluZyBBQ0wgZW50cmllcywgb3IgZGlzYWJsaW5nIHNvbWUgaGFyZHdhcmUg
bW92ZXMgYWN0aXZlIGNvbmZpZ3VyYXRpb24gdG8gcHJlLWNvbmZpZ3VyYXRpb24pLg0KDQpIb3dl
dmVyLCB0aGUgY2lyY3Vtc3RhbmNlcyB3aGVyZSBhbiBhY3Rpb24gbWlnaHQgYmUgdXNlZnVsIGZv
ciB0aGlzIHNjZW5hcmlvIGlzIHBvdGVudGlhbGx5IGEgYml0IGRpZmZlcmVudCBmcm9tIHJlZ3Vs
YXIgbmV0d29yayBkZXZpY2UgY29uZmlndXJhdGlvbi4NCg0KRS5nLiBzb21lIHByb2dyYW1tYXRp
YyBtZWNoYW5pc20gdG8gZWFzaWx5IGFkZCBhIGtleSB0byBhIGNsaWVudCBkZXZpY2UsIHRoZSBz
Y2VuYXJpbyBkZXNjcmliZWQgYnkgVG9tIGluOg0KaHR0cHM6Ly9tYWlsYXJjaGl2ZS5pZXRmLm9y
Zy9hcmNoL21zZy9uZXRjb25mLzd6T3lwTG11U25NVUlZZnNjX3dUbDJuUy04NA0KDQpJIGRvbuKA
mXQga25vdyB0aGUgZXhhY3QgZGV0YWlscyBvZiB3aGF0IGlzIHJlcXVpcmVkIGhlcmUsIGJ1dCBo
YXZpbmcgYW4gYWN0aW9uIChvciBSUEMpLCBkZXBlbmRlbnQgb24gYSBmZWF0dXJlLCBtaWdodCBi
ZSByZWFzb25hYmxlIGZvciB0aGlzIHNjZW5hcmlvLiAgSSB3b3VsZCBzZWUgdGhpcyBwdXJlbHkg
YXMgYW4gYWx0ZXJuYXRpdmUgbWVjaGFuaXNtIHRvIGFjaGlldmluZyB0aGUgc2FtZSBlbmQgZ29h
bCBhcyByZWd1bGFyIGNvbmZpZ3VyYXRpb24sIHBvdGVudGlhbGx5IHRvIGFsbG93IGRpZmZlcmVu
dCBOQUNNIHJ1bGVzIG9uIHRoZSBhY3Rpb24vUlBDLg0KDQpUaGFua3MsDQpSb2INCg0KDQpGcm9t
OiBBbmR5IEJpZXJtYW4gPGFuZHlAeXVtYXdvcmtzLmNvbT4NClNlbnQ6IDE1IEp1bmUgMjAxOSAx
Njo0Ng0KVG86IFJvYiBXaWx0b24gKHJ3aWx0b24pIDxyd2lsdG9uQGNpc2NvLmNvbT4NCkNjOiBN
YXJ0aW4gQmpvcmtsdW5kIDxtYmpAdGFpbC1mLmNvbT47IGtlbnQraWV0ZkB3YXRzZW4ubmV0OyBu
ZXRjb25mQGlldGYub3JnDQpTdWJqZWN0OiBSZTogW25ldGNvbmZdIHVwZGF0ZXMgdG8gY2xpZW50
L3NlcnZlciBkcmFmdHMNCg0KDQoNCk9uIEZyaSwgSnVuIDE0LCAyMDE5IGF0IDEwOjMwIEFNIFJv
YiBXaWx0b24gKHJ3aWx0b24pIDxyd2lsdG9uQGNpc2NvLmNvbTxtYWlsdG86cndpbHRvbkBjaXNj
by5jb20+PiB3cm90ZToNCkhpIE1hcnRpbiwgS2VudCwNCg0KPiAtLS0tLU9yaWdpbmFsIE1lc3Nh
Z2UtLS0tLQ0KPiBGcm9tOiBuZXRjb25mIDxuZXRjb25mLWJvdW5jZXNAaWV0Zi5vcmc8bWFpbHRv
Om5ldGNvbmYtYm91bmNlc0BpZXRmLm9yZz4+IE9uIEJlaGFsZiBPZiBNYXJ0aW4gQmpvcmtsdW5k
DQo+IFNlbnQ6IDEzIEp1bmUgMjAxOSAxNjo0Mw0KPiBUbzoga2VudCtpZXRmQHdhdHNlbi5uZXQ8
bWFpbHRvOmtlbnQlMkJpZXRmQHdhdHNlbi5uZXQ+DQo+IENjOiBuZXRjb25mQGlldGYub3JnPG1h
aWx0bzpuZXRjb25mQGlldGYub3JnPg0KPiBTdWJqZWN0OiBSZTogW25ldGNvbmZdIHVwZGF0ZXMg
dG8gY2xpZW50L3NlcnZlciBkcmFmdHMNCj4NCj4gS2VudCBXYXRzZW4gPGtlbnQraWV0ZkB3YXRz
ZW4ubmV0PG1haWx0bzprZW50JTJCaWV0ZkB3YXRzZW4ubmV0Pj4gd3JvdGU6DQo+ID4NCj4gPiA+
Pj4gSSBhbSBzdHJpY3RseSBhZ2FpbnN0IGhpZGluZyBhY3Rpb25zIGJ5IGVuY29kaW5nICd2ZXJi
cycgaW4gYW4NCj4gPiA+Pj4gYWQtaG9jIGRhdGEgZm9ybWF0LiBJIHJhdGhlciBub3Qgc3VwcG9y
dCBjcmVhdGlvbiBvZiBrZXlzIG9uIHRoZQ0KPiBkZXZpY2UuDQo+ID4gPj4NCj4gPiA+PiBSZW1l
bWJlciB3ZSBoYWQgdGhpcyBjYXNlczoNCj4gPiA+Pg0KPiA+ID4+IDEuICB1cGxvYWQgb2Yga2V5
cw0KPiA+ID4+IDJhLiBnZW5lcmF0aW9uIG9mIGtleXMgb24gdGhlIGJveCB0aGF0IHdpbGwgZ28g
aW50byBoYXJkd2FyZQ0KPiBwcm90ZWN0ZWQNCj4gPiA+PiAgICBzdG9yYWdlIChhbmQgbmV2ZXIg
YmUgYWNjZXNzaWJsZSkgMmIuIGdlbmVyYXRpb24gb2Yga2V5cyBvbiB0aGUNCj4gPiA+PiBib3gg
dGhhdCB3aWxsIGJlIHN0b3JlZCBvbiBkaXNrDQo+ID4gPj4gICAgKGFuZCBuZXZlciBiZSBhY2Nl
c3NpYmxlIG92ZXIgdGhlIG1nbXQgaW50ZXJmYWNlKSAzLiAgZ2VuZXJhdGlvbg0KPiA+ID4+IG9m
IGtleXMgb24gdGhlIGJveCB0aGF0IGJlY29tZSAocHJvdGVjdGVkKSBjb25maWd1cmF0aW9uDQo+
ID4NCj4gPiBUaGlzIGxpc3QgaXMgbWlzc2luZyBjYXNlcyAjMSBhbmQgIzMgZGVzY3JpYmVkIGhl
cmU6DQo+ID4gaHR0cHM6Ly9tYWlsYXJjaGl2ZS5pZXRmLm9yZy9hcmNoL21zZy9uZXRjb25mL2VS
RHZEaE9IaWtFcTRmUkpKR2o4ZEQ3dQ0KPiA+IEljYw0KPiA+DQo+IDxodHRwczovL21haWxhcmNo
aXZlLmlldGYub3JnL2FyY2gvbXNnL25ldGNvbmYvZVJEdkRoT0hpa0VxNGZSSkpHajhkRDd1SWNj
DQo+ID4uDQo+DQo+ICMxIChwcmUtZXhpc3Rpbmcga2V5IGluIGh3KSBpcyBvcnRob2dvbmFsIHRv
IHRoZSBwYWluIHBvaW50cyB3ZSBoYXZlIGhlcmU7DQo+IGl0IHNob3VsZCBiZSBwb3NzaWJsZSB0
byBoYW5kbGUgdGhpcyBjYXNlLg0KPg0KPiAjMyAodXBsb2FkIG9mIGhpZGRlbiBrZXkpIHNob3Vs
ZCBhbHNvIGJlIHN0cmFpZ2h0IGZvcndhcmQgd2l0aCBhbiBhY3Rpb24uDQo+DQo+DQo+ID4gQWxz
bywgd2UgY3VycmVudGx5IG1ha2Ugbm8gZGlzdGluY3Rpb24gYmV0d2VlbiAoMmEpIGFuZCAoMmIp
IC0gaGlkZGVuDQo+ID4gaXMgaGlkZGVuLCBob3dldmVyIGl0J3MgaW1wbGVtZW50ZWQuDQo+DQo+
IEkga25vdywgYnV0IHRoZSBkaXNjdXNzaW9uIHNlZW1zIHRvIGltcGx5IHRoYXQgdGhpcyB3b3Vs
ZCBiZSB1c2VmdWwgYW5kIGl0DQo+IHNlZW1zIHRyaXZpYWwgdG8gc3VwcG9ydC4NCj4NCj4NCj4g
PiA+PiBJIHRoaW5rIHRoZSBwcmV2aW91cyB2ZXJzaW9uIG9mIHRoZSBkcmFmdCAod2l0aCBZQU5H
IGFjdGlvbnMpDQo+ID4gPj4gaGFuZGxlcw0KPiA+ID4+IDEgYW5kIDIgKGEgYW5kIGIgd2l0aCB0
cml2aWFsIHVwZGF0ZXMpLg0KPiA+ID4+DQo+ID4gPj4gSXQgaXMgb25seSAoMykgdGhhdCB3ZSBk
b24ndCBoYXZlIGEgc29sdXRpb24gZm9yIHRoYXQgZXZlcnlib2R5DQo+ID4gPj4gYWNjZXB0cy4N
Cj4gPiA+Pg0KPiA+ID4+IFNvIHBlcmhhcHMgd2Ugc2hvdWxkIHNvbHZlIDEgYW5kIDJhIGFuZCAy
YiwgYW5kIHB1Ymxpc2ggdGhhdCwgYW5kDQo+ID4gPj4gbGVhdmUgMyBmb3IgdGhlIGZ1dHVyZT8N
Cj4gPiA+DQo+ID4gPiBUaGlzIG1heSBiZSBhIHdheSB0byBtb3ZlIGZvcndhcmQuIEluIDJhIGFu
ZCAyYiwgd2lsbCB0aGVyZSBiZSBhIHdheQ0KPiA+ID4gdG8gcmVtb3ZlIGEgZ2VuZXJhdGVkIGtl
eSB2aWEgdGhlIG1nbXQgaW50ZXJmYWNlIG9yIGRvIEkgaGF2ZSB0bw0KPiA+ID4gdGFrZSBhIGJp
Z2dlciBoYW1tZXIgdG8gYWNjb21wbGlzaCB0aGlzPw0KPiA+DQo+ID4gSSBvYmplY3QgdG8gcmV2
ZXJ0aW5nIHRvIHRoZSBhcHByb2FjaCB0aGF0IGRvZXNuJ3QgaGF2ZSB0aGUga2V5J3MNCj4gPiAz
LXR1cGxlIChhbGdvcml0aG0sIHB1YmxpYyBrZXksIHByaXZhdGUga2V5KSBtYXJrZWQgYXMgbWFu
ZGF0b3J5IHRydWUsDQo+ID4gb3VyIGRvaW5nIHRoYXQgYmVmb3JlIHdhcyB1bmhlbHBmdWwuDQo+
DQo+IEkgbmVlZCB0byBnbyBiYWNrIGFuZCByZS1yZWFkIChhZ2FpbiwgSSBqdXN0IHJlYWQgYWxs
IHRocmVhZHMgb24gdGhpcw0KPiBpc3N1ZSkgc29tZSBtYWlscyB0byB1bmRlcnN0YW5kIHdoYXQg
dGhpcyBtZWFucy4NCj4NCj4NCj4gPiBJIHdhcyBob3BpbmcgdGhhdCB0aGUgInZlcmJzIg0KPiA+
IGFwcHJvYWNoIGNvdWxkIGxlYXAgb3ZlciB0aGUgaW1wYXNzZSBidXQsIGlmIEp1ZXJnZW4gaXMg
c3RyaWN0bHkNCj4gPiBhZ2FpbnN0IGl0LCB0aGVuIHdlIHNob3VsZCBnbyBiYWNrIHRvIHRoZSBh
cHByb2FjaCBkZXNjcmliZWQgaGVyZToNCj4gPiBodHRwczovL21haWxhcmNoaXZlLmlldGYub3Jn
L2FyY2gvbXNnL25ldGNvbmYvUC14Y3BIcVVOcTNMZlg1bWVPQ3BOUU1KDQo+ID4gdXNZDQo+ID4g
PGh0dHBzOi8vbWFpbGFyY2hpdmUuaWV0Zi5vcmcvYXJjaC9tc2cvbmV0Y29uZi9QLXhjcEhxVU5x
M0xmWDVtZU9DcE5RTQ0KPiA+IEp1c1k+LCBmb3Igd2hpY2ggYSBkcmFmdCB3YXMgbmV2ZXIgcHVi
bGlzaGVkLg0KPiA+DQo+ID4gSW4gdGhlIHByZXZpb3VzIGxpbmssIHNlYXJjaCBmb3IgIk5vdyBs
ZXQncyBkaXNjdXNzIHdoYXQgdGhpcyBhY3Rpb24NCj4gPiBkb2VzIiBhbmQgbm90ZSB0aGUgdHdv
IG9wdGlvbnM6ICgxKSBpcyBtb3JlIHVzZXItZnJpZW5kbHksIGJ1dCBvbmUNCj4gPiB0aGF0IE1h
cnRpbiBhcHBlYXJzIHRvIGJlIHN0cmljdGx5IGFnYWluc3QNCj4NCj4gWWVzLCBhbmQgQW5keSBh
bmQgUm9iIChhdCBsZWFzdCkuICBBbmQgSSBkbyBub3QgYWdyZWUgdGhhdCBpdCBpcyB1c2VyDQo+
IGZyaWVuZGx5IGF0IGFsbCENCg0KSSBkb24ndCB0aGluayB0aGF0IEknbSBuZWNlc3NhcmlseSBh
Z2FpbnN0IGhhdmluZyBhbiBhY3Rpb24gKG9yIFJQQykgdGhhdCBnZW5lcmF0ZXMgYSBwYWlyIG9m
IGtleXMgYW5kIHdyaXRlcyB0aGVtIHRvIGNvbmZpZ3VyYXRpb24gYXMgYSBzcGVjaWFsIHR5cGUg
b2YgY29uZmlndXJhdGlvbiB1cGRhdGUuICBCdXQgSSB3b3VsZCB2ZXJ5IG11Y2ggcmVnYXJkIHRo
aXMgYXMgYSBzcGVjaWFsIGNhc2UgdGhhdCBpcyBkZXNpZ25lZCBhcyBhIGNvbWJpbmVkIGFjdGlv
bi9SUEMgc29sZWx5IHRvIG1ha2UgbGlmZSBlYXNpZXIgZm9yIGNsaWVudHMgcmF0aGVyIHRoYW4g
dGhlIGRlZmFjdG8gYXBwcm9hY2guICBJLmUuLCBJIHdvdWxkIGxpa2UgdGhlcmUgdG8gYmUgYW4g
ZXF1aXZhbGVudCBtZWNoYW5pc20gdGhhdCB3b3JrcywgaXMganVzdCBhcyBzZWN1cmUgYW5kIGNv
bXBsZXRlLCB1c2luZyByZWd1bGFyIE5FVENPTkYgPGVkaXQtY29uZmlnPiBjb25maWcgb3BlcmF0
aW9ucyBhbmQgbm9ybWFsIHNlbWFudGljcy4gIFRoZW4gdGhlIHF1ZXN0aW9uIGJlY29tZXM6IElm
IHdlIGNhbiBkbyB0aGlzIHVzaW5nIHJlZ3VsYXIgTkVUQ09ORiBzZW1hbnRpY3MsIGRvIHdlIHN0
aWxsIG5lZWQgYSBzZXBhcmF0ZSAiZWFzeSB0byB1c2UiIGFjdGlvbi9SUEMgYXMgd2VsbD8NCg0K
DQoNCklNTyBpdCBpcyBmYWlyIHRvIGFzayBob3cgbWFueSBzZXJ2ZXJzIHN1cHBvcnQgYWN0aW9u
cyB0aGF0IGNoYW5nZSBjb25maWd1cmF0aW9uIHRvZGF5Pw0KSWYgc2V2ZXJhbCB2ZW5kb3JzIHNh
eSAidGhpcyBpcyBncmVhdCEgd2UgdXNlIGl0IGFsbCB0aGUgdGltZSEgbm8gcHJvYmxlbXMgYXQg
YWxsISIgdGhlbg0KaXQgaXMgcHJvYmFibHkgYXBwcm9wcmlhdGUgZm9yIHN0YW5kYXJkaXphdGlv
bi4gT3RoZXJ3aXNlLCBub3Qgc28gbXVjaC4NCihJIGRvbid0IHRoaW5rIGFueSB2ZW5kb3JzIHVz
ZSB0aGlzIGRlc2lnbiBwYXR0ZXJuIG5vdykNCg0KDQpbUlddDQoNCg0KDQo+DQo+ID4gYW5kIHNv
IHBlcmhhcHMgKDIpIGlzIGFsbA0KPiA+IHdlIGNhbiBhZ3JlZSBvbiwgYW5kIHllcywgdGhlcmUg
d291bGQgbmVlZCB0byBiZSBhIHRoaXJkIChub3QNCj4gPiBtZW50aW9uZWQpIGFjdGlvbiB0byBk
ZWxldGUgdGhlIGtleSBmcm9tIDxvcGVyYXRpb25hbD4gKHByZXN1bWFibHkNCj4gPiBhZnRlciBo
YXZpbmcgZGVsZXRlZCB0aGUgc2FtZSBmcm9tIDxydW5uaW5nPikuICBZZXMsIGl0IGlzIGxlc3MN
Cj4gPiBmcmllbmRseSwgaWYgeW91IHdhbnQgbW9yZSBmcmllbmRseSwgdGhlbiBsZXQncyBkbyAo
MSkuICBJJ2xsIHVwZGF0ZQ0KPiA+IHRoZSBkcmFmdCBzaG9ydGx5IGJhc2VkIG9uIHRoZSBsZXNz
LWZyaWVuZGx5IGFwcHJvYWNoICgyKS4NCj4NCj4gSSBkb24ndCB0aGluayAoMikgaXMgdGhlIHJp
Z2h0IHNvbHV0aW9uIGVpdGhlci4gIEkgdGhpbmsgdGhlIHByZXZpb3VzDQo+IHZlcnNpb24gb2Yg
dGhlIGRyYWZ0IHdhcyB2ZXJ5IGNsb3NlIHRvIGEgd29ya2FibGUgc29sdXRpb24uDQo+DQo+ID4g
VGhhdCBzYWlkLCBJJ20gYWxzbyBva2F5IHdpdGggZ2l2aW5nIHVwIChmb3Igbm93KSB0cnlpbmcg
dG8gZW5hYmxlIGENCj4gPiBjbGllbnQgcmVxdWVzdCB0aGUgc2VydmVyIHRvIGdlbmVyYXRlIGEg
a2V5IChoaWRkZW4gb3Igbm90KSBvciByZXF1ZXN0DQo+ID4gdGhlIHNlcnZlciB0byBpbnN0YWxs
IGEgaGlkZGVuIGtleSBbbm90ZTogdGhlc2UgYXJlICMyIGFuZCAjMyBpbiBteQ0KPiA+IGZpcnN0
IGxpbmsgYWJvdmVdLg0KPg0KPiBJIGRvbid0IGl0IGlzIG5lY2Vzc2FyeSB0byBnaXZlIHVwIHRo
aXMuDQo+DQo+IElNTyB0aGUgb25seSBwcm9ibGVtYXRpYyB1c2UgY2FzZSBpcyAibGV0IHRoZSBk
ZXZpY2UgZ2VuZXJhdGUgYSBrZXkgdGhhdA0KPiB0aGVuIGJlY29tZXMgcGFydCBvZiB0aGUgY29u
ZmlnIi4gIElmIHdlIGF2b2lkIHRoYXQgSSB0aGluayB3ZSBjYW4gaGFuZGxlDQo+IHRoZSBvdGhl
ciBjYXNlcy4NCg0KSSB0aGluayB0aGF0IEp1ZXJnZW4ncyBpZGVhIG9mICJzdG9yZSB0aGUgbmFt
ZSBvZiB0aGUga2V5IGluIHRoZSA8cnVubmluZz4gY29uZmlndXJhdGlvbiwgYnV0IG5vdCBuZWNl
c3NhcmlseSB0aGUgdmFsdWUiIGlzIGFsb25nIHRoZSByaWdodCBsaW5lcy4NCiAtIElmIHRoZSBj
bGllbnQgaXMgd2lsbGluZyB0byB3cml0ZSB0aGUga2V5IGludG8gdGhlIGNvbmZpZ3VyYXRpb24s
IHBlcmhhcHMgb2JmdXNjYXRlZCwgb3IgZW5jcnlwdGVkLCB0aGVuIHRoYXQgaXMgZmluZS4NCiAt
IElmIHRoZSBjbGllbnQgd2FudHMgdGhlIHNlcnZlciB0byBhbGxvY2F0ZSB0aGUga2V5cyB0aGF0
IGFsc28gd29ya3MuDQoNClRha2luZyBLZW50J3MgdHJlZSBkaWFncmFtIGZyb20gdGhlIDNyZCBv
ZiBNYXksIHBlcmhhcHMgdGhpcyBjb3VsZCBiZSBtb2RpZmllZCBmcm9tOg0KDQogICAgICstLXJ3
IGtleXN0b3JlDQogICAgICAgICstLXJ3IGFzeW1tZXRyaWMta2V5cw0KICAgICAgICAgICArLS1y
dyBhc3ltbWV0cmljLWtleSogW25hbWVdDQogICAgICAgICAgICAgICstLXJ3IG5hbWUNCiAgICAg
ICAgICAgICAgKy0tcncgYWxnb3JpdGhtPyAgICAgICAgICAgICAgICAgICAgICAgICAgICAgPC0t
LSBvcHRpb25hbD8NCiAgICAgICAgICAgICAgKy0tcncgcHVibGljLWtleT8gICAgICAgICAgICAg
ICAgICAgICAgICAgICAgPC0tLSBvcHRpb25hbD8NCiAgICAgICAgICAgICAgKy0tcncgcHJpdmF0
ZS1rZXk/ICAgICAgICAgICB1bmlvbiAgICAgICAgICAgPC0tLSBvcHRpb25hbD8gICAobm90ZSB1
bmlvbikNCiAgICAgICAgICAgICAgKy0tLXggZ2VuZXJhdGUtaGlkZGVuLWtleQ0KICAgICAgICAg
ICAgICArLS0teCBpbnN0YWxsLWhpZGRlbi1rZXkNCiAgICAgICAgICAgICAgKy0tLXggZ2VuZXJh
dGUtY2VydGlmaWNhdGUtc2lnbmluZy1yZXF1ZXN0DQogICAgICAgICAgICAgICstLXJ3IGNlcnRp
ZmljYXRlcw0KICAgICAgICAgICAgICAgICArLS1ydyBjZXJ0aWZpY2F0ZSogW25hbWVdDQoNCnRv
IHNvbWV0aGluZyBsaWtlIHRoaXM6DQoNCiAgICAgKy0tcncga2V5c3RvcmUNCiAgICAgICAgKy0t
cncgYXN5bW1ldHJpYy1rZXlzDQogICAgICAgICAgICstLXJ3IGFzeW1tZXRyaWMta2V5KiBbbmFt
ZV0NCiAgICAgICAgICAgICAgKy0tcncgbmFtZQ0KICAgICAgICAgICAgICArLS1ydyB0eXBlISAg
ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICA8LS0gTmV3IG1hbmRhdG9yeSBmaWVsZA0K
ICAgICAgICAgICAgICArLS1ydyBhbGdvcml0aG0/ICAgICAgICAgICAgICAgICAgICAgICAgICAg
ICA8LS0tIG9wdGlvbmFsDQogICAgICAgICAgICAgICstLXJ3IHB1YmxpYy1rZXk/ICAgICAgICAg
ICAgICAgICAgICAgICAgICAgIDwtLS0gb3B0aW9uYWwNCiAgICAgICAgICAgICAgKy0tcncgcHJp
dmF0ZS1rZXk/ICAgICAgICAgICB1bmlvbiAgICAgICAgICAgPC0tLSBvcHRpb25hbA0KICAgICAg
ICAgICAgICArLS0teCByZWdlbmVyYXRlLWhpZGRlbi1rZXkNCiAgICAgICAgICAgICAgKy0tLXgg
aW5zdGFsbC1oaWRkZW4ta2V5DQogICAgICAgICAgICAgICstLS14IGdlbmVyYXRlLWNlcnRpZmlj
YXRlLXNpZ25pbmctcmVxdWVzdA0KICAgICAgICAgICAgICArLS1ydyBjZXJ0aWZpY2F0ZXMNCiAg
ICAgICAgICAgICAgICAgKy0tcncgY2VydGlmaWNhdGUqIFtuYW1lXQ0KDQpXaGVyZSB0aGUgbmV3
ICJ0eXBlIiBlbnVtIGZpZWxkIGNvdWxkIGhhdmUgNCBvcHRpb25zIHN1Y2ggYXM6DQogLSBwbGFp
bi10ZXh0IDw9IGNvbmZpZ3VyZWQgYWxnbywgcHVibGljL3ByaXZhdGUga2V5cyBpbiByYXcgZm9y
bWF0IChub3Qgc2VjdXJlLCB0cmFuc2ZlcmFibGUpDQogLSBvYnNjdXJlZCAgIDw9IGFzIGFib3Zl
LCBidXQgb2JzY3VyZWQgd2l0aCBhIGtub3duIHJldmVyc2libGUgbWVjaGFuaXNtIChub3Qgc2Vj
dXJlLCB0cmFuc2ZlcmFibGUpDQogLSBlbmNyeXB0ZWQgIDw9IGFzIGFib3ZlLCBidXQgZW5jcnlw
dGVkIHVzaW5nIHNlcnZlcidzIHB1YmxpYyBrZXkgKHNlY3VyZSwgbm90IHRyYW5zZmVyYWJsZSkN
CiAtIHNlcnZlci1hbGxvY2F0ZWQgPD0gb25seSBuYW1lIGFuZCBvcHRpb25hbGx5IGFsZ29yaXRo
bSBpbiBydW5uaW5nIGNvbmZpZywgdGhlIHNlcnZlciBhbGxvY2F0ZXMgdGhlIGtleSB3aGVuIGFw
cGx5aW5nIHRoZSBjb25maWd1cmF0aW9uLCBwdWJsaWMga2V5IGlzIGF2YWlsYWJsZSBpbiBvcGVy
YXRpb25hbCwgcHJpdmF0ZSBrZXkgaXMgbmV2ZXIgcmVwb3J0ZWQuICBLZXkgcGFpciBpcyBwZXJz
aXN0ZWQgb3V0c2lkZSBvZiBZQU5HIGNvbmZpZ3VyYXRpb24uDQoNCllBTkcgIm11c3QiIHN0YXRl
bWVudHMgY291bGQgYmUgYWRkZWQgdG8gImFsZ29yaXRobSIsICJwdWJsaWMta2V5IiBhbmQgInBy
aXZhdGUta2V5IiwgdG8gZW5mb3JjZSB0aGF0IHRoZXNlIGFyZSBhbHdheXMgcHJvdmlkZWQgaWYg
dHlwZSBpcyAocGxhaW4tdGV4dCwgb2JzY3VyZWQsIGVuY3J5cHRlZCkuDQoNClRoZSAicmVnZW5l
cmF0ZS1oaWRkZW4ta2V5IiBhY3Rpb24gd291bGQgYWxsb3cgYSBzZXJ2ZXItYWxsb2NhdGVkIGhp
ZGRlbiBrZXkgdG8gYmUgcmVnZW5lcmF0ZWQgaWYgcmVxdWlyZWQuICBJZiB1c2VyIGNvbmZpZ3Vy
YXRpb24gY2F1c2VkIHRoZSBrZXkgdG8gYmUgY3JlYXRlZCBpbiB0aGUgZmlyc3QgcGxhY2UsIHRo
ZW4gdGhlIGtleSB3b3VsZCBhbHNvIGJlIGRlbGV0ZWQgaWYgdGhlIGtleSBsaXN0IGVudHJ5IGlz
IGRlbGV0ZWQgZnJvbSBjb25maWd1cmF0aW9uLg0KDQpBIHNlcnZlciBjb3VsZCBhbHNvIGF1dG9t
YXRpY2FsbHkgY3JlYXRlIGl0cyBvd24ga2V5LCB3aXRob3V0IGFueSB1c2VyIGludGVydmVudGlv
bi4gIFRoZSBzZXJ2ZXIgY2hvb3NlcyB0aGUga2V5IG5hbWUsIGFuZCB0aGUga2V5IHdvdWxkIGJl
IG9mIHR5cGUgInNlcnZlci1hbGxvY2F0ZWQiIGJ1dCBpdCB3b3VsZCBvbmx5IGV4aXN0IGluIG9w
ZXJhdGlvbmFsIChvcmlnaW49c3lzdGVtKS4gIElmIHRoZSBrZXkgbmVlZHMgdG8gYmUgcmVmZXJl
bmNlZCBpbiBjb25maWd1cmF0aW9uIHRoZW4gdGhlIGNsaWVudCB3b3VsZCBuZWVkIHRvIGNvbmZp
Z3VyZSAoYXN5bW1ldHJpYy1rZXksIG5hbWU9PHNlcnZlci1hc3NpZ25lZC1rZXktbmFtZT4sIHR5
cGU9c2VydmVyLWFsbG9jYXRlZCkgaW50byB0aGUgY29uZmlndXJhdGlvbi4gIFN1YnNlcXVlbnRs
eSByZW1vdmluZyB0aGUgY29uZmlndXJhdGlvbiB3b3VsZG4ndCBkZWxldGUgdGhlIGtleSAoYmVj
YXVzZSBpdCBpcyBzeXN0ZW0gY3JlYXRlZCwgYW5kIGFsd2F5cyBleGlzdHMpLCBidXQgcmVnZW5l
cmF0ZS1oaWRkZW4ta2V5IHNob3VsZCB3b3JrIHRvIGZvcmNlIHRoZSBrZXkgdG8gYmUgcmVnZW5l
cmF0ZWQgaWYgcmVxdWlyZWQuICBUaGUgc2VydmVyIHBlcnNpc3RzIHRoZSBrZXkgb3V0c2lkZSBv
ZiBZQU5HIGNvbmZpZ3VyYXRpb24uDQoNClRoZSAiaW5zdGFsbC1oaWRkZW4ta2V5IiBhY3Rpb24g
d291bGQgYWxsb3cgYSBjbGllbnQgdG8gcmVwbGFjZSBhbnkgc2VydmVyLWFsbG9jYXRlZCBoaWRk
ZW4ga2V5Lg0KDQpGaW5hbGx5LCBpZiB3ZSBhcmUgY29uY2VybmVkIGFib3V0IGVhc2Ugb2YgdXNl
LCB0aGVuIEkgd291bGQgT0sgd2l0aCBhIFJQQyBiZWluZyBkZWZpbmVkIHRoYXQgcGVyZm9ybXMg
YW4gZWRpdC1jb25maWcgcmVxdWVzdCB0byBqdXN0IGFkZCBhIG5hbWVkIGFzeW1tZXRyaWMta2V5
IG9mIHR5cGUgc2VydmVyLWFsbG9jYXRlZC4gIFRoZSBSUEMgY291bGQgYWxzbyByZXR1cm4gdGhl
IHB1YmxpYyBrZXkgdGhhdCBoYXMgYmVlbiBnZW5lcmF0ZWQgYnkgdGhlIHNlcnZlci4gIE5vdGUg
dGhhdCB0aGlzIFJQQyBpc24ndCByZXF1aXJlZCwgZXZlcnl0aGluZyB0aGF0IGNhbiBiZSBkb25l
IHdpdGggdGhlIFJQQyBjYW4gc3RpbGwgYmUgYWNoaWV2ZWQgdGhyb3VnaCBlZGl0aW5nIHRoZSBj
b25maWd1cmF0aW9uIHVzaW5nIGVkaXQtY29uZmlnLCBhbmQgcmVhZGluZyB0aGUgcHVibGljIGtl
eSBiYWNrIHdpdGggZ2V0LWRhdGEsIGl0cyBvbmx5IHB1cnBvc2UgdG8gc2ltcGxpZnkgYSB1c2Ug
Y2FzZSBmb3IgY2xpZW50cywgYW5kIHBlcmhhcHMgdG8gYWxsb3cgaXQgdG8gaGF2ZSBkaWZmZXJl
bnQgTkFDTSBwZXJtaXNzaW9ucy4NCg0KV291bGQgYSBzY2hlbWUgbGlrZSB0aGlzIHdvcms/ICBP
ciBhbSBJIFtzdGlsbF0gbWlzc2luZyBzb21ldGhpbmc/DQoNCg0KSSBhbHNvIGxpa2UgSnVlcmdl
bidzIGFwcHJvYWNoLg0KDQoNCg0KVGhhbmtzLA0KUm9iDQoNCg0KQW5keQ0KDQoNCg0KPg0KPg0K
PiA+IEkgd291bGQgc3VwcG9ydCB0aGlzIGxlc3MgY29tcGxldGUgc29sdXRpb24gYmVjYXVzZSBp
dCBzdGlsbCBzdXBwb3J0cw0KPiA+IGJhc2ljIGNvbmZpZ3VyYXRpb24gKCMwKSBhbmQgbWFudWZh
Y3R1cmVyLWdlbmVyYXRlZCBrZXlzIGZvciwgZS5nLiwNCj4gPiBJRGV2SUQgY2VydGlmaWNhdGVz
ICgjMSksIGFuZCB0aHVzIGEgcGFzc2FibGUgZ28tdG8tbWFya2V0IHNvbHV0aW9uLg0KPiA+IElm
IGZvbGtzIGRvbid0IGxpa2UgdGhlIHVwZGF0ZSBwZXIgdGhlIHByZXZpb3VzIHBhcmFncmFwaCwg
dGhlbiB0aGlzDQo+ID4gbG9va3MgbGlrZSBhIGdvb2QgZmFsbGJhY2suDQo+DQo+DQo+IC9tYXJ0
aW4NCj4NCj4gX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18N
Cj4gbmV0Y29uZiBtYWlsaW5nIGxpc3QNCj4gbmV0Y29uZkBpZXRmLm9yZzxtYWlsdG86bmV0Y29u
ZkBpZXRmLm9yZz4NCj4gaHR0cHM6Ly93d3cuaWV0Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9uZXRj
b25mDQoNCl9fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fDQpu
ZXRjb25mIG1haWxpbmcgbGlzdA0KbmV0Y29uZkBpZXRmLm9yZzxtYWlsdG86bmV0Y29uZkBpZXRm
Lm9yZz4NCmh0dHBzOi8vd3d3LmlldGYub3JnL21haWxtYW4vbGlzdGluZm8vbmV0Y29uZg0K

--_000_BYAPR11MB26315AAD951B93BFDD361699B5EB0BYAPR11MB2631namp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64

PGh0bWwgeG1sbnM6dj0idXJuOnNjaGVtYXMtbWljcm9zb2Z0LWNvbTp2bWwiIHhtbG5zOm89InVy
bjpzY2hlbWFzLW1pY3Jvc29mdC1jb206b2ZmaWNlOm9mZmljZSIgeG1sbnM6dz0idXJuOnNjaGVt
YXMtbWljcm9zb2Z0LWNvbTpvZmZpY2U6d29yZCIgeG1sbnM6bT0iaHR0cDovL3NjaGVtYXMubWlj
cm9zb2Z0LmNvbS9vZmZpY2UvMjAwNC8xMi9vbW1sIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv
VFIvUkVDLWh0bWw0MCI+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIg
Y29udGVudD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxtZXRhIG5hbWU9IkdlbmVyYXRv
ciIgY29udGVudD0iTWljcm9zb2Z0IFdvcmQgMTUgKGZpbHRlcmVkIG1lZGl1bSkiPg0KPHN0eWxl
PjwhLS0NCi8qIEZvbnQgRGVmaW5pdGlvbnMgKi8NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6
IkNhbWJyaWEgTWF0aCI7DQoJcGFub3NlLTE6MiA0IDUgMyA1IDQgNiAzIDIgNDt9DQpAZm9udC1m
YWNlDQoJe2ZvbnQtZmFtaWx5OkNhbGlicmk7DQoJcGFub3NlLTE6MiAxNSA1IDIgMiAyIDQgMyAy
IDQ7fQ0KLyogU3R5bGUgRGVmaW5pdGlvbnMgKi8NCnAuTXNvTm9ybWFsLCBsaS5Nc29Ob3JtYWws
IGRpdi5Nc29Ob3JtYWwNCgl7bWFyZ2luOjBjbTsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7DQoJ
Zm9udC1zaXplOjExLjBwdDsNCglmb250LWZhbWlseToiQ2FsaWJyaSIsc2Fucy1zZXJpZjt9DQph
OmxpbmssIHNwYW4uTXNvSHlwZXJsaW5rDQoJe21zby1zdHlsZS1wcmlvcml0eTo5OTsNCgljb2xv
cjpibHVlOw0KCXRleHQtZGVjb3JhdGlvbjp1bmRlcmxpbmU7fQ0KYTp2aXNpdGVkLCBzcGFuLk1z
b0h5cGVybGlua0ZvbGxvd2VkDQoJe21zby1zdHlsZS1wcmlvcml0eTo5OTsNCgljb2xvcjpwdXJw
bGU7DQoJdGV4dC1kZWNvcmF0aW9uOnVuZGVybGluZTt9DQpwLm1zb25vcm1hbDAsIGxpLm1zb25v
cm1hbDAsIGRpdi5tc29ub3JtYWwwDQoJe21zby1zdHlsZS1uYW1lOm1zb25vcm1hbDsNCgltc28t
bWFyZ2luLXRvcC1hbHQ6YXV0bzsNCgltYXJnaW4tcmlnaHQ6MGNtOw0KCW1zby1tYXJnaW4tYm90
dG9tLWFsdDphdXRvOw0KCW1hcmdpbi1sZWZ0OjBjbTsNCglmb250LXNpemU6MTEuMHB0Ow0KCWZv
bnQtZmFtaWx5OiJDYWxpYnJpIixzYW5zLXNlcmlmO30NCnNwYW4uRW1haWxTdHlsZTE4DQoJe21z
by1zdHlsZS10eXBlOnBlcnNvbmFsLXJlcGx5Ow0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIixzYW5z
LXNlcmlmOw0KCWNvbG9yOndpbmRvd3RleHQ7fQ0KLk1zb0NocERlZmF1bHQNCgl7bXNvLXN0eWxl
LXR5cGU6ZXhwb3J0LW9ubHk7DQoJZm9udC1zaXplOjEwLjBwdDsNCglmb250LWZhbWlseToiQ2Fs
aWJyaSIsc2Fucy1zZXJpZjsNCgltc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUzt9DQpAcGFnZSBX
b3JkU2VjdGlvbjENCgl7c2l6ZTo2MTIuMHB0IDc5Mi4wcHQ7DQoJbWFyZ2luOjcyLjBwdCA3Mi4w
cHQgNzIuMHB0IDcyLjBwdDt9DQpkaXYuV29yZFNlY3Rpb24xDQoJe3BhZ2U6V29yZFNlY3Rpb24x
O30NCi0tPjwvc3R5bGU+PCEtLVtpZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWRlZmF1bHRz
IHY6ZXh0PSJlZGl0IiBzcGlkbWF4PSIxMDI2IiAvPg0KPC94bWw+PCFbZW5kaWZdLS0+PCEtLVtp
ZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWxheW91dCB2OmV4dD0iZWRpdCI+DQo8bzppZG1h
cCB2OmV4dD0iZWRpdCIgZGF0YT0iMSIgLz4NCjwvbzpzaGFwZWxheW91dD48L3htbD48IVtlbmRp
Zl0tLT4NCjwvaGVhZD4NCjxib2R5IGxhbmc9IkVOLUdCIiBsaW5rPSJibHVlIiB2bGluaz0icHVy
cGxlIj4NCjxkaXYgY2xhc3M9IldvcmRTZWN0aW9uMSI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
c3BhbiBzdHlsZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkhpIEFuZHksPG86cD48L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9Im1zby1mYXJl
YXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkdl
bmVyYWxseSwgd2UgdHJ5IGFuZCBhdm9pZCBhY3Rpb25zIG1vZGlmeWluZyBjb25maWd1cmF0aW9u
LCBidXQgaW4gc29tZSBjYXNlcyB0aGlzIG1pZ2h0IGJlIGFsbG93ZWQgKGUuZy4gcmVudW1iZXJp
bmcgQUNMIGVudHJpZXMsIG9yIGRpc2FibGluZyBzb21lIGhhcmR3YXJlIG1vdmVzIGFjdGl2ZSBj
b25maWd1cmF0aW9uIHRvIHByZS1jb25maWd1cmF0aW9uKS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6
RU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIHN0eWxlPSJtc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+SG93ZXZlciwgdGhlIGNp
cmN1bXN0YW5jZXMgd2hlcmUgYW4gYWN0aW9uIG1pZ2h0IGJlIHVzZWZ1bCBmb3IgdGhpcyBzY2Vu
YXJpbyBpcyBwb3RlbnRpYWxseSBhIGJpdCBkaWZmZXJlbnQgZnJvbSByZWd1bGFyIG5ldHdvcmsg
ZGV2aWNlIGNvbmZpZ3VyYXRpb24uPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gc3R5bGU9Im1zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZu
YnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0i
bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkUuZy4gc29tZSBwcm9ncmFtbWF0aWMgbWVjaGFu
aXNtIHRvIGVhc2lseSBhZGQgYSBrZXkgdG8gYSBjbGllbnQgZGV2aWNlLCB0aGUgc2NlbmFyaW8g
ZGVzY3JpYmVkIGJ5IFRvbSBpbjo8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNv
Tm9ybWFsIj48YSBocmVmPSJodHRwczovL21haWxhcmNoaXZlLmlldGYub3JnL2FyY2gvbXNnL25l
dGNvbmYvN3pPeXBMbXVTbk1VSVlmc2Nfd1RsMm5TLTg0Ij5odHRwczovL21haWxhcmNoaXZlLmll
dGYub3JnL2FyY2gvbXNnL25ldGNvbmYvN3pPeXBMbXVTbk1VSVlmc2Nfd1RsMm5TLTg0PC9hPjxv
OnA+PC9vOnA+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9Im1zby1mYXJl
YXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkkg
ZG9u4oCZdCBrbm93IHRoZSBleGFjdCBkZXRhaWxzIG9mIHdoYXQgaXMgcmVxdWlyZWQgaGVyZSwg
YnV0IGhhdmluZyBhbiBhY3Rpb24gKG9yIFJQQyksIGRlcGVuZGVudCBvbiBhIGZlYXR1cmUsIG1p
Z2h0IGJlIHJlYXNvbmFibGUgZm9yIHRoaXMgc2NlbmFyaW8uJm5ic3A7IEkgd291bGQgc2VlIHRo
aXMgcHVyZWx5IGFzIGFuIGFsdGVybmF0aXZlIG1lY2hhbmlzbQ0KIHRvIGFjaGlldmluZyB0aGUg
c2FtZSBlbmQgZ29hbCBhcyByZWd1bGFyIGNvbmZpZ3VyYXRpb24sIHBvdGVudGlhbGx5IHRvIGFs
bG93IGRpZmZlcmVudCBOQUNNIHJ1bGVzIG9uIHRoZSBhY3Rpb24vUlBDLjxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJtc28tZmFyZWFzdC1s
YW5ndWFnZTpFTi1VUyI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gc3R5bGU9Im1zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj5UaGFua3Ms
PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9
Im1zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj5Sb2I8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4t
VVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxz
cGFuIHN0eWxlPSJtc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+PG86cD4mbmJzcDs8L286cD48
L3NwYW4+PC9wPg0KPGRpdiBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLWxlZnQ6c29saWQgYmx1
ZSAxLjVwdDtwYWRkaW5nOjBjbSAwY20gMGNtIDQuMHB0Ij4NCjxkaXY+DQo8ZGl2IHN0eWxlPSJi
b3JkZXI6bm9uZTtib3JkZXItdG9wOnNvbGlkICNFMUUxRTEgMS4wcHQ7cGFkZGluZzozLjBwdCAw
Y20gMGNtIDBjbSI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48Yj48c3BhbiBsYW5nPSJFTi1VUyI+
RnJvbTo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIj4gQW5keSBCaWVybWFuICZsdDthbmR5
QHl1bWF3b3Jrcy5jb20mZ3Q7DQo8YnI+DQo8Yj5TZW50OjwvYj4gMTUgSnVuZSAyMDE5IDE2OjQ2
PGJyPg0KPGI+VG86PC9iPiBSb2IgV2lsdG9uIChyd2lsdG9uKSAmbHQ7cndpbHRvbkBjaXNjby5j
b20mZ3Q7PGJyPg0KPGI+Q2M6PC9iPiBNYXJ0aW4gQmpvcmtsdW5kICZsdDttYmpAdGFpbC1mLmNv
bSZndDs7IGtlbnQmIzQzO2lldGZAd2F0c2VuLm5ldDsgbmV0Y29uZkBpZXRmLm9yZzxicj4NCjxi
PlN1YmplY3Q6PC9iPiBSZTogW25ldGNvbmZdIHVwZGF0ZXMgdG8gY2xpZW50L3NlcnZlciBkcmFm
dHM8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PG86cD4mbmJzcDs8L286cD48L3A+DQo8ZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxvOnA+Jm5ic3A7PC9vOnA+PC9wPg0KPC9kaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48bzpwPiZuYnNwOzwvbzpwPjwvcD4NCjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+T24gRnJpLCBKdW4gMTQsIDIwMTkgYXQgMTA6MzAgQU0gUm9iIFdpbHRvbiAocndpbHRvbikg
Jmx0OzxhIGhyZWY9Im1haWx0bzpyd2lsdG9uQGNpc2NvLmNvbSI+cndpbHRvbkBjaXNjby5jb208
L2E+Jmd0OyB3cm90ZTo8bzpwPjwvbzpwPjwvcD4NCjwvZGl2Pg0KPGJsb2NrcXVvdGUgc3R5bGU9
ImJvcmRlcjpub25lO2JvcmRlci1sZWZ0OnNvbGlkICNDQ0NDQ0MgMS4wcHQ7cGFkZGluZzowY20g
MGNtIDBjbSA2LjBwdDttYXJnaW4tbGVmdDo0LjhwdDttYXJnaW4tdG9wOjUuMHB0O21hcmdpbi1y
aWdodDowY207bWFyZ2luLWJvdHRvbTo1LjBwdCI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHls
ZT0ibWFyZ2luLWJvdHRvbToxMi4wcHQiPkhpIE1hcnRpbiwgS2VudCw8YnI+DQo8YnI+DQomZ3Q7
IC0tLS0tT3JpZ2luYWwgTWVzc2FnZS0tLS0tPGJyPg0KJmd0OyBGcm9tOiBuZXRjb25mICZsdDs8
YSBocmVmPSJtYWlsdG86bmV0Y29uZi1ib3VuY2VzQGlldGYub3JnIiB0YXJnZXQ9Il9ibGFuayI+
bmV0Y29uZi1ib3VuY2VzQGlldGYub3JnPC9hPiZndDsgT24gQmVoYWxmIE9mIE1hcnRpbiBCam9y
a2x1bmQ8YnI+DQomZ3Q7IFNlbnQ6IDEzIEp1bmUgMjAxOSAxNjo0Mzxicj4NCiZndDsgVG86IDxh
IGhyZWY9Im1haWx0bzprZW50JTJCaWV0ZkB3YXRzZW4ubmV0IiB0YXJnZXQ9Il9ibGFuayI+a2Vu
dCYjNDM7aWV0ZkB3YXRzZW4ubmV0PC9hPjxicj4NCiZndDsgQ2M6IDxhIGhyZWY9Im1haWx0bzpu
ZXRjb25mQGlldGYub3JnIiB0YXJnZXQ9Il9ibGFuayI+bmV0Y29uZkBpZXRmLm9yZzwvYT48YnI+
DQomZ3Q7IFN1YmplY3Q6IFJlOiBbbmV0Y29uZl0gdXBkYXRlcyB0byBjbGllbnQvc2VydmVyIGRy
YWZ0czxicj4NCiZndDsgPGJyPg0KJmd0OyBLZW50IFdhdHNlbiAmbHQ7PGEgaHJlZj0ibWFpbHRv
OmtlbnQlMkJpZXRmQHdhdHNlbi5uZXQiIHRhcmdldD0iX2JsYW5rIj5rZW50JiM0MztpZXRmQHdh
dHNlbi5uZXQ8L2E+Jmd0OyB3cm90ZTo8YnI+DQomZ3Q7ICZndDs8YnI+DQomZ3Q7ICZndDsgJmd0
OyZndDsmZ3Q7IEkgYW0gc3RyaWN0bHkgYWdhaW5zdCBoaWRpbmcgYWN0aW9ucyBieSBlbmNvZGlu
ZyAndmVyYnMnIGluIGFuPGJyPg0KJmd0OyAmZ3Q7ICZndDsmZ3Q7Jmd0OyBhZC1ob2MgZGF0YSBm
b3JtYXQuIEkgcmF0aGVyIG5vdCBzdXBwb3J0IGNyZWF0aW9uIG9mIGtleXMgb24gdGhlPGJyPg0K
Jmd0OyBkZXZpY2UuPGJyPg0KJmd0OyAmZ3Q7ICZndDsmZ3Q7PGJyPg0KJmd0OyAmZ3Q7ICZndDsm
Z3Q7IFJlbWVtYmVyIHdlIGhhZCB0aGlzIGNhc2VzOjxicj4NCiZndDsgJmd0OyAmZ3Q7Jmd0Ozxi
cj4NCiZndDsgJmd0OyAmZ3Q7Jmd0OyAxLiZuYnNwOyB1cGxvYWQgb2Yga2V5czxicj4NCiZndDsg
Jmd0OyAmZ3Q7Jmd0OyAyYS4gZ2VuZXJhdGlvbiBvZiBrZXlzIG9uIHRoZSBib3ggdGhhdCB3aWxs
IGdvIGludG8gaGFyZHdhcmU8YnI+DQomZ3Q7IHByb3RlY3RlZDxicj4NCiZndDsgJmd0OyAmZ3Q7
Jmd0OyZuYnNwOyAmbmJzcDsgc3RvcmFnZSAoYW5kIG5ldmVyIGJlIGFjY2Vzc2libGUpIDJiLiBn
ZW5lcmF0aW9uIG9mIGtleXMgb24gdGhlPGJyPg0KJmd0OyAmZ3Q7ICZndDsmZ3Q7IGJveCB0aGF0
IHdpbGwgYmUgc3RvcmVkIG9uIGRpc2s8YnI+DQomZ3Q7ICZndDsgJmd0OyZndDsmbmJzcDsgJm5i
c3A7IChhbmQgbmV2ZXIgYmUgYWNjZXNzaWJsZSBvdmVyIHRoZSBtZ210IGludGVyZmFjZSkgMy4m
bmJzcDsgZ2VuZXJhdGlvbjxicj4NCiZndDsgJmd0OyAmZ3Q7Jmd0OyBvZiBrZXlzIG9uIHRoZSBi
b3ggdGhhdCBiZWNvbWUgKHByb3RlY3RlZCkgY29uZmlndXJhdGlvbjxicj4NCiZndDsgJmd0Ozxi
cj4NCiZndDsgJmd0OyBUaGlzIGxpc3QgaXMgbWlzc2luZyBjYXNlcyAjMSBhbmQgIzMgZGVzY3Jp
YmVkIGhlcmU6PGJyPg0KJmd0OyAmZ3Q7IDxhIGhyZWY9Imh0dHBzOi8vbWFpbGFyY2hpdmUuaWV0
Zi5vcmcvYXJjaC9tc2cvbmV0Y29uZi9lUkR2RGhPSGlrRXE0ZlJKSkdqOGREN3UiIHRhcmdldD0i
X2JsYW5rIj4NCmh0dHBzOi8vbWFpbGFyY2hpdmUuaWV0Zi5vcmcvYXJjaC9tc2cvbmV0Y29uZi9l
UkR2RGhPSGlrRXE0ZlJKSkdqOGREN3U8L2E+PGJyPg0KJmd0OyAmZ3Q7IEljYzxicj4NCiZndDsg
Jmd0Ozxicj4NCiZndDsgJmx0OzxhIGhyZWY9Imh0dHBzOi8vbWFpbGFyY2hpdmUuaWV0Zi5vcmcv
YXJjaC9tc2cvbmV0Y29uZi9lUkR2RGhPSGlrRXE0ZlJKSkdqOGREN3VJY2MiIHRhcmdldD0iX2Js
YW5rIj5odHRwczovL21haWxhcmNoaXZlLmlldGYub3JnL2FyY2gvbXNnL25ldGNvbmYvZVJEdkRo
T0hpa0VxNGZSSkpHajhkRDd1SWNjPC9hPjxicj4NCiZndDsgJmd0Oy48YnI+DQomZ3Q7IDxicj4N
CiZndDsgIzEgKHByZS1leGlzdGluZyBrZXkgaW4gaHcpIGlzIG9ydGhvZ29uYWwgdG8gdGhlIHBh
aW4gcG9pbnRzIHdlIGhhdmUgaGVyZTs8YnI+DQomZ3Q7IGl0IHNob3VsZCBiZSBwb3NzaWJsZSB0
byBoYW5kbGUgdGhpcyBjYXNlLjxicj4NCiZndDsgPGJyPg0KJmd0OyAjMyAodXBsb2FkIG9mIGhp
ZGRlbiBrZXkpIHNob3VsZCBhbHNvIGJlIHN0cmFpZ2h0IGZvcndhcmQgd2l0aCBhbiBhY3Rpb24u
PGJyPg0KJmd0OyA8YnI+DQomZ3Q7IDxicj4NCiZndDsgJmd0OyBBbHNvLCB3ZSBjdXJyZW50bHkg
bWFrZSBubyBkaXN0aW5jdGlvbiBiZXR3ZWVuICgyYSkgYW5kICgyYikgLSBoaWRkZW48YnI+DQom
Z3Q7ICZndDsgaXMgaGlkZGVuLCBob3dldmVyIGl0J3MgaW1wbGVtZW50ZWQuPGJyPg0KJmd0OyA8
YnI+DQomZ3Q7IEkga25vdywgYnV0IHRoZSBkaXNjdXNzaW9uIHNlZW1zIHRvIGltcGx5IHRoYXQg
dGhpcyB3b3VsZCBiZSB1c2VmdWwgYW5kIGl0PGJyPg0KJmd0OyBzZWVtcyB0cml2aWFsIHRvIHN1
cHBvcnQuPGJyPg0KJmd0OyA8YnI+DQomZ3Q7IDxicj4NCiZndDsgJmd0OyAmZ3Q7Jmd0OyBJIHRo
aW5rIHRoZSBwcmV2aW91cyB2ZXJzaW9uIG9mIHRoZSBkcmFmdCAod2l0aCBZQU5HIGFjdGlvbnMp
PGJyPg0KJmd0OyAmZ3Q7ICZndDsmZ3Q7IGhhbmRsZXM8YnI+DQomZ3Q7ICZndDsgJmd0OyZndDsg
MSBhbmQgMiAoYSBhbmQgYiB3aXRoIHRyaXZpYWwgdXBkYXRlcykuPGJyPg0KJmd0OyAmZ3Q7ICZn
dDsmZ3Q7PGJyPg0KJmd0OyAmZ3Q7ICZndDsmZ3Q7IEl0IGlzIG9ubHkgKDMpIHRoYXQgd2UgZG9u
J3QgaGF2ZSBhIHNvbHV0aW9uIGZvciB0aGF0IGV2ZXJ5Ym9keTxicj4NCiZndDsgJmd0OyAmZ3Q7
Jmd0OyBhY2NlcHRzLjxicj4NCiZndDsgJmd0OyAmZ3Q7Jmd0Ozxicj4NCiZndDsgJmd0OyAmZ3Q7
Jmd0OyBTbyBwZXJoYXBzIHdlIHNob3VsZCBzb2x2ZSAxIGFuZCAyYSBhbmQgMmIsIGFuZCBwdWJs
aXNoIHRoYXQsIGFuZDxicj4NCiZndDsgJmd0OyAmZ3Q7Jmd0OyBsZWF2ZSAzIGZvciB0aGUgZnV0
dXJlPzxicj4NCiZndDsgJmd0OyAmZ3Q7PGJyPg0KJmd0OyAmZ3Q7ICZndDsgVGhpcyBtYXkgYmUg
YSB3YXkgdG8gbW92ZSBmb3J3YXJkLiBJbiAyYSBhbmQgMmIsIHdpbGwgdGhlcmUgYmUgYSB3YXk8
YnI+DQomZ3Q7ICZndDsgJmd0OyB0byByZW1vdmUgYSBnZW5lcmF0ZWQga2V5IHZpYSB0aGUgbWdt
dCBpbnRlcmZhY2Ugb3IgZG8gSSBoYXZlIHRvPGJyPg0KJmd0OyAmZ3Q7ICZndDsgdGFrZSBhIGJp
Z2dlciBoYW1tZXIgdG8gYWNjb21wbGlzaCB0aGlzPzxicj4NCiZndDsgJmd0Ozxicj4NCiZndDsg
Jmd0OyBJIG9iamVjdCB0byByZXZlcnRpbmcgdG8gdGhlIGFwcHJvYWNoIHRoYXQgZG9lc24ndCBo
YXZlIHRoZSBrZXknczxicj4NCiZndDsgJmd0OyAzLXR1cGxlIChhbGdvcml0aG0sIHB1YmxpYyBr
ZXksIHByaXZhdGUga2V5KSBtYXJrZWQgYXMgbWFuZGF0b3J5IHRydWUsPGJyPg0KJmd0OyAmZ3Q7
IG91ciBkb2luZyB0aGF0IGJlZm9yZSB3YXMgdW5oZWxwZnVsLjxicj4NCiZndDsgPGJyPg0KJmd0
OyBJIG5lZWQgdG8gZ28gYmFjayBhbmQgcmUtcmVhZCAoYWdhaW4sIEkganVzdCByZWFkIGFsbCB0
aHJlYWRzIG9uIHRoaXM8YnI+DQomZ3Q7IGlzc3VlKSBzb21lIG1haWxzIHRvIHVuZGVyc3RhbmQg
d2hhdCB0aGlzIG1lYW5zLjxicj4NCiZndDsgPGJyPg0KJmd0OyA8YnI+DQomZ3Q7ICZndDsgSSB3
YXMgaG9waW5nIHRoYXQgdGhlICZxdW90O3ZlcmJzJnF1b3Q7PGJyPg0KJmd0OyAmZ3Q7IGFwcHJv
YWNoIGNvdWxkIGxlYXAgb3ZlciB0aGUgaW1wYXNzZSBidXQsIGlmIEp1ZXJnZW4gaXMgc3RyaWN0
bHk8YnI+DQomZ3Q7ICZndDsgYWdhaW5zdCBpdCwgdGhlbiB3ZSBzaG91bGQgZ28gYmFjayB0byB0
aGUgYXBwcm9hY2ggZGVzY3JpYmVkIGhlcmU6PGJyPg0KJmd0OyAmZ3Q7IDxhIGhyZWY9Imh0dHBz
Oi8vbWFpbGFyY2hpdmUuaWV0Zi5vcmcvYXJjaC9tc2cvbmV0Y29uZi9QLXhjcEhxVU5xM0xmWDVt
ZU9DcE5RTUoiIHRhcmdldD0iX2JsYW5rIj4NCmh0dHBzOi8vbWFpbGFyY2hpdmUuaWV0Zi5vcmcv
YXJjaC9tc2cvbmV0Y29uZi9QLXhjcEhxVU5xM0xmWDVtZU9DcE5RTUo8L2E+PGJyPg0KJmd0OyAm
Z3Q7IHVzWTxicj4NCiZndDsgJmd0OyAmbHQ7PGEgaHJlZj0iaHR0cHM6Ly9tYWlsYXJjaGl2ZS5p
ZXRmLm9yZy9hcmNoL21zZy9uZXRjb25mL1AteGNwSHFVTnEzTGZYNW1lT0NwTlFNIiB0YXJnZXQ9
Il9ibGFuayI+aHR0cHM6Ly9tYWlsYXJjaGl2ZS5pZXRmLm9yZy9hcmNoL21zZy9uZXRjb25mL1At
eGNwSHFVTnEzTGZYNW1lT0NwTlFNPC9hPjxicj4NCiZndDsgJmd0OyBKdXNZJmd0OywgZm9yIHdo
aWNoIGEgZHJhZnQgd2FzIG5ldmVyIHB1Ymxpc2hlZC48YnI+DQomZ3Q7ICZndDs8YnI+DQomZ3Q7
ICZndDsgSW4gdGhlIHByZXZpb3VzIGxpbmssIHNlYXJjaCBmb3IgJnF1b3Q7Tm93IGxldCdzIGRp
c2N1c3Mgd2hhdCB0aGlzIGFjdGlvbjxicj4NCiZndDsgJmd0OyBkb2VzJnF1b3Q7IGFuZCBub3Rl
IHRoZSB0d28gb3B0aW9uczogKDEpIGlzIG1vcmUgdXNlci1mcmllbmRseSwgYnV0IG9uZTxicj4N
CiZndDsgJmd0OyB0aGF0IE1hcnRpbiBhcHBlYXJzIHRvIGJlIHN0cmljdGx5IGFnYWluc3Q8YnI+
DQomZ3Q7IDxicj4NCiZndDsgWWVzLCBhbmQgQW5keSBhbmQgUm9iIChhdCBsZWFzdCkuJm5ic3A7
IEFuZCBJIGRvIG5vdCBhZ3JlZSB0aGF0IGl0IGlzIHVzZXI8YnI+DQomZ3Q7IGZyaWVuZGx5IGF0
IGFsbCE8YnI+DQo8YnI+DQpJIGRvbid0IHRoaW5rIHRoYXQgSSdtIG5lY2Vzc2FyaWx5IGFnYWlu
c3QgaGF2aW5nIGFuIGFjdGlvbiAob3IgUlBDKSB0aGF0IGdlbmVyYXRlcyBhIHBhaXIgb2Yga2V5
cyBhbmQgd3JpdGVzIHRoZW0gdG8gY29uZmlndXJhdGlvbiBhcyBhIHNwZWNpYWwgdHlwZSBvZiBj
b25maWd1cmF0aW9uIHVwZGF0ZS4mbmJzcDsgQnV0IEkgd291bGQgdmVyeSBtdWNoIHJlZ2FyZCB0
aGlzIGFzIGEgc3BlY2lhbCBjYXNlIHRoYXQgaXMgZGVzaWduZWQgYXMgYSBjb21iaW5lZA0KIGFj
dGlvbi9SUEMgc29sZWx5IHRvIG1ha2UgbGlmZSBlYXNpZXIgZm9yIGNsaWVudHMgcmF0aGVyIHRo
YW4gdGhlIGRlZmFjdG8gYXBwcm9hY2guJm5ic3A7IEkuZS4sIEkgd291bGQgbGlrZSB0aGVyZSB0
byBiZSBhbiBlcXVpdmFsZW50IG1lY2hhbmlzbSB0aGF0IHdvcmtzLCBpcyBqdXN0IGFzIHNlY3Vy
ZSBhbmQgY29tcGxldGUsIHVzaW5nIHJlZ3VsYXIgTkVUQ09ORiAmbHQ7ZWRpdC1jb25maWcmZ3Q7
IGNvbmZpZyBvcGVyYXRpb25zIGFuZCBub3JtYWwgc2VtYW50aWNzLiZuYnNwOw0KIFRoZW4gdGhl
IHF1ZXN0aW9uIGJlY29tZXM6IElmIHdlIGNhbiBkbyB0aGlzIHVzaW5nIHJlZ3VsYXIgTkVUQ09O
RiBzZW1hbnRpY3MsIGRvIHdlIHN0aWxsIG5lZWQgYSBzZXBhcmF0ZSAmcXVvdDtlYXN5IHRvIHVz
ZSZxdW90OyBhY3Rpb24vUlBDIGFzIHdlbGw/PGJyPg0KPGJyPg0KPG86cD48L286cD48L3A+DQo8
L2Jsb2NrcXVvdGU+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PG86cD4mbmJzcDs8L286
cD48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48bzpwPiZuYnNwOzwv
bzpwPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPklNTyBpdCBpcyBm
YWlyIHRvIGFzayBob3cgbWFueSBzZXJ2ZXJzIHN1cHBvcnQgYWN0aW9ucyB0aGF0IGNoYW5nZSBj
b25maWd1cmF0aW9uIHRvZGF5PzxvOnA+PC9vOnA+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+SWYgc2V2ZXJhbCB2ZW5kb3JzIHNheSAmcXVvdDt0aGlzIGlzIGdyZWF0
ISB3ZSB1c2UgaXQgYWxsIHRoZSB0aW1lISBubyBwcm9ibGVtcyBhdCBhbGwhJnF1b3Q7IHRoZW48
bzpwPjwvbzpwPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPml0IGlz
IHByb2JhYmx5IGFwcHJvcHJpYXRlIGZvciBzdGFuZGFyZGl6YXRpb24uIE90aGVyd2lzZSwgbm90
IHNvIG11Y2guPG86cD48L286cD48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIj4oSSBkb24ndCB0aGluayBhbnkgdmVuZG9ycyB1c2UgdGhpcyBkZXNpZ24gcGF0dGVybiBu
b3cpPG86cD48L286cD48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
bzpwPiZuYnNwOzwvbzpwPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PiZuYnNwOzxvOnA+PC9vOnA+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PGI+PGk+W1JXXSA8
bzpwPjwvbzpwPjwvaT48L2I+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PG86cD4mbmJzcDs8
L286cD48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48bzpwPiZuYnNwOzwvbzpwPjwvcD4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxvOnA+Jm5ic3A7PC9vOnA+PC9wPg0KPC9kaXY+DQo8YmxvY2tx
dW90ZSBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLWxlZnQ6c29saWQgI0NDQ0NDQyAxLjBwdDtw
YWRkaW5nOjBjbSAwY20gMGNtIDYuMHB0O21hcmdpbi1sZWZ0OjQuOHB0O21hcmdpbi10b3A6NS4w
cHQ7bWFyZ2luLXJpZ2h0OjBjbTttYXJnaW4tYm90dG9tOjUuMHB0Ij4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPiZndDsgPGJyPg0KJmd0OyAmZ3Q7IGFuZCBzbyBwZXJoYXBzICgyKSBpcyBhbGw8YnI+
DQomZ3Q7ICZndDsgd2UgY2FuIGFncmVlIG9uLCBhbmQgeWVzLCB0aGVyZSB3b3VsZCBuZWVkIHRv
IGJlIGEgdGhpcmQgKG5vdDxicj4NCiZndDsgJmd0OyBtZW50aW9uZWQpIGFjdGlvbiB0byBkZWxl
dGUgdGhlIGtleSBmcm9tICZsdDtvcGVyYXRpb25hbCZndDsgKHByZXN1bWFibHk8YnI+DQomZ3Q7
ICZndDsgYWZ0ZXIgaGF2aW5nIGRlbGV0ZWQgdGhlIHNhbWUgZnJvbSAmbHQ7cnVubmluZyZndDsp
LiZuYnNwOyBZZXMsIGl0IGlzIGxlc3M8YnI+DQomZ3Q7ICZndDsgZnJpZW5kbHksIGlmIHlvdSB3
YW50IG1vcmUgZnJpZW5kbHksIHRoZW4gbGV0J3MgZG8gKDEpLiZuYnNwOyBJJ2xsIHVwZGF0ZTxi
cj4NCiZndDsgJmd0OyB0aGUgZHJhZnQgc2hvcnRseSBiYXNlZCBvbiB0aGUgbGVzcy1mcmllbmRs
eSBhcHByb2FjaCAoMikuPGJyPg0KJmd0OyA8YnI+DQomZ3Q7IEkgZG9uJ3QgdGhpbmsgKDIpIGlz
IHRoZSByaWdodCBzb2x1dGlvbiBlaXRoZXIuJm5ic3A7IEkgdGhpbmsgdGhlIHByZXZpb3VzPGJy
Pg0KJmd0OyB2ZXJzaW9uIG9mIHRoZSBkcmFmdCB3YXMgdmVyeSBjbG9zZSB0byBhIHdvcmthYmxl
IHNvbHV0aW9uLjxicj4NCiZndDsgPGJyPg0KJmd0OyAmZ3Q7IFRoYXQgc2FpZCwgSSdtIGFsc28g
b2theSB3aXRoIGdpdmluZyB1cCAoZm9yIG5vdykgdHJ5aW5nIHRvIGVuYWJsZSBhPGJyPg0KJmd0
OyAmZ3Q7IGNsaWVudCByZXF1ZXN0IHRoZSBzZXJ2ZXIgdG8gZ2VuZXJhdGUgYSBrZXkgKGhpZGRl
biBvciBub3QpIG9yIHJlcXVlc3Q8YnI+DQomZ3Q7ICZndDsgdGhlIHNlcnZlciB0byBpbnN0YWxs
IGEgaGlkZGVuIGtleSBbbm90ZTogdGhlc2UgYXJlICMyIGFuZCAjMyBpbiBteTxicj4NCiZndDsg
Jmd0OyBmaXJzdCBsaW5rIGFib3ZlXS48YnI+DQomZ3Q7IDxicj4NCiZndDsgSSBkb24ndCBpdCBp
cyBuZWNlc3NhcnkgdG8gZ2l2ZSB1cCB0aGlzLjxicj4NCiZndDsgPGJyPg0KJmd0OyBJTU8gdGhl
IG9ubHkgcHJvYmxlbWF0aWMgdXNlIGNhc2UgaXMgJnF1b3Q7bGV0IHRoZSBkZXZpY2UgZ2VuZXJh
dGUgYSBrZXkgdGhhdDxicj4NCiZndDsgdGhlbiBiZWNvbWVzIHBhcnQgb2YgdGhlIGNvbmZpZyZx
dW90Oy4mbmJzcDsgSWYgd2UgYXZvaWQgdGhhdCBJIHRoaW5rIHdlIGNhbiBoYW5kbGU8YnI+DQom
Z3Q7IHRoZSBvdGhlciBjYXNlcy48YnI+DQo8YnI+DQpJIHRoaW5rIHRoYXQgSnVlcmdlbidzIGlk
ZWEgb2YgJnF1b3Q7c3RvcmUgdGhlIG5hbWUgb2YgdGhlIGtleSBpbiB0aGUgJmx0O3J1bm5pbmcm
Z3Q7IGNvbmZpZ3VyYXRpb24sIGJ1dCBub3QgbmVjZXNzYXJpbHkgdGhlIHZhbHVlJnF1b3Q7IGlz
IGFsb25nIHRoZSByaWdodCBsaW5lcy48YnI+DQombmJzcDstIElmIHRoZSBjbGllbnQgaXMgd2ls
bGluZyB0byB3cml0ZSB0aGUga2V5IGludG8gdGhlIGNvbmZpZ3VyYXRpb24sIHBlcmhhcHMgb2Jm
dXNjYXRlZCwgb3IgZW5jcnlwdGVkLCB0aGVuIHRoYXQgaXMgZmluZS48YnI+DQombmJzcDstIElm
IHRoZSBjbGllbnQgd2FudHMgdGhlIHNlcnZlciB0byBhbGxvY2F0ZSB0aGUga2V5cyB0aGF0IGFs
c28gd29ya3MuPGJyPg0KPGJyPg0KVGFraW5nIEtlbnQncyB0cmVlIGRpYWdyYW0gZnJvbSB0aGUg
M3JkIG9mIE1heSwgcGVyaGFwcyB0aGlzIGNvdWxkIGJlIG1vZGlmaWVkIGZyb206PGJyPg0KPGJy
Pg0KJm5ic3A7ICZuYnNwOyAmbmJzcDsmIzQzOy0tcncga2V5c3RvcmU8YnI+DQombmJzcDsgJm5i
c3A7ICZuYnNwOyAmbmJzcDsgJiM0MzstLXJ3IGFzeW1tZXRyaWMta2V5czxicj4NCiZuYnNwOyAm
bmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7JiM0MzstLXJ3IGFzeW1tZXRyaWMta2V5
KiBbbmFtZV08YnI+DQombmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAm
bmJzcDsgJiM0MzstLXJ3IG5hbWU8YnI+DQombmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5i
c3A7ICZuYnNwOyAmbmJzcDsgJiM0MzstLXJ3IGFsZ29yaXRobT8mbmJzcDsgJm5ic3A7ICZuYnNw
OyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7
ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyZsdDstLS0gb3B0aW9uYWw/PGJyPg0KJm5ic3A7
ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICYjNDM7LS1ydyBwdWJs
aWMta2V5PyZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAm
bmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJmx0Oy0tLSBv
cHRpb25hbD88YnI+DQombmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAm
bmJzcDsgJiM0MzstLXJ3IHByaXZhdGUta2V5PyZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAm
bmJzcDsgJm5ic3A7dW5pb24mbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNw
OyZsdDstLS0gb3B0aW9uYWw/Jm5ic3A7ICZuYnNwOyhub3RlIHVuaW9uKTxicj4NCiZuYnNwOyAm
bmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmIzQzOy0tLXggZ2VuZXJh
dGUtaGlkZGVuLWtleTxicj4NCiZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5i
c3A7ICZuYnNwOyAmIzQzOy0tLXggaW5zdGFsbC1oaWRkZW4ta2V5PGJyPg0KJm5ic3A7ICZuYnNw
OyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICYjNDM7LS0teCBnZW5lcmF0ZS1j
ZXJ0aWZpY2F0ZS1zaWduaW5nLXJlcXVlc3Q8YnI+DQombmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJz
cDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJiM0MzstLXJ3IGNlcnRpZmljYXRlczxicj4NCiZuYnNw
OyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7
JiM0MzstLXJ3IGNlcnRpZmljYXRlKiBbbmFtZV08YnI+DQo8YnI+DQp0byBzb21ldGhpbmcgbGlr
ZSB0aGlzOjxicj4NCjxicj4NCiZuYnNwOyAmbmJzcDsgJm5ic3A7JiM0MzstLXJ3IGtleXN0b3Jl
PGJyPg0KJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICYjNDM7LS1ydyBhc3ltbWV0cmljLWtl
eXM8YnI+DQombmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyYjNDM7LS1y
dyBhc3ltbWV0cmljLWtleSogW25hbWVdPGJyPg0KJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7
ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICYjNDM7LS1ydyBuYW1lPGJyPg0KJm5ic3A7ICZuYnNwOyAm
bmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICYjNDM7LS1ydyB0eXBlISZuYnNwOyAm
bmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZu
YnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJmx0
Oy0tIE5ldyBtYW5kYXRvcnkgZmllbGQ8YnI+DQombmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsg
Jm5ic3A7ICZuYnNwOyAmbmJzcDsgJiM0MzstLXJ3IGFsZ29yaXRobT8mbmJzcDsgJm5ic3A7ICZu
YnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5i
c3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyZsdDstLS0gb3B0aW9uYWw8YnI+DQombmJz
cDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJiM0MzstLXJ3IHB1
YmxpYy1rZXk/Jm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7
ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbHQ7LS0t
IG9wdGlvbmFsPGJyPg0KJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsg
Jm5ic3A7ICYjNDM7LS1ydyBwcml2YXRlLWtleT8mbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsg
Jm5ic3A7ICZuYnNwO3VuaW9uJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJz
cDsmbHQ7LS0tIG9wdGlvbmFsPGJyPg0KJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNw
OyAmbmJzcDsgJm5ic3A7ICYjNDM7LS0teCByZWdlbmVyYXRlLWhpZGRlbi1rZXk8YnI+DQombmJz
cDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJiM0MzstLS14IGlu
c3RhbGwtaGlkZGVuLWtleTxicj4NCiZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsg
Jm5ic3A7ICZuYnNwOyAmIzQzOy0tLXggZ2VuZXJhdGUtY2VydGlmaWNhdGUtc2lnbmluZy1yZXF1
ZXN0PGJyPg0KJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7
ICYjNDM7LS1ydyBjZXJ0aWZpY2F0ZXM8YnI+DQombmJzcDsgJm5ic3A7ICZuYnNwOyAmbmJzcDsg
Jm5ic3A7ICZuYnNwOyAmbmJzcDsgJm5ic3A7ICZuYnNwOyYjNDM7LS1ydyBjZXJ0aWZpY2F0ZSog
W25hbWVdPGJyPg0KPGJyPg0KV2hlcmUgdGhlIG5ldyAmcXVvdDt0eXBlJnF1b3Q7IGVudW0gZmll
bGQgY291bGQgaGF2ZSA0IG9wdGlvbnMgc3VjaCBhczo8YnI+DQombmJzcDstIHBsYWluLXRleHQg
Jmx0Oz0gY29uZmlndXJlZCBhbGdvLCBwdWJsaWMvcHJpdmF0ZSBrZXlzIGluIHJhdyBmb3JtYXQg
KG5vdCBzZWN1cmUsIHRyYW5zZmVyYWJsZSk8YnI+DQombmJzcDstIG9ic2N1cmVkJm5ic3A7ICZu
YnNwOyZsdDs9IGFzIGFib3ZlLCBidXQgb2JzY3VyZWQgd2l0aCBhIGtub3duIHJldmVyc2libGUg
bWVjaGFuaXNtIChub3Qgc2VjdXJlLCB0cmFuc2ZlcmFibGUpPGJyPg0KJm5ic3A7LSBlbmNyeXB0
ZWQmbmJzcDsgJmx0Oz0gYXMgYWJvdmUsIGJ1dCBlbmNyeXB0ZWQgdXNpbmcgc2VydmVyJ3MgcHVi
bGljIGtleSAoc2VjdXJlLCBub3QgdHJhbnNmZXJhYmxlKTxicj4NCiZuYnNwOy0gc2VydmVyLWFs
bG9jYXRlZCAmbHQ7PSBvbmx5IG5hbWUgYW5kIG9wdGlvbmFsbHkgYWxnb3JpdGhtIGluIHJ1bm5p
bmcgY29uZmlnLCB0aGUgc2VydmVyIGFsbG9jYXRlcyB0aGUga2V5IHdoZW4gYXBwbHlpbmcgdGhl
IGNvbmZpZ3VyYXRpb24sIHB1YmxpYyBrZXkgaXMgYXZhaWxhYmxlIGluIG9wZXJhdGlvbmFsLCBw
cml2YXRlIGtleSBpcyBuZXZlciByZXBvcnRlZC4mbmJzcDsgS2V5IHBhaXIgaXMgcGVyc2lzdGVk
IG91dHNpZGUgb2YgWUFORyBjb25maWd1cmF0aW9uLjxicj4NCjxicj4NCllBTkcgJnF1b3Q7bXVz
dCZxdW90OyBzdGF0ZW1lbnRzIGNvdWxkIGJlIGFkZGVkIHRvICZxdW90O2FsZ29yaXRobSZxdW90
OywgJnF1b3Q7cHVibGljLWtleSZxdW90OyBhbmQgJnF1b3Q7cHJpdmF0ZS1rZXkmcXVvdDssIHRv
IGVuZm9yY2UgdGhhdCB0aGVzZSBhcmUgYWx3YXlzIHByb3ZpZGVkIGlmIHR5cGUgaXMgKHBsYWlu
LXRleHQsIG9ic2N1cmVkLCBlbmNyeXB0ZWQpLjxicj4NCjxicj4NClRoZSAmcXVvdDtyZWdlbmVy
YXRlLWhpZGRlbi1rZXkmcXVvdDsgYWN0aW9uIHdvdWxkIGFsbG93IGEgc2VydmVyLWFsbG9jYXRl
ZCBoaWRkZW4ga2V5IHRvIGJlIHJlZ2VuZXJhdGVkIGlmIHJlcXVpcmVkLiZuYnNwOyBJZiB1c2Vy
IGNvbmZpZ3VyYXRpb24gY2F1c2VkIHRoZSBrZXkgdG8gYmUgY3JlYXRlZCBpbiB0aGUgZmlyc3Qg
cGxhY2UsIHRoZW4gdGhlIGtleSB3b3VsZCBhbHNvIGJlIGRlbGV0ZWQgaWYgdGhlIGtleSBsaXN0
IGVudHJ5IGlzIGRlbGV0ZWQgZnJvbSBjb25maWd1cmF0aW9uLjxicj4NCjxicj4NCkEgc2VydmVy
IGNvdWxkIGFsc28gYXV0b21hdGljYWxseSBjcmVhdGUgaXRzIG93biBrZXksIHdpdGhvdXQgYW55
IHVzZXIgaW50ZXJ2ZW50aW9uLiZuYnNwOyBUaGUgc2VydmVyIGNob29zZXMgdGhlIGtleSBuYW1l
LCBhbmQgdGhlIGtleSB3b3VsZCBiZSBvZiB0eXBlICZxdW90O3NlcnZlci1hbGxvY2F0ZWQmcXVv
dDsgYnV0IGl0IHdvdWxkIG9ubHkgZXhpc3QgaW4gb3BlcmF0aW9uYWwgKG9yaWdpbj1zeXN0ZW0p
LiZuYnNwOyBJZiB0aGUga2V5IG5lZWRzIHRvIGJlIHJlZmVyZW5jZWQNCiBpbiBjb25maWd1cmF0
aW9uIHRoZW4gdGhlIGNsaWVudCB3b3VsZCBuZWVkIHRvIGNvbmZpZ3VyZSAoYXN5bW1ldHJpYy1r
ZXksIG5hbWU9Jmx0O3NlcnZlci1hc3NpZ25lZC1rZXktbmFtZSZndDssIHR5cGU9c2VydmVyLWFs
bG9jYXRlZCkgaW50byB0aGUgY29uZmlndXJhdGlvbi4mbmJzcDsgU3Vic2VxdWVudGx5IHJlbW92
aW5nIHRoZSBjb25maWd1cmF0aW9uIHdvdWxkbid0IGRlbGV0ZSB0aGUga2V5IChiZWNhdXNlIGl0
IGlzIHN5c3RlbSBjcmVhdGVkLCBhbmQgYWx3YXlzDQogZXhpc3RzKSwgYnV0IHJlZ2VuZXJhdGUt
aGlkZGVuLWtleSBzaG91bGQgd29yayB0byBmb3JjZSB0aGUga2V5IHRvIGJlIHJlZ2VuZXJhdGVk
IGlmIHJlcXVpcmVkLiZuYnNwOyBUaGUgc2VydmVyIHBlcnNpc3RzIHRoZSBrZXkgb3V0c2lkZSBv
ZiBZQU5HIGNvbmZpZ3VyYXRpb24uPGJyPg0KPGJyPg0KVGhlICZxdW90O2luc3RhbGwtaGlkZGVu
LWtleSZxdW90OyBhY3Rpb24gd291bGQgYWxsb3cgYSBjbGllbnQgdG8gcmVwbGFjZSBhbnkgc2Vy
dmVyLWFsbG9jYXRlZCBoaWRkZW4ga2V5Ljxicj4NCjxicj4NCkZpbmFsbHksIGlmIHdlIGFyZSBj
b25jZXJuZWQgYWJvdXQgZWFzZSBvZiB1c2UsIHRoZW4gSSB3b3VsZCBPSyB3aXRoIGEgUlBDIGJl
aW5nIGRlZmluZWQgdGhhdCBwZXJmb3JtcyBhbiBlZGl0LWNvbmZpZyByZXF1ZXN0IHRvIGp1c3Qg
YWRkIGEgbmFtZWQgYXN5bW1ldHJpYy1rZXkgb2YgdHlwZSBzZXJ2ZXItYWxsb2NhdGVkLiZuYnNw
OyBUaGUgUlBDIGNvdWxkIGFsc28gcmV0dXJuIHRoZSBwdWJsaWMga2V5IHRoYXQgaGFzIGJlZW4g
Z2VuZXJhdGVkIGJ5IHRoZQ0KIHNlcnZlci4mbmJzcDsgTm90ZSB0aGF0IHRoaXMgUlBDIGlzbid0
IHJlcXVpcmVkLCBldmVyeXRoaW5nIHRoYXQgY2FuIGJlIGRvbmUgd2l0aCB0aGUgUlBDIGNhbiBz
dGlsbCBiZSBhY2hpZXZlZCB0aHJvdWdoIGVkaXRpbmcgdGhlIGNvbmZpZ3VyYXRpb24gdXNpbmcg
ZWRpdC1jb25maWcsIGFuZCByZWFkaW5nIHRoZSBwdWJsaWMga2V5IGJhY2sgd2l0aCBnZXQtZGF0
YSwgaXRzIG9ubHkgcHVycG9zZSB0byBzaW1wbGlmeSBhIHVzZSBjYXNlIGZvciBjbGllbnRzLA0K
IGFuZCBwZXJoYXBzIHRvIGFsbG93IGl0IHRvIGhhdmUgZGlmZmVyZW50IE5BQ00gcGVybWlzc2lv
bnMuPGJyPg0KPGJyPg0KV291bGQgYSBzY2hlbWUgbGlrZSB0aGlzIHdvcms/Jm5ic3A7IE9yIGFt
IEkgW3N0aWxsXSBtaXNzaW5nIHNvbWV0aGluZz88bzpwPjwvbzpwPjwvcD4NCjwvYmxvY2txdW90
ZT4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48bzpwPiZuYnNwOzwvbzpwPjwvcD4NCjwv
ZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPiZuYnNwOzxvOnA+PC9vOnA+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+SSBhbHNvIGxpa2UgSnVlcmdlbidz
IGFwcHJvYWNoLjxvOnA+PC9vOnA+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PG86cD4mbmJzcDs8L286cD48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNv
Tm9ybWFsIj48bzpwPiZuYnNwOzwvbzpwPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxvOnA+Jm5ic3A7PC9vOnA+PC9wPg0KPC9kaXY+DQo8YmxvY2txdW90ZSBzdHls
ZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLWxlZnQ6c29saWQgI0NDQ0NDQyAxLjBwdDtwYWRkaW5nOjBj
bSAwY20gMGNtIDYuMHB0O21hcmdpbi1sZWZ0OjQuOHB0O21hcmdpbi10b3A6NS4wcHQ7bWFyZ2lu
LXJpZ2h0OjBjbTttYXJnaW4tYm90dG9tOjUuMHB0Ij4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0
eWxlPSJtYXJnaW4tYm90dG9tOjEyLjBwdCI+VGhhbmtzLDxicj4NClJvYjxvOnA+PC9vOnA+PC9w
Pg0KPC9ibG9ja3F1b3RlPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxvOnA+Jm5ic3A7
PC9vOnA+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PG86cD4mbmJz
cDs8L286cD48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj5BbmR5PG86
cD48L286cD48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj4mbmJzcDs8
bzpwPjwvbzpwPjwvcD4NCjwvZGl2Pg0KPGJsb2NrcXVvdGUgc3R5bGU9ImJvcmRlcjpub25lO2Jv
cmRlci1sZWZ0OnNvbGlkICNDQ0NDQ0MgMS4wcHQ7cGFkZGluZzowY20gMGNtIDBjbSA2LjBwdDtt
YXJnaW4tbGVmdDo0LjhwdDttYXJnaW4tdG9wOjUuMHB0O21hcmdpbi1yaWdodDowY207bWFyZ2lu
LWJvdHRvbTo1LjBwdCI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48YnI+DQo8YnI+DQomZ3Q7IDxi
cj4NCiZndDsgPGJyPg0KJmd0OyAmZ3Q7IEkgd291bGQgc3VwcG9ydCB0aGlzIGxlc3MgY29tcGxl
dGUgc29sdXRpb24gYmVjYXVzZSBpdCBzdGlsbCBzdXBwb3J0czxicj4NCiZndDsgJmd0OyBiYXNp
YyBjb25maWd1cmF0aW9uICgjMCkgYW5kIG1hbnVmYWN0dXJlci1nZW5lcmF0ZWQga2V5cyBmb3Is
IGUuZy4sPGJyPg0KJmd0OyAmZ3Q7IElEZXZJRCBjZXJ0aWZpY2F0ZXMgKCMxKSwgYW5kIHRodXMg
YSBwYXNzYWJsZSBnby10by1tYXJrZXQgc29sdXRpb24uPGJyPg0KJmd0OyAmZ3Q7IElmIGZvbGtz
IGRvbid0IGxpa2UgdGhlIHVwZGF0ZSBwZXIgdGhlIHByZXZpb3VzIHBhcmFncmFwaCwgdGhlbiB0
aGlzPGJyPg0KJmd0OyAmZ3Q7IGxvb2tzIGxpa2UgYSBnb29kIGZhbGxiYWNrLjxicj4NCiZndDsg
PGJyPg0KJmd0OyA8YnI+DQomZ3Q7IC9tYXJ0aW48YnI+DQomZ3Q7IDxicj4NCiZndDsgX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX188YnI+DQomZ3Q7IG5ldGNv
bmYgbWFpbGluZyBsaXN0PGJyPg0KJmd0OyA8YSBocmVmPSJtYWlsdG86bmV0Y29uZkBpZXRmLm9y
ZyIgdGFyZ2V0PSJfYmxhbmsiPm5ldGNvbmZAaWV0Zi5vcmc8L2E+PGJyPg0KJmd0OyA8YSBocmVm
PSJodHRwczovL3d3dy5pZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL25ldGNvbmYiIHRhcmdldD0i
X2JsYW5rIj5odHRwczovL3d3dy5pZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL25ldGNvbmY8L2E+
PGJyPg0KPGJyPg0KX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19f
X188YnI+DQpuZXRjb25mIG1haWxpbmcgbGlzdDxicj4NCjxhIGhyZWY9Im1haWx0bzpuZXRjb25m
QGlldGYub3JnIiB0YXJnZXQ9Il9ibGFuayI+bmV0Y29uZkBpZXRmLm9yZzwvYT48YnI+DQo8YSBo
cmVmPSJodHRwczovL3d3dy5pZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL25ldGNvbmYiIHRhcmdl
dD0iX2JsYW5rIj5odHRwczovL3d3dy5pZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL25ldGNvbmY8
L2E+PG86cD48L286cD48L3A+DQo8L2Jsb2NrcXVvdGU+DQo8L2Rpdj4NCjwvZGl2Pg0KPC9kaXY+
DQo8L2Rpdj4NCjwvYm9keT4NCjwvaHRtbD4NCg==

--_000_BYAPR11MB26315AAD951B93BFDD361699B5EB0BYAPR11MB2631namp_--


From nobody Mon Jun 17 09:22:00 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 206701200FB for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 09:21:58 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id QOIP4Mfx9B_M for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 09:21:54 -0700 (PDT)
Received: from mail-lj1-x22c.google.com (mail-lj1-x22c.google.com [IPv6:2a00:1450:4864:20::22c]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E24B4120338 for <netconf@ietf.org>; Mon, 17 Jun 2019 09:21:51 -0700 (PDT)
Received: by mail-lj1-x22c.google.com with SMTP id v24so9867987ljg.13 for <netconf@ietf.org>; Mon, 17 Jun 2019 09:21:51 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=Y3RqF2fOfjirjbN6MRXA/lI96LkauBkg1sReGiMpS38=; b=Tdv8P/vKsnYmiNDmxyfDySlnllgYHi3eHcx4hn+NqpxIRWb9ykNCOjV8BRoBa/z9gt u//3PoCO9Z6OzpDAhQy18HXl7iiW2mlyzVVP3BUUoQRTTneNoFkOLhIo6vqne5FGStoR /xQ1F4M5IlMUKmW4tDuubgdnsbQSqawPA4AouhUpAvO2oqrSdGkeDgm9QhUE3DyGq3Hk 6HiIZm2vQeICLHdLBKcVyMN41aE0yG+R3wFN30uTD+0m/kGePuGztusIfGSyYjm1AqM1 0U8KytM4mIq7GQGxpGQub7R81+ZE8iwqlXv8i8QPkc27OmhmaHs0r30TnIHagj3gK7N1 yNvg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=Y3RqF2fOfjirjbN6MRXA/lI96LkauBkg1sReGiMpS38=; b=kc06mAlr5RUoUT+FIK8EK+JqzSh5nOEVBI43w9shEnzS+7ByJwvoA2NnKQoUoJ5LV2 NSESOMjgSAqmbFtDHs5DqI9YvBjdPHQItGRvSdxfIBoULdnDll/SNVb8lYBY12lQ+Py0 QxVXjiTNzNwqnkTd/qeHGQhcW3JVCVtyfWzB2qhrY9ZoD2yTQlRtNpRjq6rwBIWtLKn0 BzHDy34Jp52594SvcMecwxs8yGYSgkN02GEQrXX2d7zUbaIEyToV/i/jtguu51m1MKPn stCZJvKdPK7s5v8Y6LHsg1BL7W0j57MqfMOyenLEd2FhTaJgtvfyE04f1tfdEvFS69Kl tChw==
X-Gm-Message-State: APjAAAVod7oDWxZswwQVn7EHOW75XEI0v3kviR/0MmPf97B/OZ3v0f60 oGmzlkcIyI7KHG3AHJSRwsdFMF0WiOZmb1eiAf5ZxA==
X-Google-Smtp-Source: APXvYqyh289t7zMQlaPz51b59TEKfUzvSDtCMfu26bK0KA6qfGKb7Se3eBs9jzx2Eo3SmEi3r9eIx+NE84ubOWANEwg=
X-Received: by 2002:a2e:730d:: with SMTP id o13mr16204761ljc.81.1560788509866;  Mon, 17 Jun 2019 09:21:49 -0700 (PDT)
MIME-Version: 1.0
References: <20190613.130024.515576855897220606.mbj@tail-f.com> <20190613111023.ngllkl22zj2vsowp@anna.jacobs.jacobs-university.de> <0100016b5158eba2-6c8348a2-aacc-48c6-adf9-aab39b0ef3a9-000000@email.amazonses.com> <20190613.174326.268927196019178879.mbj@tail-f.com> <BYAPR11MB263110FD55EB83BF76A3E9AFB5EE0@BYAPR11MB2631.namprd11.prod.outlook.com> <CABCOCHQgT=L3-e7GR05uG5UbuxHQ3W8GYYMpSEe7StidX9YR7A@mail.gmail.com> <BYAPR11MB26315AAD951B93BFDD361699B5EB0@BYAPR11MB2631.namprd11.prod.outlook.com>
In-Reply-To: <BYAPR11MB26315AAD951B93BFDD361699B5EB0@BYAPR11MB2631.namprd11.prod.outlook.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Mon, 17 Jun 2019 09:21:38 -0700
Message-ID: <CABCOCHTOjyrVsTENA_BTy3AcUb__PdZC2UtkscTDCnq6QGBTcA@mail.gmail.com>
To: "Rob Wilton (rwilton)" <rwilton@cisco.com>
Cc: tom petch <ietfc@btconnect.com>, Martin Bjorklund <mbj@tail-f.com>,  "kent+ietf@watsen.net" <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="000000000000b3552a058b876432"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/IBHmk3GvDHAPKlgno36WO0IYYfc>
Subject: Re: [netconf] updates to client/server drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 17 Jun 2019 16:21:58 -0000

--000000000000b3552a058b876432
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

On Mon, Jun 17, 2019 at 6:01 AM Rob Wilton (rwilton) <rwilton@cisco.com>
wrote:

> Hi Andy,
>
>
>
> Generally, we try and avoid actions modifying configuration, but in some
> cases this might be allowed (e.g. renumbering ACL entries, or disabling
> some hardware moves active configuration to pre-configuration).
>
>
>
> However, the circumstances where an action might be useful for this
> scenario is potentially a bit different from regular network device
> configuration.
>
>
>
> E.g. some programmatic mechanism to easily add a key to a client device,
> the scenario described by Tom in:
>
> https://mailarchive.ietf.org/arch/msg/netconf/7zOypLmuSnMUIYfsc_wTl2nS-84
>
>
>
> I don=E2=80=99t know the exact details of what is required here, but havi=
ng an
> action (or RPC), dependent on a feature, might be reasonable for this
> scenario.  I would see this purely as an alternative mechanism to achievi=
ng
> the same end goal as regular configuration, potentially to allow differen=
t
> NACM rules on the action/RPC.
>
>
>

IMO it is a bad idea to create configuration as a side effect of an action.
Period.
What if the config is locked? Access control allows the user to invoke
action but not
change that specific config? Do the netconf-config-change and yang-push
notifications
get generated? Will the user or the system be identified in the audit logs?
(Too much implementation complexity as well, but the IETF does not care
about that.)

It seems much cleaner for the action to return a label for the keys/cert
(e.g., any sensitive data)
and then the client must configure its use somehow using normal editing
operations.


Thanks,
>
> Rob
>
>
>

Andy


>
>
> *From:* Andy Bierman <andy@yumaworks.com>
> *Sent:* 15 June 2019 16:46
> *To:* Rob Wilton (rwilton) <rwilton@cisco.com>
> *Cc:* Martin Bjorklund <mbj@tail-f.com>; kent+ietf@watsen.net;
> netconf@ietf.org
> *Subject:* Re: [netconf] updates to client/server drafts
>
>
>
>
>
>
>
> On Fri, Jun 14, 2019 at 10:30 AM Rob Wilton (rwilton) <rwilton@cisco.com>
> wrote:
>
> Hi Martin, Kent,
>
> > -----Original Message-----
> > From: netconf <netconf-bounces@ietf.org> On Behalf Of Martin Bjorklund
> > Sent: 13 June 2019 16:43
> > To: kent+ietf@watsen.net
> > Cc: netconf@ietf.org
> > Subject: Re: [netconf] updates to client/server drafts
> >
> > Kent Watsen <kent+ietf@watsen.net> wrote:
> > >
> > > >>> I am strictly against hiding actions by encoding 'verbs' in an
> > > >>> ad-hoc data format. I rather not support creation of keys on the
> > device.
> > > >>
> > > >> Remember we had this cases:
> > > >>
> > > >> 1.  upload of keys
> > > >> 2a. generation of keys on the box that will go into hardware
> > protected
> > > >>    storage (and never be accessible) 2b. generation of keys on the
> > > >> box that will be stored on disk
> > > >>    (and never be accessible over the mgmt interface) 3.  generatio=
n
> > > >> of keys on the box that become (protected) configuration
> > >
> > > This list is missing cases #1 and #3 described here:
> > > https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7=
u
> > > Icc
> > >
> > <
> https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc
> > >.
> >
> > #1 (pre-existing key in hw) is orthogonal to the pain points we have
> here;
> > it should be possible to handle this case.
> >
> > #3 (upload of hidden key) should also be straight forward with an actio=
n.
> >
> >
> > > Also, we currently make no distinction between (2a) and (2b) - hidden
> > > is hidden, however it's implemented.
> >
> > I know, but the discussion seems to imply that this would be useful and
> it
> > seems trivial to support.
> >
> >
> > > >> I think the previous version of the draft (with YANG actions)
> > > >> handles
> > > >> 1 and 2 (a and b with trivial updates).
> > > >>
> > > >> It is only (3) that we don't have a solution for that everybody
> > > >> accepts.
> > > >>
> > > >> So perhaps we should solve 1 and 2a and 2b, and publish that, and
> > > >> leave 3 for the future?
> > > >
> > > > This may be a way to move forward. In 2a and 2b, will there be a wa=
y
> > > > to remove a generated key via the mgmt interface or do I have to
> > > > take a bigger hammer to accomplish this?
> > >
> > > I object to reverting to the approach that doesn't have the key's
> > > 3-tuple (algorithm, public key, private key) marked as mandatory true=
,
> > > our doing that before was unhelpful.
> >
> > I need to go back and re-read (again, I just read all threads on this
> > issue) some mails to understand what this means.
> >
> >
> > > I was hoping that the "verbs"
> > > approach could leap over the impasse but, if Juergen is strictly
> > > against it, then we should go back to the approach described here:
> > > https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQM=
J
> > > usY
> > > <https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQ=
M
> > > JusY>, for which a draft was never published.
> > >
> > > In the previous link, search for "Now let's discuss what this action
> > > does" and note the two options: (1) is more user-friendly, but one
> > > that Martin appears to be strictly against
> >
> > Yes, and Andy and Rob (at least).  And I do not agree that it is user
> > friendly at all!
>
> I don't think that I'm necessarily against having an action (or RPC) that
> generates a pair of keys and writes them to configuration as a special ty=
pe
> of configuration update.  But I would very much regard this as a special
> case that is designed as a combined action/RPC solely to make life easier
> for clients rather than the defacto approach.  I.e., I would like there t=
o
> be an equivalent mechanism that works, is just as secure and complete,
> using regular NETCONF <edit-config> config operations and normal
> semantics.  Then the question becomes: If we can do this using regular
> NETCONF semantics, do we still need a separate "easy to use" action/RPC a=
s
> well?
>
>
>
>
>
> IMO it is fair to ask how many servers support actions that change
> configuration today?
>
> If several vendors say "this is great! we use it all the time! no problem=
s
> at all!" then
>
> it is probably appropriate for standardization. Otherwise, not so much.
>
> (I don't think any vendors use this design pattern now)
>
>
>
>
>
> *[RW] *
>
>
>
>
>
>
>
> >
> > > and so perhaps (2) is all
> > > we can agree on, and yes, there would need to be a third (not
> > > mentioned) action to delete the key from <operational> (presumably
> > > after having deleted the same from <running>).  Yes, it is less
> > > friendly, if you want more friendly, then let's do (1).  I'll update
> > > the draft shortly based on the less-friendly approach (2).
> >
> > I don't think (2) is the right solution either.  I think the previous
> > version of the draft was very close to a workable solution.
> >
> > > That said, I'm also okay with giving up (for now) trying to enable a
> > > client request the server to generate a key (hidden or not) or reques=
t
> > > the server to install a hidden key [note: these are #2 and #3 in my
> > > first link above].
> >
> > I don't it is necessary to give up this.
> >
> > IMO the only problematic use case is "let the device generate a key tha=
t
> > then becomes part of the config".  If we avoid that I think we can hand=
le
> > the other cases.
>
> I think that Juergen's idea of "store the name of the key in the <running=
>
> configuration, but not necessarily the value" is along the right lines.
>  - If the client is willing to write the key into the configuration,
> perhaps obfuscated, or encrypted, then that is fine.
>  - If the client wants the server to allocate the keys that also works.
>
> Taking Kent's tree diagram from the 3rd of May, perhaps this could be
> modified from:
>
>      +--rw keystore
>         +--rw asymmetric-keys
>            +--rw asymmetric-key* [name]
>               +--rw name
>               +--rw algorithm?                             <--- optional?
>               +--rw public-key?                            <--- optional?
>               +--rw private-key?           union           <--- optional?
>  (note union)
>               +---x generate-hidden-key
>               +---x install-hidden-key
>               +---x generate-certificate-signing-request
>               +--rw certificates
>                  +--rw certificate* [name]
>
> to something like this:
>
>      +--rw keystore
>         +--rw asymmetric-keys
>            +--rw asymmetric-key* [name]
>               +--rw name
>               +--rw type!                                  <-- New
> mandatory field
>               +--rw algorithm?                             <--- optional
>               +--rw public-key?                            <--- optional
>               +--rw private-key?           union           <--- optional
>               +---x regenerate-hidden-key
>               +---x install-hidden-key
>               +---x generate-certificate-signing-request
>               +--rw certificates
>                  +--rw certificate* [name]
>
> Where the new "type" enum field could have 4 options such as:
>  - plain-text <=3D configured algo, public/private keys in raw format (no=
t
> secure, transferable)
>  - obscured   <=3D as above, but obscured with a known reversible mechani=
sm
> (not secure, transferable)
>  - encrypted  <=3D as above, but encrypted using server's public key
> (secure, not transferable)
>  - server-allocated <=3D only name and optionally algorithm in running
> config, the server allocates the key when applying the configuration,
> public key is available in operational, private key is never reported.  K=
ey
> pair is persisted outside of YANG configuration.
>
> YANG "must" statements could be added to "algorithm", "public-key" and
> "private-key", to enforce that these are always provided if type is
> (plain-text, obscured, encrypted).
>
> The "regenerate-hidden-key" action would allow a server-allocated hidden
> key to be regenerated if required.  If user configuration caused the key =
to
> be created in the first place, then the key would also be deleted if the
> key list entry is deleted from configuration.
>
> A server could also automatically create its own key, without any user
> intervention.  The server chooses the key name, and the key would be of
> type "server-allocated" but it would only exist in operational
> (origin=3Dsystem).  If the key needs to be referenced in configuration th=
en
> the client would need to configure (asymmetric-key,
> name=3D<server-assigned-key-name>, type=3Dserver-allocated) into the
> configuration.  Subsequently removing the configuration wouldn't delete t=
he
> key (because it is system created, and always exists), but
> regenerate-hidden-key should work to force the key to be regenerated if
> required.  The server persists the key outside of YANG configuration.
>
> The "install-hidden-key" action would allow a client to replace any
> server-allocated hidden key.
>
> Finally, if we are concerned about ease of use, then I would OK with a RP=
C
> being defined that performs an edit-config request to just add a named
> asymmetric-key of type server-allocated.  The RPC could also return the
> public key that has been generated by the server.  Note that this RPC isn=
't
> required, everything that can be done with the RPC can still be achieved
> through editing the configuration using edit-config, and reading the publ=
ic
> key back with get-data, its only purpose to simplify a use case for
> clients, and perhaps to allow it to have different NACM permissions.
>
> Would a scheme like this work?  Or am I [still] missing something?
>
>
>
>
>
> I also like Juergen's approach.
>
>
>
>
>
>
>
> Thanks,
> Rob
>
>
>
>
>
> Andy
>
>
>
>
>
> >
> >
> > > I would support this less complete solution because it still supports
> > > basic configuration (#0) and manufacturer-generated keys for, e.g.,
> > > IDevID certificates (#1), and thus a passable go-to-market solution.
> > > If folks don't like the update per the previous paragraph, then this
> > > looks like a good fallback.
> >
> >
> > /martin
> >
> > _______________________________________________
> > netconf mailing list
> > netconf@ietf.org
> > https://www.ietf.org/mailman/listinfo/netconf
>
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf
>
>

--000000000000b3552a058b876432
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><br></div><br><div class=3D"gmail_quote">=
<div dir=3D"ltr" class=3D"gmail_attr">On Mon, Jun 17, 2019 at 6:01 AM Rob W=
ilton (rwilton) &lt;<a href=3D"mailto:rwilton@cisco.com">rwilton@cisco.com<=
/a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:0=
px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">





<div lang=3D"EN-GB">
<div class=3D"gmail-m_7378188315970877424WordSection1">
<p class=3D"MsoNormal"><span>Hi Andy,<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span><u></u>=C2=A0<u></u></span></p>
<p class=3D"MsoNormal"><span>Generally, we try and avoid actions modifying =
configuration, but in some cases this might be allowed (e.g. renumbering AC=
L entries, or disabling some hardware moves active configuration to pre-con=
figuration).<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span><u></u>=C2=A0<u></u></span></p>
<p class=3D"MsoNormal"><span>However, the circumstances where an action mig=
ht be useful for this scenario is potentially a bit different from regular =
network device configuration.<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span><u></u>=C2=A0<u></u></span></p>
<p class=3D"MsoNormal"><span>E.g. some programmatic mechanism to easily add=
 a key to a client device, the scenario described by Tom in:<u></u><u></u><=
/span></p>
<p class=3D"MsoNormal"><a href=3D"https://mailarchive.ietf.org/arch/msg/net=
conf/7zOypLmuSnMUIYfsc_wTl2nS-84" target=3D"_blank">https://mailarchive.iet=
f.org/arch/msg/netconf/7zOypLmuSnMUIYfsc_wTl2nS-84</a><u></u><u></u></p>
<p class=3D"MsoNormal"><span><u></u>=C2=A0<u></u></span></p>
<p class=3D"MsoNormal"><span>I don=E2=80=99t know the exact details of what=
 is required here, but having an action (or RPC), dependent on a feature, m=
ight be reasonable for this scenario.=C2=A0 I would see this purely as an a=
lternative mechanism
 to achieving the same end goal as regular configuration, potentially to al=
low different NACM rules on the action/RPC.<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span><u></u>=C2=A0</span></p></div></div></blockquo=
te><div><br></div><div>IMO it is a bad idea to create configuration as a si=
de effect of an action. Period.</div><div>What if the config is locked? Acc=
ess control allows the user to invoke action but not</div><div>change that =
specific config? Do the netconf-config-change and yang-push notifications</=
div><div>get generated? Will the user or the system be identified in the au=
dit logs?</div><div>(Too much implementation complexity as well, but the IE=
TF does not care about that.)</div><div><br></div><div>It seems much cleane=
r for the action to return a label for the keys/cert (e.g., any sensitive d=
ata)</div><div>and then the client must configure its use somehow using nor=
mal editing operations.</div><div><br></div><div><br></div><blockquote clas=
s=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid r=
gb(204,204,204);padding-left:1ex"><div lang=3D"EN-GB"><div class=3D"gmail-m=
_7378188315970877424WordSection1"><p class=3D"MsoNormal"><span><u></u></spa=
n></p>
<p class=3D"MsoNormal"><span>Thanks,<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span>Rob<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span><u></u>=C2=A0</span></p></div></div></blockquo=
te><div><br></div><div>Andy</div><div>=C2=A0</div><blockquote class=3D"gmai=
l_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,20=
4,204);padding-left:1ex"><div lang=3D"EN-GB"><div class=3D"gmail-m_73781883=
15970877424WordSection1"><p class=3D"MsoNormal"><span><u></u></span></p>
<p class=3D"MsoNormal"><span><u></u>=C2=A0<u></u></span></p>
<div style=3D"border-top:none;border-right:none;border-bottom:none;border-l=
eft:1.5pt solid blue;padding:0cm 0cm 0cm 4pt">
<div>
<div style=3D"border-right:none;border-bottom:none;border-left:none;border-=
top:1pt solid rgb(225,225,225);padding:3pt 0cm 0cm">
<p class=3D"MsoNormal"><b><span lang=3D"EN-US">From:</span></b><span lang=
=3D"EN-US"> Andy Bierman &lt;<a href=3D"mailto:andy@yumaworks.com" target=
=3D"_blank">andy@yumaworks.com</a>&gt;
<br>
<b>Sent:</b> 15 June 2019 16:46<br>
<b>To:</b> Rob Wilton (rwilton) &lt;<a href=3D"mailto:rwilton@cisco.com" ta=
rget=3D"_blank">rwilton@cisco.com</a>&gt;<br>
<b>Cc:</b> Martin Bjorklund &lt;<a href=3D"mailto:mbj@tail-f.com" target=3D=
"_blank">mbj@tail-f.com</a>&gt;; <a href=3D"mailto:kent%2Bietf@watsen.net" =
target=3D"_blank">kent+ietf@watsen.net</a>; <a href=3D"mailto:netconf@ietf.=
org" target=3D"_blank">netconf@ietf.org</a><br>
<b>Subject:</b> Re: [netconf] updates to client/server drafts<u></u><u></u>=
</span></p>
</div>
</div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<div>
<div>
<p class=3D"MsoNormal">On Fri, Jun 14, 2019 at 10:30 AM Rob Wilton (rwilton=
) &lt;<a href=3D"mailto:rwilton@cisco.com" target=3D"_blank">rwilton@cisco.=
com</a>&gt; wrote:<u></u><u></u></p>
</div>
<blockquote style=3D"border-top:none;border-right:none;border-bottom:none;b=
order-left:1pt solid rgb(204,204,204);padding:0cm 0cm 0cm 6pt;margin:5pt 0c=
m 5pt 4.8pt">
<p class=3D"MsoNormal" style=3D"margin-bottom:12pt">Hi Martin, Kent,<br>
<br>
&gt; -----Original Message-----<br>
&gt; From: netconf &lt;<a href=3D"mailto:netconf-bounces@ietf.org" target=
=3D"_blank">netconf-bounces@ietf.org</a>&gt; On Behalf Of Martin Bjorklund<=
br>
&gt; Sent: 13 June 2019 16:43<br>
&gt; To: <a href=3D"mailto:kent%2Bietf@watsen.net" target=3D"_blank">kent+i=
etf@watsen.net</a><br>
&gt; Cc: <a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf=
.org</a><br>
&gt; Subject: Re: [netconf] updates to client/server drafts<br>
&gt; <br>
&gt; Kent Watsen &lt;<a href=3D"mailto:kent%2Bietf@watsen.net" target=3D"_b=
lank">kent+ietf@watsen.net</a>&gt; wrote:<br>
&gt; &gt;<br>
&gt; &gt; &gt;&gt;&gt; I am strictly against hiding actions by encoding &#3=
9;verbs&#39; in an<br>
&gt; &gt; &gt;&gt;&gt; ad-hoc data format. I rather not support creation of=
 keys on the<br>
&gt; device.<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; Remember we had this cases:<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; 1.=C2=A0 upload of keys<br>
&gt; &gt; &gt;&gt; 2a. generation of keys on the box that will go into hard=
ware<br>
&gt; protected<br>
&gt; &gt; &gt;&gt;=C2=A0 =C2=A0 storage (and never be accessible) 2b. gener=
ation of keys on the<br>
&gt; &gt; &gt;&gt; box that will be stored on disk<br>
&gt; &gt; &gt;&gt;=C2=A0 =C2=A0 (and never be accessible over the mgmt inte=
rface) 3.=C2=A0 generation<br>
&gt; &gt; &gt;&gt; of keys on the box that become (protected) configuration=
<br>
&gt; &gt;<br>
&gt; &gt; This list is missing cases #1 and #3 described here:<br>
&gt; &gt; <a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOH=
ikEq4fRJJGj8dD7u" target=3D"_blank">
https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHikEq4fRJJGj8dD7u</a><=
br>
&gt; &gt; Icc<br>
&gt; &gt;<br>
&gt; &lt;<a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/eRDvDhOHi=
kEq4fRJJGj8dD7uIcc" target=3D"_blank">https://mailarchive.ietf.org/arch/msg=
/netconf/eRDvDhOHikEq4fRJJGj8dD7uIcc</a><br>
&gt; &gt;.<br>
&gt; <br>
&gt; #1 (pre-existing key in hw) is orthogonal to the pain points we have h=
ere;<br>
&gt; it should be possible to handle this case.<br>
&gt; <br>
&gt; #3 (upload of hidden key) should also be straight forward with an acti=
on.<br>
&gt; <br>
&gt; <br>
&gt; &gt; Also, we currently make no distinction between (2a) and (2b) - hi=
dden<br>
&gt; &gt; is hidden, however it&#39;s implemented.<br>
&gt; <br>
&gt; I know, but the discussion seems to imply that this would be useful an=
d it<br>
&gt; seems trivial to support.<br>
&gt; <br>
&gt; <br>
&gt; &gt; &gt;&gt; I think the previous version of the draft (with YANG act=
ions)<br>
&gt; &gt; &gt;&gt; handles<br>
&gt; &gt; &gt;&gt; 1 and 2 (a and b with trivial updates).<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; It is only (3) that we don&#39;t have a solution for tha=
t everybody<br>
&gt; &gt; &gt;&gt; accepts.<br>
&gt; &gt; &gt;&gt;<br>
&gt; &gt; &gt;&gt; So perhaps we should solve 1 and 2a and 2b, and publish =
that, and<br>
&gt; &gt; &gt;&gt; leave 3 for the future?<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; This may be a way to move forward. In 2a and 2b, will there =
be a way<br>
&gt; &gt; &gt; to remove a generated key via the mgmt interface or do I hav=
e to<br>
&gt; &gt; &gt; take a bigger hammer to accomplish this?<br>
&gt; &gt;<br>
&gt; &gt; I object to reverting to the approach that doesn&#39;t have the k=
ey&#39;s<br>
&gt; &gt; 3-tuple (algorithm, public key, private key) marked as mandatory =
true,<br>
&gt; &gt; our doing that before was unhelpful.<br>
&gt; <br>
&gt; I need to go back and re-read (again, I just read all threads on this<=
br>
&gt; issue) some mails to understand what this means.<br>
&gt; <br>
&gt; <br>
&gt; &gt; I was hoping that the &quot;verbs&quot;<br>
&gt; &gt; approach could leap over the impasse but, if Juergen is strictly<=
br>
&gt; &gt; against it, then we should go back to the approach described here=
:<br>
&gt; &gt; <a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqU=
Nq3LfX5meOCpNQMJ" target=3D"_blank">
https://mailarchive.ietf.org/arch/msg/netconf/P-xcpHqUNq3LfX5meOCpNQMJ</a><=
br>
&gt; &gt; usY<br>
&gt; &gt; &lt;<a href=3D"https://mailarchive.ietf.org/arch/msg/netconf/P-xc=
pHqUNq3LfX5meOCpNQM" target=3D"_blank">https://mailarchive.ietf.org/arch/ms=
g/netconf/P-xcpHqUNq3LfX5meOCpNQM</a><br>
&gt; &gt; JusY&gt;, for which a draft was never published.<br>
&gt; &gt;<br>
&gt; &gt; In the previous link, search for &quot;Now let&#39;s discuss what=
 this action<br>
&gt; &gt; does&quot; and note the two options: (1) is more user-friendly, b=
ut one<br>
&gt; &gt; that Martin appears to be strictly against<br>
&gt; <br>
&gt; Yes, and Andy and Rob (at least).=C2=A0 And I do not agree that it is =
user<br>
&gt; friendly at all!<br>
<br>
I don&#39;t think that I&#39;m necessarily against having an action (or RPC=
) that generates a pair of keys and writes them to configuration as a speci=
al type of configuration update.=C2=A0 But I would very much regard this as=
 a special case that is designed as a combined
 action/RPC solely to make life easier for clients rather than the defacto =
approach.=C2=A0 I.e., I would like there to be an equivalent mechanism that=
 works, is just as secure and complete, using regular NETCONF &lt;edit-conf=
ig&gt; config operations and normal semantics.=C2=A0
 Then the question becomes: If we can do this using regular NETCONF semanti=
cs, do we still need a separate &quot;easy to use&quot; action/RPC as well?=
<br>
<br>
<u></u><u></u></p>
</blockquote>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal">IMO it is fair to ask how many servers support actio=
ns that change configuration today?<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">If several vendors say &quot;this is great! we use i=
t all the time! no problems at all!&quot; then<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">it is probably appropriate for standardization. Othe=
rwise, not so much.<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">(I don&#39;t think any vendors use this design patte=
rn now)<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal">=C2=A0<u></u><u></u></p>
<p class=3D"MsoNormal"><b><i>[RW] <u></u><u></u></i></b></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<blockquote style=3D"border-top:none;border-right:none;border-bottom:none;b=
order-left:1pt solid rgb(204,204,204);padding:0cm 0cm 0cm 6pt;margin:5pt 0c=
m 5pt 4.8pt">
<p class=3D"MsoNormal">&gt; <br>
&gt; &gt; and so perhaps (2) is all<br>
&gt; &gt; we can agree on, and yes, there would need to be a third (not<br>
&gt; &gt; mentioned) action to delete the key from &lt;operational&gt; (pre=
sumably<br>
&gt; &gt; after having deleted the same from &lt;running&gt;).=C2=A0 Yes, i=
t is less<br>
&gt; &gt; friendly, if you want more friendly, then let&#39;s do (1).=C2=A0=
 I&#39;ll update<br>
&gt; &gt; the draft shortly based on the less-friendly approach (2).<br>
&gt; <br>
&gt; I don&#39;t think (2) is the right solution either.=C2=A0 I think the =
previous<br>
&gt; version of the draft was very close to a workable solution.<br>
&gt; <br>
&gt; &gt; That said, I&#39;m also okay with giving up (for now) trying to e=
nable a<br>
&gt; &gt; client request the server to generate a key (hidden or not) or re=
quest<br>
&gt; &gt; the server to install a hidden key [note: these are #2 and #3 in =
my<br>
&gt; &gt; first link above].<br>
&gt; <br>
&gt; I don&#39;t it is necessary to give up this.<br>
&gt; <br>
&gt; IMO the only problematic use case is &quot;let the device generate a k=
ey that<br>
&gt; then becomes part of the config&quot;.=C2=A0 If we avoid that I think =
we can handle<br>
&gt; the other cases.<br>
<br>
I think that Juergen&#39;s idea of &quot;store the name of the key in the &=
lt;running&gt; configuration, but not necessarily the value&quot; is along =
the right lines.<br>
=C2=A0- If the client is willing to write the key into the configuration, p=
erhaps obfuscated, or encrypted, then that is fine.<br>
=C2=A0- If the client wants the server to allocate the keys that also works=
.<br>
<br>
Taking Kent&#39;s tree diagram from the 3rd of May, perhaps this could be m=
odified from:<br>
<br>
=C2=A0 =C2=A0 =C2=A0+--rw keystore<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw asymmetric-keys<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw asymmetric-key* [name]<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw name<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw algorithm?=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0 =C2=A0&lt;--- optional?<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw public-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 &lt;--- optional?<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw private-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0union=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0&lt;--- optional?=C2=A0 =C2=A0(note union)<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x generate-hidden-key<=
br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x install-hidden-key<b=
r>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x generate-certificate=
-signing-request<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw certificates<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw certifi=
cate* [name]<br>
<br>
to something like this:<br>
<br>
=C2=A0 =C2=A0 =C2=A0+--rw keystore<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw asymmetric-keys<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw asymmetric-key* [name]<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw name<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw type!=C2=A0 =C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 &lt;-- New mandatory field<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw algorithm?=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0 =C2=A0 =C2=A0&lt;--- optional<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw public-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 &lt;--- optional<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw private-key?=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0union=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0&lt;--- optional<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x regenerate-hidden-ke=
y<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x install-hidden-key<b=
r>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +---x generate-certificate=
-signing-request<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw certificates<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw certifi=
cate* [name]<br>
<br>
Where the new &quot;type&quot; enum field could have 4 options such as:<br>
=C2=A0- plain-text &lt;=3D configured algo, public/private keys in raw form=
at (not secure, transferable)<br>
=C2=A0- obscured=C2=A0 =C2=A0&lt;=3D as above, but obscured with a known re=
versible mechanism (not secure, transferable)<br>
=C2=A0- encrypted=C2=A0 &lt;=3D as above, but encrypted using server&#39;s =
public key (secure, not transferable)<br>
=C2=A0- server-allocated &lt;=3D only name and optionally algorithm in runn=
ing config, the server allocates the key when applying the configuration, p=
ublic key is available in operational, private key is never reported.=C2=A0=
 Key pair is persisted outside of YANG configuration.<br>
<br>
YANG &quot;must&quot; statements could be added to &quot;algorithm&quot;, &=
quot;public-key&quot; and &quot;private-key&quot;, to enforce that these ar=
e always provided if type is (plain-text, obscured, encrypted).<br>
<br>
The &quot;regenerate-hidden-key&quot; action would allow a server-allocated=
 hidden key to be regenerated if required.=C2=A0 If user configuration caus=
ed the key to be created in the first place, then the key would also be del=
eted if the key list entry is deleted from configuration.<br>
<br>
A server could also automatically create its own key, without any user inte=
rvention.=C2=A0 The server chooses the key name, and the key would be of ty=
pe &quot;server-allocated&quot; but it would only exist in operational (ori=
gin=3Dsystem).=C2=A0 If the key needs to be referenced
 in configuration then the client would need to configure (asymmetric-key, =
name=3D&lt;server-assigned-key-name&gt;, type=3Dserver-allocated) into the =
configuration.=C2=A0 Subsequently removing the configuration wouldn&#39;t d=
elete the key (because it is system created, and always
 exists), but regenerate-hidden-key should work to force the key to be rege=
nerated if required.=C2=A0 The server persists the key outside of YANG conf=
iguration.<br>
<br>
The &quot;install-hidden-key&quot; action would allow a client to replace a=
ny server-allocated hidden key.<br>
<br>
Finally, if we are concerned about ease of use, then I would OK with a RPC =
being defined that performs an edit-config request to just add a named asym=
metric-key of type server-allocated.=C2=A0 The RPC could also return the pu=
blic key that has been generated by the
 server.=C2=A0 Note that this RPC isn&#39;t required, everything that can b=
e done with the RPC can still be achieved through editing the configuration=
 using edit-config, and reading the public key back with get-data, its only=
 purpose to simplify a use case for clients,
 and perhaps to allow it to have different NACM permissions.<br>
<br>
Would a scheme like this work?=C2=A0 Or am I [still] missing something?<u><=
/u><u></u></p>
</blockquote>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal">=C2=A0<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">I also like Juergen&#39;s approach.<u></u><u></u></p=
>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<blockquote style=3D"border-top:none;border-right:none;border-bottom:none;b=
order-left:1pt solid rgb(204,204,204);padding:0cm 0cm 0cm 6pt;margin:5pt 0c=
m 5pt 4.8pt">
<p class=3D"MsoNormal" style=3D"margin-bottom:12pt">Thanks,<br>
Rob<u></u><u></u></p>
</blockquote>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal"><u></u>=C2=A0<u></u></p>
</div>
<div>
<p class=3D"MsoNormal">Andy<u></u><u></u></p>
</div>
<div>
<p class=3D"MsoNormal">=C2=A0<u></u><u></u></p>
</div>
<blockquote style=3D"border-top:none;border-right:none;border-bottom:none;b=
order-left:1pt solid rgb(204,204,204);padding:0cm 0cm 0cm 6pt;margin:5pt 0c=
m 5pt 4.8pt">
<p class=3D"MsoNormal"><br>
<br>
&gt; <br>
&gt; <br>
&gt; &gt; I would support this less complete solution because it still supp=
orts<br>
&gt; &gt; basic configuration (#0) and manufacturer-generated keys for, e.g=
.,<br>
&gt; &gt; IDevID certificates (#1), and thus a passable go-to-market soluti=
on.<br>
&gt; &gt; If folks don&#39;t like the update per the previous paragraph, th=
en this<br>
&gt; &gt; looks like a good fallback.<br>
&gt; <br>
&gt; <br>
&gt; /martin<br>
&gt; <br>
&gt; _______________________________________________<br>
&gt; netconf mailing list<br>
&gt; <a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org=
</a><br>
&gt; <a href=3D"https://www.ietf.org/mailman/listinfo/netconf" target=3D"_b=
lank">https://www.ietf.org/mailman/listinfo/netconf</a><br>
<br>
_______________________________________________<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><=
br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf" target=3D"_blank"=
>https://www.ietf.org/mailman/listinfo/netconf</a><u></u><u></u></p>
</blockquote>
</div>
</div>
</div>
</div>
</div>

</blockquote></div></div>

--000000000000b3552a058b876432--


From nobody Mon Jun 17 09:46:49 2019
Return-Path: <0100016b66556694-56a6a8b2-d9b7-4d5c-958a-82fad5d86745-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 77F371201CE for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 09:46:46 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ma1gswxa7-Ap for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 09:46:42 -0700 (PDT)
Received: from a8-64.smtp-out.amazonses.com (a8-64.smtp-out.amazonses.com [54.240.8.64]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A59FC120092 for <netconf@ietf.org>; Mon, 17 Jun 2019 09:46:42 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560790001; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=Ywo3tADBzDG4s7um+wferNHensk4fABKGeRsSfGk2IU=; b=M10htdFKhSBtAxIUtvGr4DcEjP5BmHSrkJNyF3gbr8gAE9RfBXCQkAymCM5ivwi9 p9btAuX+txYtVZORq/ADZbI/24hhKlrHFUGo5r33EzYfuO295o8g1ykzE9nzs5HcA8Z KbGOTsgJ8AiVedrNZzCN0mywy0Uq0Vf3BNFm33WE=
From: Kent Watsen <kent@watsen.net>
Message-ID: <0100016b66556694-56a6a8b2-d9b7-4d5c-958a-82fad5d86745-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_BB26EBCF-9424-409F-83A9-A09A0EB4A603"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Mon, 17 Jun 2019 16:46:41 +0000
In-Reply-To: <VI1PR07MB47354FC9864D17493A0359E983EE0@VI1PR07MB4735.eurprd07.prod.outlook.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: =?utf-8?B?QmFsw6F6cyBLb3bDoWNz?= <balazs.kovacs@ericsson.com>
References: <VI1PR07MB4735046FD5C54DF0763BA80583EC0@VI1PR07MB4735.eurprd07.prod.outlook.com> <0100016b4b459a4b-58d12364-7b0d-4f73-8fb4-66a9d8595079-000000@email.amazonses.com> <VI1PR07MB47354FC9864D17493A0359E983EE0@VI1PR07MB4735.eurprd07.prod.outlook.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.17-54.240.8.64
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/KqHIgqfYW8smDfc75v6OUNyRgyE>
Subject: Re: [netconf] draft-ietf-keystore - certificate leafref
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 17 Jun 2019 16:46:46 -0000

--Apple-Mail=_BB26EBCF-9424-409F-83A9-A09A0EB4A603
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8


Hi Balazs,

I decided to replaced typedef asymmetric-key-certificate-ref with new =
"asymmetric-key-certificate-ref-grouping".  Effectively the same, but =
allow use elsewhere.  Here's the diff:

	=
https://github.com/netconf-wg/keystore/commit/2f59e8d91709a87d0ff98efafac2=
a36f420a1882 =
<https://github.com/netconf-wg/keystore/commit/2f59e8d91709a87d0ff98efafac=
2a36f420a1882>

I also fixed a typo in the 'path' statement: s/name/ks:name.   Some =
light testing suggests it's working as expected.

Thanks,
Kent // contributor



> On Jun 14, 2019, at 4:02 AM, Bal=C3=A1zs Kov=C3=A1cs =
<balazs.kovacs@ericsson.com> wrote:
>=20
> Hi Kent,
> =20
> I hope it is ok this way.
> =20
> I changed local-or-keystore-end-entity-cert-with-key-grouping (see =
container =E2=80=98keystore-reference=E2=80=99).
> =20
>   grouping local-or-keystore-end-entity-cert-with-key-grouping {
>     description
>       "A grouping that expands to allow an end-entity certificate
>        (and its associated private key) to be either stored locally,
>        within the using data model, or be a reference to a specific
>        certificate in the keystore.";
>     choice local-or-keystore {
>       mandatory true;
>       case local {
>         if-feature "local-keys-supported";
>         container local-definition {
>           must '(algorithm and public-key and private-key)
>                 or not (algorithm or public-key or private-key)' {
>             description
>               "These descendent nodes are not mandatory because they
>                MAY be defined in <operational>.  Implementations MUST
>                assert that these values are either configured or that
>                they exist in <operational>.";
>           }
>           description
>             "Container to hold the local key definition.";
>           uses ct:asymmetric-key-pair-grouping;
>           uses ct:end-entity-cert-grouping;
>         }
>       }
>       case keystore {
>         if-feature "keystore-supported";
>         container keystore-reference {
>           description
>             "A reference to a specific certificate, and its
>              associated private key, stored in the keystore.";
>           leaf asymmetric-key {
>             type ks:asymmetric-key-ref;
>             description
>               "A reference to an asymmetric key that exists in
>                the keystore.";
>           }
>           leaf certificate {
>             type leafref {
>                 path =
"/ks:keystore/ks:asymmetric-keys/ks:asymmetric-key[name =3D =
current()/../asymmetric-key]/ks:certificates/ks:certificate/ks:name";
>             }
>             description
>               "A reference to a specific certificate of the=20
>                asymmetric key in the keystore.";   =20
>           }
>         }
>       }
>       description
>         "A choice between an inlined definition and a definition
>          that exists in the keystore.";
>     }
>   }
> =20
> I would recommend to remove ks:asymmetric-key-certificate-ref
> The client server model examples would need to be updated, but those I =
have not touched.
> =20
> Br,
> Balazs
> =20
> From: Kent Watsen <kent@watsen.net <mailto:kent@watsen.net>>=20
> Sent: Wednesday, June 12, 2019 12:40 PM
> To: Bal=C3=A1zs Kov=C3=A1cs <balazs.kovacs@ericsson.com =
<mailto:balazs.kovacs@ericsson.com>>
> Cc: netconf@ietf.org <mailto:netconf@ietf.org>
> Subject: Re: draft-ietf-keystore - certificate leafref
> =20
> =20
> Hi Balazs,
> =20
> Yes, that would be better.  Please provide the NEW text needed.=20
>=20
> Kent=20
> =20
> Sent from my iPhone
>=20
> On Jun 12, 2019, at 5:14 AM, Bal=C3=A1zs Kov=C3=A1cs =
<balazs.kovacs@ericsson.com <mailto:balazs.kovacs@ericsson.com>> wrote:
>=20
> Hi Kent,
> =20
> Ietf-keystore model contains this leafref:
> =20
>      typedef asymmetric-key-certificate-ref {
>        type leafref {
>          path "/ks:keystore/ks:asymmetric-keys/ks:asymmetric-key"
>             + "/ks:certificates/ks:certificate/ks:name";
>        }
>        description
>          "This typedef enables modules to easily define a reference
>           to a specific certificate associated with an asymmetric key
>           stored in the keystore.";
>      }
> =20
> Shouldn=E2=80=99t the leafref be constrained to point to a certificate =
within a specific asymmetric-key list element?
> =20
> Example:
> =
https://mailarchive.ietf.org/arch/msg/netmod/m0s9xAcDpJVm1a0-eWyTDvpXtZ0 =
<https://mailarchive.ietf.org/arch/msg/netmod/m0s9xAcDpJVm1a0-eWyTDvpXtZ0>=

> =20
> Best Regards,
> Balazs
> =20
> =20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org <mailto:netconf@ietf.org>
> https://www.ietf.org/mailman/listinfo/netconf =
<https://www.ietf.org/mailman/listinfo/netconf>

--Apple-Mail=_BB26EBCF-9424-409F-83A9-A09A0EB4A603
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div><div class=3D"">Hi Balazs,</div><div =
class=3D""><br class=3D""></div><div class=3D"">I decided =
to&nbsp;replaced typedef asymmetric-key-certificate-ref with new =
"asymmetric-key-certificate-ref-grouping". &nbsp;Effectively the same, =
but allow use elsewhere. &nbsp;Here's the diff:</div><div class=3D""><br =
class=3D""></div><div class=3D""><span class=3D"Apple-tab-span" =
style=3D"white-space:pre">	</span><a =
href=3D"https://github.com/netconf-wg/keystore/commit/2f59e8d91709a87d0ff9=
8efafac2a36f420a1882" =
class=3D"">https://github.com/netconf-wg/keystore/commit/2f59e8d91709a87d0=
ff98efafac2a36f420a1882</a></div><div class=3D""><br class=3D""></div><div=
 class=3D""><div class=3D"">I also fixed a typo in the 'path' statement: =
s/name/ks:name. &nbsp; Some light testing suggests it's working as =
expected.</div></div><div class=3D""><br class=3D""></div><div =
class=3D"">Thanks,</div><div class=3D"">Kent // contributor</div><div =
class=3D""><br class=3D""></div><div class=3D""><br class=3D""><div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D"">On Jun =
14, 2019, at 4:02 AM, Bal=C3=A1zs Kov=C3=A1cs &lt;<a =
href=3D"mailto:balazs.kovacs@ericsson.com" =
class=3D"">balazs.kovacs@ericsson.com</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><div =
class=3D"WordSection1" style=3D"page: WordSection1; caret-color: rgb(0, =
0, 0); font-family: Helvetica-Light; font-size: 14px; font-style: =
normal; font-variant-caps: normal; font-weight: normal; letter-spacing: =
normal; text-align: start; text-indent: 0px; text-transform: none; =
white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; =
text-decoration: none;"><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" class=3D"">Hi =
Kent,<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" class=3D""><o:p =
class=3D"">&nbsp;</o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" class=3D"">I hope it =
is ok this way.<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D""><o:p class=3D"">&nbsp;</o:p></div><ol start=3D"1" type=3D"1" =
style=3D"margin-bottom: 0in; margin-top: 0in;" class=3D""><li =
class=3D"MsoListParagraph" style=3D"margin: 0in 0in 0.0001pt; font-size: =
11pt; font-family: Calibri, sans-serif;">I changed =
local-or-keystore-end-entity-cert-with-key-grouping (see container =
=E2=80=98keystore-reference=E2=80=99).<o:p class=3D""></o:p></li></ol><div=
 style=3D"margin: 0in 0in 0.0001pt 0.5in; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D""><o:p class=3D"">&nbsp;</o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">&nbsp; grouping =
local-or-keystore-end-entity-cert-with-key-grouping {<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp; description<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "A =
grouping that expands to allow an end-entity certificate<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (and its associated =
private key) to be either stored locally,<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; =
within the using data model, or be a reference to a specific<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; certificate in the =
keystore.";<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp; choice local-or-keystore {<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; mandatory true;<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; case local {<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if-feature =
"local-keys-supported";<o:p class=3D""></o:p></div><div style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; container =
local-definition {<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; must =
'(algorithm and public-key and private-key)<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;&nbsp; or not (algorithm or public-key or =
private-key)' {<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; =
&nbsp;&nbsp;&nbsp;description<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp; "These descendent nodes are not mandatory because =
they<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp; MAY be defined in &lt;operational&gt;.&nbsp; =
Implementations MUST<o:p class=3D""></o:p></div><div style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp; assert that these values are either configured or =
that<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp; they exist in &lt;operational&gt;.";<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; =
description<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; "Container to hold the local key definition.";<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; uses =
ct:asymmetric-key-pair-grouping;<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; uses =
ct:end-entity-cert-grouping;<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; case keystore {<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if-feature =
"keystore-supported";<o:p class=3D""></o:p></div><div style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; container =
keystore-reference {<o:p class=3D""></o:p></div><div style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; =
description<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; "A reference to a specific certificate, and its<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp; associated private key, stored in the keystore.";<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leaf =
asymmetric-key {<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; type ks:asymmetric-key-ref;<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; description<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp; "A reference to an asymmetric key that exists in<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp; the keystore.";<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; leaf =
certificate {<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; type leafref {<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;&nbsp; path =
"/ks:keystore/ks:asymmetric-keys/ks:asymmetric-key[name =3D =
current()/../asymmetric-key]/ks:certificates/ks:certificate/ks:name";<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; }<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; description<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp; "A reference to a specific certificate of the<span =
class=3D"Apple-converted-space">&nbsp;</span><o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;&nbsp;asymmetric key in the =
keystore.";&nbsp;&nbsp;&nbsp;<span =
class=3D"Apple-converted-space">&nbsp;</span><o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<o=
:p class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; description<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "A choice between =
an inlined definition and a definition<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; that exists =
in the keystore.";<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;&nbsp;&nbsp; }<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">&nbsp; }<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D""><o:p class=3D"">&nbsp;</o:p></div><ol =
start=3D"2" type=3D"1" style=3D"margin-bottom: 0in; margin-top: 0in;" =
class=3D""><li class=3D"MsoListParagraph" style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;">I would =
recommend to remove ks:asymmetric-key-certificate-ref<o:p =
class=3D""></o:p></li><li class=3D"MsoListParagraph" style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, =
sans-serif;">The client server model examples would need to be updated, =
but those I have not touched.<o:p class=3D""></o:p></li></ol><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D""><o:p class=3D"">&nbsp;</o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">Br,<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">Balazs<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D""><o:p class=3D"">&nbsp;</o:p></div><div =
style=3D"border-style: none none none solid; border-left-width: 1.5pt; =
border-left-color: blue; padding: 0in 0in 0in 4pt;" class=3D""><div =
class=3D""><div style=3D"border-style: solid none none; =
border-top-width: 1pt; border-top-color: rgb(225, 225, 225); padding: =
3pt 0in 0in;" class=3D""><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" class=3D""><b =
class=3D"">From:</b><span =
class=3D"Apple-converted-space">&nbsp;</span>Kent Watsen &lt;<a =
href=3D"mailto:kent@watsen.net" style=3D"color: rgb(149, 79, 114); =
text-decoration: underline;" class=3D"">kent@watsen.net</a>&gt;<span =
class=3D"Apple-converted-space">&nbsp;</span><br class=3D""><b =
class=3D"">Sent:</b><span =
class=3D"Apple-converted-space">&nbsp;</span>Wednesday, June 12, 2019 =
12:40 PM<br class=3D""><b class=3D"">To:</b><span =
class=3D"Apple-converted-space">&nbsp;</span>Bal=C3=A1zs Kov=C3=A1cs =
&lt;<a href=3D"mailto:balazs.kovacs@ericsson.com" style=3D"color: =
rgb(149, 79, 114); text-decoration: underline;" =
class=3D"">balazs.kovacs@ericsson.com</a>&gt;<br class=3D""><b =
class=3D"">Cc:</b><span class=3D"Apple-converted-space">&nbsp;</span><a =
href=3D"mailto:netconf@ietf.org" style=3D"color: rgb(149, 79, 114); =
text-decoration: underline;" class=3D"">netconf@ietf.org</a><br =
class=3D""><b class=3D"">Subject:</b><span =
class=3D"Apple-converted-space">&nbsp;</span>Re: draft-ietf-keystore - =
certificate leafref<o:p class=3D""></o:p></div></div></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D""><o:p class=3D"">&nbsp;</o:p></div><div =
class=3D""><div style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; =
font-family: Calibri, sans-serif;" class=3D""><o:p =
class=3D"">&nbsp;</o:p></div></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">Hi Balazs,<o:p class=3D""></o:p></div><div class=3D""><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D""><o:p =
class=3D"">&nbsp;</o:p></div></div><div class=3D""><div style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">Yes, that would be better. &nbsp;Please provide the NEW text =
needed.&nbsp;<br class=3D""><br class=3D"">Kent&nbsp;<o:p =
class=3D""></o:p></div></div><div class=3D""><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D""><o:p class=3D"">&nbsp;</o:p></div><div class=3D""><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">Sent from my iPhone<o:p =
class=3D""></o:p></div></div><div class=3D""><p class=3D"MsoNormal" =
style=3D"margin: 0in 0in 12pt; font-size: 11pt; font-family: Calibri, =
sans-serif;"><br class=3D"">On Jun 12, 2019, at 5:14 AM, Bal=C3=A1zs =
Kov=C3=A1cs &lt;<a href=3D"mailto:balazs.kovacs@ericsson.com" =
style=3D"color: rgb(149, 79, 114); text-decoration: underline;" =
class=3D"">balazs.kovacs@ericsson.com</a>&gt; wrote:<o:p =
class=3D""></o:p></p></div><blockquote style=3D"margin-top: 5pt; =
margin-bottom: 5pt;" class=3D""><div class=3D""><div style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">Hi Kent,<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">Ietf-keystore model contains this leafref:<o:p =
class=3D""></o:p></div><div style=3D"margin: 0in 0in 0.0001pt; =
font-size: 11pt; font-family: Calibri, sans-serif;" class=3D"">&nbsp;<o:p =
class=3D""></o:p></div><pre style=3D"margin: 0in 0in 0.0001pt; =
font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp; typedef =
asymmetric-key-certificate-ref {<o:p class=3D""></o:p></pre><pre =
style=3D"margin: 0in 0in 0.0001pt; font-size: 10pt; font-family: =
&quot;Courier New&quot;;" class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; =
type leafref {<o:p class=3D""></o:p></pre><pre style=3D"margin: 0in 0in =
0.0001pt; font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; path =
"/ks:keystore/ks:asymmetric-keys/ks:asymmetric-key"<o:p =
class=3D""></o:p></pre><pre style=3D"margin: 0in 0in 0.0001pt; =
font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp; + "/ks:certificates/ks:certificate/ks:name";<o:p =
class=3D""></o:p></pre><pre style=3D"margin: 0in 0in 0.0001pt; =
font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<o:p =
class=3D""></o:p></pre><pre style=3D"margin: 0in 0in 0.0001pt; =
font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; description<o:p =
class=3D""></o:p></pre><pre style=3D"margin: 0in 0in 0.0001pt; =
font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;"This =
typedef enables modules to easily define a reference<o:p =
class=3D""></o:p></pre><pre style=3D"margin: 0in 0in 0.0001pt; =
font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; to a =
specific certificate associated with an asymmetric key<o:p =
class=3D""></o:p></pre><pre style=3D"margin: 0in 0in 0.0001pt; =
font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; stored =
in the keystore.";<o:p class=3D""></o:p></pre><pre style=3D"margin: 0in =
0in 0.0001pt; font-size: 10pt; font-family: &quot;Courier New&quot;;" =
class=3D"">&nbsp;&nbsp;&nbsp;&nbsp; }<o:p class=3D""></o:p></pre><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">&nbsp;<o:p class=3D""></o:p></div><div =
style=3D"margin: 0in 0in 0.0001pt; font-size: 11pt; font-family: =
Calibri, sans-serif;" class=3D"">Shouldn=E2=80=99t the leafref be =
constrained to point to a certificate within a specific asymmetric-key =
list element?<o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">Example:<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D""><a =
href=3D"https://mailarchive.ietf.org/arch/msg/netmod/m0s9xAcDpJVm1a0-eWyTD=
vpXtZ0" style=3D"color: rgb(149, 79, 114); text-decoration: underline;" =
class=3D"">https://mailarchive.ietf.org/arch/msg/netmod/m0s9xAcDpJVm1a0-eW=
yTDvpXtZ0</a><o:p class=3D""></o:p></div><div style=3D"margin: 0in 0in =
0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">Best Regards,<o:p class=3D""></o:p></div><div style=3D"margin: =
0in 0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">Balazs<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;<o:p class=3D""></o:p></div><div style=3D"margin: 0in =
0in 0.0001pt; font-size: 11pt; font-family: Calibri, sans-serif;" =
class=3D"">&nbsp;<o:p =
class=3D""></o:p></div></div></blockquote></div></div></div><span =
style=3D"caret-color: rgb(0, 0, 0); font-family: Helvetica-Light; =
font-size: 14px; font-style: normal; font-variant-caps: normal; =
font-weight: normal; letter-spacing: normal; text-align: start; =
text-indent: 0px; text-transform: none; white-space: normal; =
word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: =
none; float: none; display: inline !important;" =
class=3D"">_______________________________________________</span><br =
style=3D"caret-color: rgb(0, 0, 0); font-family: Helvetica-Light; =
font-size: 14px; font-style: normal; font-variant-caps: normal; =
font-weight: normal; letter-spacing: normal; text-align: start; =
text-indent: 0px; text-transform: none; white-space: normal; =
word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: =
none;" class=3D""><span style=3D"caret-color: rgb(0, 0, 0); font-family: =
Helvetica-Light; font-size: 14px; font-style: normal; font-variant-caps: =
normal; font-weight: normal; letter-spacing: normal; text-align: start; =
text-indent: 0px; text-transform: none; white-space: normal; =
word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: =
none; float: none; display: inline !important;" class=3D"">netconf =
mailing list</span><br style=3D"caret-color: rgb(0, 0, 0); font-family: =
Helvetica-Light; font-size: 14px; font-style: normal; font-variant-caps: =
normal; font-weight: normal; letter-spacing: normal; text-align: start; =
text-indent: 0px; text-transform: none; white-space: normal; =
word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: =
none;" class=3D""><a href=3D"mailto:netconf@ietf.org" style=3D"color: =
rgb(149, 79, 114); text-decoration: underline; font-family: =
Helvetica-Light; font-size: 14px; font-style: normal; font-variant-caps: =
normal; font-weight: normal; letter-spacing: normal; orphans: auto; =
text-align: start; text-indent: 0px; text-transform: none; white-space: =
normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; =
-webkit-text-stroke-width: 0px;" class=3D"">netconf@ietf.org</a><br =
style=3D"caret-color: rgb(0, 0, 0); font-family: Helvetica-Light; =
font-size: 14px; font-style: normal; font-variant-caps: normal; =
font-weight: normal; letter-spacing: normal; text-align: start; =
text-indent: 0px; text-transform: none; white-space: normal; =
word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: =
none;" class=3D""><a =
href=3D"https://www.ietf.org/mailman/listinfo/netconf" style=3D"color: =
rgb(149, 79, 114); text-decoration: underline; font-family: =
Helvetica-Light; font-size: 14px; font-style: normal; font-variant-caps: =
normal; font-weight: normal; letter-spacing: normal; orphans: auto; =
text-align: start; text-indent: 0px; text-transform: none; white-space: =
normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; =
-webkit-text-stroke-width: 0px;" =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf</a></div></blockq=
uote></div><br class=3D""></div></body></html>=

--Apple-Mail=_BB26EBCF-9424-409F-83A9-A09A0EB4A603--


From nobody Mon Jun 17 18:57:18 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id CADE512003F; Mon, 17 Jun 2019 18:57:16 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.98.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <156082303674.22417.15405633566971948194@ietfa.amsl.com>
Date: Mon, 17 Jun 2019 18:57:16 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/VcUnlValslE_0cuMqA5ManpPjmg>
Subject: [netconf] I-D Action: draft-ietf-netconf-crypto-types-08.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 18 Jun 2019 01:57:17 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : Common YANG Data Types for Cryptography
        Authors         : Kent Watsen
                          Wang Haiguang
	Filename        : draft-ietf-netconf-crypto-types-08.txt
	Pages           : 56
	Date            : 2019-06-17

Abstract:
   This document defines YANG identities, typedefs, the groupings useful
   for cryptographic applications.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-08
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-types-08

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-crypto-types-08


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Mon Jun 17 18:58:34 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 2803F1200F8; Mon, 17 Jun 2019 18:58:26 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.98.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <156082310612.22409.8480171934828430451@ietfa.amsl.com>
Date: Mon, 17 Jun 2019 18:58:26 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/zwOecHhkL8cwpEf-RDEYb0t3J1g>
Subject: [netconf] I-D Action: draft-ietf-netconf-keystore-11.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 18 Jun 2019 01:58:26 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : A YANG Data Model for a Keystore
        Author          : Kent Watsen
	Filename        : draft-ietf-netconf-keystore-11.txt
	Pages           : 33
	Date            : 2019-06-17

Abstract:
   This document defines a YANG 1.1 module called "ietf-keystore" that
   enables centralized configuration of asymmetric keys and their
   associated certificates, and notification for when configured
   certificates are about to expire.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-keystore/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-keystore-11
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-keystore-11

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-keystore-11


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Mon Jun 17 19:45:16 2019
Return-Path: <0100016b68794a39-0d934910-4b4b-4801-8d56-27f678081e93-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 67EE7120203 for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 19:45:12 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.896
X-Spam-Level: 
X-Spam-Status: No, score=-1.896 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ASkTi73mE3NG for <netconf@ietfa.amsl.com>; Mon, 17 Jun 2019 19:45:09 -0700 (PDT)
Received: from a8-32.smtp-out.amazonses.com (a8-32.smtp-out.amazonses.com [54.240.8.32]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 449D412003F for <netconf@ietf.org>; Mon, 17 Jun 2019 19:45:09 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1560825907; h=From:Content-Type:Mime-Version:Subject:Message-Id:Date:To:Feedback-ID; bh=N/PSONSaZQuV5MFTQY2dc91HmShCui/r3m1HANRhRuw=; b=eLm1CTU0tZPLBbNhoIN63PmF4DWawZa3J9S5mLhX2e58Tyy5bJkjzFGW6YaJLva6 L+ITQcaInCzhu/n8LA3BR8ZbnEV9nI13cWW+6mWAtVirwSFypIywdbURmwrx5OZ688N z9YprZM8KFYzBRhudpM8t/J0PT1QjqNNCORMuTAM=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_3EA59D93-D597-4FC0-BD9F-3EC07D0F7D43"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Message-ID: <0100016b68794a39-0d934910-4b4b-4801-8d56-27f678081e93-000000@email.amazonses.com>
Date: Tue, 18 Jun 2019 02:45:07 +0000
To: "netconf@ietf.org" <netconf@ietf.org>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.18-54.240.8.32
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/omGJb3SBxRMnFASssI2OOC0GbcA>
Subject: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 18 Jun 2019 02:45:13 -0000

--Apple-Mail=_3EA59D93-D597-4FC0-BD9F-3EC07D0F7D43
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


I started off trying to create a variation of "#2" but, as got into it, =
I realized that *encrypting* the keys would solve most problems.  Note =
that we really don't want "hidden" keys at all, as them not being part =
of configuration causes backup/restore problems.  What we want are =
values that can be treated like config, but are non-sensical without the =
decryption key.  Values MAY be encrypted using a manufacturer-generated =
key (which locks the value to the device), or a key generated by a =
*privileged* admin, which opens up the possibility for the key to float =
between devices. =20

Specifically, imagine the following:

Precondition:
1) devices are shipped from manufacturer with a hidden asymmetric key in =
<operational>

Post-SZTP Onboarding:
2) privileged admin copies manufacturer generated key from <operational> =
to <running>
3) privileged admin encrypts a well-known (secret to the organization) =
symmetric key using the public key from the manufacturer generated =
asymmetric key, and stores the result (i.e., <edit-config> into =
keystore.

Device Swap:
4) if replacing a device, load previous configuration.  Since all keys =
should be encrypted to the same symmetric key, it should load without =
error.  [note: one issue here with the secret symmetric key itself being =
loaded again, but since it was encrypted using to old device's =
manufacturer generated asymmetric key, the logic should be able to =
handle it.]

Runtime:
5) whenever a regular admin wishes to use a new key, they call the =
generate-symmetric-key or generate-asymmetric-key RPC, requesting the =
device to generate a key for them, encrypting the result using the =
secret organization key. =20
6) The RPC output returns the key value (encrypted).
7) The regular admin uses e.g., <edit-config> to store the key into =
<running>.


Use cases:=20
  0: normal (just NACM-protected) keys:  supported.
  1: manufacturer-generated permanently hidden keys: supported.
  2: device-generated keys: supported.
  3: device-generated keys in config: supported
  4: permanently hidden keys: not recommended nor directly
     supported, but one could always encrypt a key with the
     device's public key, thus generating a key that only the
     device can decrypt, and hence effectively permenently
     hidden.


Please let me know soon if you object to any aspect of this or, better, =
support it, as I need to update the remaining drafts to reflect these =
changes at some point soon.


Below are the change log entries.

crypto-types:

   o  Removed the 'generate-key and 'hidden-key' features.

   o  Added grouping symmetric-key-grouping

   o  Modified 'asymmetric-key-pair-grouping' to have a 'choice'
      statement for the keystone module to augment into, as well as
      replacing the 'union' with leafs (having different NACM settings.

   o Diffs: =
https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-types-08 =
<https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-types-08>


keystore:

   o  Replaced typedef asymmetric-key-certificate-ref with grouping
      asymmetric-key-certificate-ref-grouping.

   o  Added feature feature 'key-generation'.

   o  Cloned groupings symmetric-key-grouping, asymmetric-key-pair-
      grouping, asymmetric-key-pair-with-cert-grouping, and asymmetric-
      key-pair-with-certs-grouping from crypto-keys, augmenting into
      each new case statements for values that have been encrypted by
      other keys in the keystore.  Refactored keystore model to use
      these groupings.

   o  Added new 'symmetric-keys' lists, as a sibling to the existing
      'asymmetric-keys' list.

   o  Added RPCs (not actions) 'generate-symmetric-key' and 'generate-
      asymmetric-key' to *return* a (potentially encrypted) key.

   o  Diffs: =
https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-keystore-11 =
<https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-keystore-11>




Kent // contributor







--Apple-Mail=_3EA59D93-D597-4FC0-BD9F-3EC07D0F7D43
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""><br class=3D""></span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D"">I started off trying to create a =
variation of "#2" but, as got into it, I realized that *encrypting* the =
keys would solve most problems. &nbsp;Note that we really don't want =
"hidden" keys at all, as them not being part of configuration causes =
backup/restore problems. &nbsp;What we want are values that can be =
treated like config, but are non-sensical without the decryption key. =
&nbsp;Values MAY be encrypted using a manufacturer-generated key (which =
locks the value to the device), or a key generated by a *privileged* =
admin, which opens up the possibility for the key to float between =
devices. &nbsp;</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D"">Specifically, imagine the =
following:</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D"">Precondition:</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D"">1) devices are shipped from&nbsp;manufacturer&nbsp;with a =
hidden asymmetric key in &lt;operational&gt;</div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0);" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D"">Post-SZTP Onboarding:</div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D"">2)&nbsp;privileged&nbsp;admin =
copies manufacturer generated key from &lt;operational&gt; to =
&lt;running&gt;</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D"">3) privileged&nbsp;admin encrypts a well-known =
(secret to the organization) symmetric key using the public key from the =
manufacturer generated asymmetric key, and stores the result (i.e., =
&lt;edit-config&gt; into keystore.</div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><br class=3D""></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><div style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;" class=3D"">Device Swap:</div><div style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;" class=3D"">4) if replacing a =
device, load previous configuration. &nbsp;Since all keys should be =
encrypted to the same symmetric key, it should load without error. =
&nbsp;[note: one issue here with the secret symmetric key itself being =
loaded again, but since it was encrypted using to old device's =
manufacturer generated asymmetric key, the logic should be able to =
handle it.]</div><div class=3D""><br class=3D""></div></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D"">Runtime:</div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 15px; line-height: normal; font-family: Menlo; color: =
rgb(0, 0, 0);" class=3D"">5) whenever a regular admin wishes to use a =
new key, they call the generate-symmetric-key or generate-asymmetric-key =
RPC, requesting the device to generate a key for them, encrypting the =
result using the secret organization key. &nbsp;</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D"">6) The RPC output returns the key value =
(encrypted).</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D"">7) The regular admin uses e.g., &lt;edit-config&gt; =
to store the key into &lt;running&gt;.</div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><br class=3D""></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><br class=3D""></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 15px; line-height: normal; font-family: Menlo; color: =
rgb(0, 0, 0);" class=3D"">Use cases:&nbsp;</div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0);" class=3D"">&nbsp; 0: normal =
(just NACM-protected) keys: &nbsp;supported.</div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0);" class=3D"">&nbsp; 1: =
manufacturer-generated permanently hidden keys: supported.</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D"">&nbsp; 2: device-generated keys: supported.</div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D"">&nbsp; 3: device-generated keys in config: =
supported</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D"">&nbsp; 4: permanently hidden keys: not recommended =
nor directly</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D"">&nbsp; &nbsp; &nbsp;supported, but one could always =
encrypt a key with the</div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 15px; line-height: normal; font-family: Menlo; color: =
rgb(0, 0, 0);" class=3D"">&nbsp; &nbsp; &nbsp;device's public key, thus =
generating a key that only the</div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D"">&nbsp; &nbsp; &nbsp;device can =
decrypt, and hence effectively permenently</div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0);" class=3D"">&nbsp; &nbsp; =
&nbsp;hidden.</div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures" class=3D""><br class=3D""></span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""><br class=3D""></span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D"">Please let me know soon if you =
object to any aspect of this or, better, support it, as I need to update =
the remaining drafts to reflect these changes at some point =
soon.</div><div style=3D"margin: 0px; font-stretch: normal; font-size: =
15px; line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""><br class=3D""></span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D""><br =
class=3D""></span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures" class=3D"">Below are the change log =
entries.</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures" class=3D""><br class=3D""></span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">crypto-types:</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D""><br =
class=3D""></span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures" class=3D"">&nbsp; &nbsp;o&nbsp; Removed the =
'generate-key and 'hidden-key' features.</span></div><div style=3D"margin:=
 0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0); min-height: 18px;" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp;&nbsp; o&nbsp; Added grouping =
symmetric-key-grouping</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0); min-height: 18px;" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp;&nbsp; o&nbsp; Modified 'asymmetric-key-pair-grouping' =
to have a 'choice'</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 15px; line-height: normal; font-family: Menlo; color: =
rgb(0, 0, 0);" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures" class=3D"">&nbsp; &nbsp; &nbsp; statement for the =
keystone module to augment into, as well as</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp; &nbsp; &nbsp; replacing the 'union' with leafs (having =
different NACM settings.</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D""><br =
class=3D""></span></div><div style=3D"margin: 0px; font-stretch: normal; =
line-height: normal;" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures; caret-color: rgb(0, 0, 0); font-size: 15px;" =
class=3D""><font color=3D"#000000" face=3D"Menlo" class=3D"">&nbsp; =
&nbsp;o Diffs:&nbsp;</font></span><font color=3D"#000000" face=3D"Menlo" =
class=3D""><span style=3D"caret-color: rgb(0, 0, 0); font-size: 15px;" =
class=3D""><a =
href=3D"https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-type=
s-08" =
class=3D"">https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-t=
ypes-08</a></span></font></div><div style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;" class=3D""><font color=3D"#000000" =
face=3D"Menlo" class=3D""><span style=3D"caret-color: rgb(0, 0, 0); =
font-size: 15px;" class=3D""><br class=3D""></span></font></div><div =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;" =
class=3D""><font color=3D"#000000" face=3D"Menlo" class=3D""><span =
style=3D"caret-color: rgb(0, 0, 0); font-size: 15px;" class=3D""><br =
class=3D""></span></font></div><div style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures; caret-color: =
rgb(0, 0, 0); font-size: 15px;" class=3D""><font color=3D"#000000" =
face=3D"Menlo" class=3D"">keystore:</font></span></div><div =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""><br class=3D""></span></div><div class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D""><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp; &nbsp;o&nbsp; Replaced typedef =
asymmetric-key-certificate-ref with grouping</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp; &nbsp; &nbsp; =
asymmetric-key-certificate-ref-grouping.</span></div><div style=3D"margin:=
 0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0); min-height: 18px;" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp;&nbsp; o&nbsp; Added feature feature =
'key-generation'.</span></div><div style=3D"margin: 0px; font-stretch: =
normal; font-size: 15px; line-height: normal; font-family: Menlo; color: =
rgb(0, 0, 0); min-height: 18px;" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp;&nbsp; o&nbsp; Cloned groupings symmetric-key-grouping, =
asymmetric-key-pair-</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D"">&nbsp; =
&nbsp; &nbsp; grouping, asymmetric-key-pair-with-cert-grouping, and =
asymmetric-</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures" class=3D"">&nbsp; &nbsp; &nbsp; =
key-pair-with-certs-grouping from crypto-keys, augmenting =
into</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0);" class=3D""><span style=3D"font-variant-ligatures: =
no-common-ligatures" class=3D"">&nbsp; &nbsp; &nbsp; each new case =
statements for values that have been encrypted by</span></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0);" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp; &nbsp; &nbsp; other keys in the keystore.&nbsp; =
Refactored keystore model to use</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D"">&nbsp; =
&nbsp; &nbsp; these groupings.</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0); min-height: 18px;" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp;&nbsp; o&nbsp; Added new 'symmetric-keys' lists, as a =
sibling to the existing</span></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D"">&nbsp; =
&nbsp; &nbsp; 'asymmetric-keys' list.</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0); min-height: 18px;" =
class=3D""><span style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D"">&nbsp;&nbsp; o&nbsp; Added RPCs (not actions) =
'generate-symmetric-key' and 'generate-</span></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0);" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" class=3D"">&nbsp; =
&nbsp; &nbsp; asymmetric-key' to *return* a (potentially encrypted) =
key.</span></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0); min-height: 18px;" class=3D""><span =
style=3D"font-variant-ligatures: no-common-ligatures" =
class=3D""></span><br class=3D""></div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0); min-height: 18px;" class=3D"">&nbsp; &nbsp;o =
&nbsp;Diffs:&nbsp;<a =
href=3D"https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-keystore-11=
" =
class=3D"">https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-keystore=
-11</a></div><div style=3D"margin: 0px; font-stretch: normal; font-size: =
15px; line-height: normal; font-family: Menlo; color: rgb(0, 0, 0); =
min-height: 18px;" class=3D""><br class=3D""></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0); min-height: 18px;" class=3D""><br=
 class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0); min-height: 18px;" class=3D""><br class=3D""></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0); =
min-height: 18px;" class=3D""><br class=3D""></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0); min-height: 18px;" =
class=3D"">Kent // contributor</div><div style=3D"margin: 0px; =
font-stretch: normal; font-size: 15px; line-height: normal; font-family: =
Menlo; color: rgb(0, 0, 0); min-height: 18px;" class=3D""><br =
class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0); min-height: 18px;" class=3D""><br class=3D""></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0); =
min-height: 18px;" class=3D""><br class=3D""></div><div style=3D"margin: =
0px; font-stretch: normal; font-size: 15px; line-height: normal; =
font-family: Menlo; color: rgb(0, 0, 0); min-height: 18px;" class=3D""><br=
 class=3D""></div><div style=3D"margin: 0px; font-stretch: normal; =
font-size: 15px; line-height: normal; font-family: Menlo; color: rgb(0, =
0, 0); min-height: 18px;" class=3D""><br class=3D""></div><div =
style=3D"margin: 0px; font-stretch: normal; font-size: 15px; =
line-height: normal; font-family: Menlo; color: rgb(0, 0, 0); =
min-height: 18px;" class=3D""><br =
class=3D""></div></span></div></body></html>=

--Apple-Mail=_3EA59D93-D597-4FC0-BD9F-3EC07D0F7D43--


From nobody Thu Jun 20 07:52:51 2019
Return-Path: <internet-drafts@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id DDE0712002F; Thu, 20 Jun 2019 07:52:48 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.98.0
Auto-Submitted: auto-generated
Precedence: bulk
Reply-To: netconf@ietf.org
Message-ID: <156104236883.3035.10764109194950999587@ietfa.amsl.com>
Date: Thu, 20 Jun 2019 07:52:48 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/zl5frWtjNi3lrhAFTL1Wkbv1QRE>
Subject: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 20 Jun 2019 14:52:49 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Network Configuration WG of the IETF.

        Title           : Common YANG Data Types for Cryptography
        Authors         : Kent Watsen
                          Wang Haiguang
	Filename        : draft-ietf-netconf-crypto-types-09.txt
	Pages           : 56
	Date            : 2019-06-20

Abstract:
   This document defines YANG identities, typedefs, the groupings useful
   for cryptographic applications.


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-types-09

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-crypto-types-09


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Thu Jun 20 08:44:11 2019
Return-Path: <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D95EF1200B3 for <netconf@ietfa.amsl.com>; Thu, 20 Jun 2019 08:44:10 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dwnYBV9Y_ZR6 for <netconf@ietfa.amsl.com>; Thu, 20 Jun 2019 08:44:08 -0700 (PDT)
Received: from a8-64.smtp-out.amazonses.com (a8-64.smtp-out.amazonses.com [54.240.8.64]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 79523120091 for <netconf@ietf.org>; Thu, 20 Jun 2019 08:44:08 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561045447; h=From:Content-Type:Mime-Version:Subject:Date:References:To:In-Reply-To:Message-Id:Feedback-ID; bh=wvmF0bHDiglalyZoUD4TGbV4MGZRyUdUOqb6H5ZfEFc=; b=SgbceMPpVt9nh5jUy+r3K4ADYd1c/iGzzPntkcZN1D6k9JG5FZDj2pgQIY6TfGnO cJwELFRdgsshNqup7MOgL35USDKvGRs6OzgCpYw11wR0lTgRB1oFp9H/I1x0xnrt72q SVOQiFW14M/cwUGbPdDfRcYp3z8rhVTzigMBS0I4=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_533591F6-5930-4EDD-9A64-EAD44A15AF81"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Thu, 20 Jun 2019 15:44:07 +0000
References: <156104236883.3035.10764109194950999587@ietfa.amsl.com>
To: "netconf@ietf.org" <netconf@ietf.org>
In-Reply-To: <156104236883.3035.10764109194950999587@ietfa.amsl.com>
Message-ID: <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.20-54.240.8.64
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/wflJJW74byhU1bfDBCPvAeN3Wzs>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 20 Jun 2019 15:44:11 -0000

--Apple-Mail=_533591F6-5930-4EDD-9A64-EAD44A15AF81
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

This update converts the algorithms from being identities to =
enumerations.

This is suppose to be the result from the thread started on April 25 =
entitled "The maintenance of the algorithm identifiers in =
draft-ietf-crypto-types" but, actually, I think it's from an earlier =
thread in which I believe Lada stated rationale for using enumerations =
instead of identities (I can't find that thread right now).   Seeing =
that the enum "values" are just in position-order, I'm unsure what issue =
this change resolves, but it seems nicer that a server doesn't have to =
*implement* the module, and also the values don't have to be prefixed...

All said, I think that the maintainability issue remains.  IIRC, Tom =
Petch suggestion breaking the algorithms into smaller modules, that is, =
one module per what is now an "enumeration", and also I think that there =
was a recommendation for making these "iana-" modules...

This change is orthogonal to the update posted three days ago, which =
focused on how to support server-generated keys, etc.  No objections =
have been received so far, and thus I'm beginning to think it's okay and =
we can go into last call after the above discussion resolves.

Kent // contributor


> On Jun 20, 2019, at 10:52 AM, internet-drafts@ietf.org wrote:
>=20
>=20
> A New Internet-Draft is available from the on-line Internet-Drafts =
directories.
> This draft is a work item of the Network Configuration WG of the IETF.
>=20
>        Title           : Common YANG Data Types for Cryptography
>        Authors         : Kent Watsen
>                          Wang Haiguang
> 	Filename        : draft-ietf-netconf-crypto-types-09.txt
> 	Pages           : 56
> 	Date            : 2019-06-20
>=20
> Abstract:
>   This document defines YANG identities, typedefs, the groupings =
useful
>   for cryptographic applications.
>=20
>=20
> The IETF datatracker status page for this draft is:
> https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/
>=20
> There are also htmlized versions available at:
> https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09
> =
https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-types-09
>=20
> A diff from the previous version is available at:
> https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-types-09
>=20
>=20
> Please note that it may take a couple of minutes from the time of =
submission
> until the htmlized version and diff are available at tools.ietf.org.
>=20
> Internet-Drafts are also available by anonymous FTP at:
> ftp://ftp.ietf.org/internet-drafts/
>=20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


--Apple-Mail=_533591F6-5930-4EDD-9A64-EAD44A15AF81
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">This =
update converts the algorithms from being identities to =
enumerations.<div class=3D""><br class=3D""></div><div class=3D"">This =
is suppose to be the result from the thread started on April 25 entitled =
"The maintenance of the algorithm identifiers in =
draft-ietf-crypto-types" but, actually, I think it's from an earlier =
thread in which I believe Lada stated rationale for using enumerations =
instead of identities (I can't find that thread right now). &nbsp; =
Seeing that the enum "values" are just in position-order, I'm unsure =
what issue this change resolves, but it seems nicer that a server =
doesn't have to *implement* the module, and also the values don't have =
to be prefixed...</div><div class=3D""><br class=3D""></div><div =
class=3D"">All said, I think that the maintainability issue remains. =
&nbsp;IIRC, Tom Petch suggestion breaking the algorithms into smaller =
modules, that is, one module per what is now an "enumeration", and also =
I think that there was a recommendation for making these "iana-" =
modules...</div><div class=3D""><br class=3D""></div><div class=3D"">This =
change is orthogonal to the update posted three days ago, which focused =
on how to support server-generated keys, etc. &nbsp;No objections have =
been received so far, and thus I'm beginning to think it's okay and we =
can go into last call after the above discussion resolves.</div><div =
class=3D""><br class=3D""></div><div class=3D"">Kent // =
contributor</div><div class=3D""><br class=3D""></div><div =
class=3D""><div><br class=3D""><blockquote type=3D"cite" class=3D""><div =
class=3D"">On Jun 20, 2019, at 10:52 AM, <a =
href=3D"mailto:internet-drafts@ietf.org" =
class=3D"">internet-drafts@ietf.org</a> wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><div class=3D""><br =
class=3D"">A New Internet-Draft is available from the on-line =
Internet-Drafts directories.<br class=3D"">This draft is a work item of =
the Network Configuration WG of the IETF.<br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Title =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Common =
YANG Data Types for Cryptography<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Authors =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Kent Watsen<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs=
p;Wang Haiguang<br class=3D""><span class=3D"Apple-tab-span" =
style=3D"white-space:pre">	</span>Filename =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: =
draft-ietf-netconf-crypto-types-09.txt<br class=3D""><span =
class=3D"Apple-tab-span" style=3D"white-space:pre">	</span>Pages =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 56<br =
class=3D""><span class=3D"Apple-tab-span" style=3D"white-space:pre">	=
</span>Date =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: =
2019-06-20<br class=3D""><br class=3D"">Abstract:<br class=3D""> =
&nbsp;&nbsp;This document defines YANG identities, typedefs, the =
groupings useful<br class=3D""> &nbsp;&nbsp;for cryptographic =
applications.<br class=3D""><br class=3D""><br class=3D"">The IETF =
datatracker status page for this draft is:<br class=3D""><a =
href=3D"https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/"=
 =
class=3D"">https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-type=
s/</a><br class=3D""><br class=3D"">There are also htmlized versions =
available at:<br =
class=3D"">https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09<=
br =
class=3D"">https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto=
-types-09<br class=3D""><br class=3D"">A diff from the previous version =
is available at:<br =
class=3D"">https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-t=
ypes-09<br class=3D""><br class=3D""><br class=3D"">Please note that it =
may take a couple of minutes from the time of submission<br =
class=3D"">until the htmlized version and diff are available at =
tools.ietf.org.<br class=3D""><br class=3D"">Internet-Drafts are also =
available by anonymous FTP at:<br =
class=3D"">ftp://ftp.ietf.org/internet-drafts/<br class=3D""><br =
class=3D"">_______________________________________________<br =
class=3D"">netconf mailing list<br class=3D"">netconf@ietf.org<br =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf<br =
class=3D""></div></div></blockquote></div><br =
class=3D""></div></body></html>=

--Apple-Mail=_533591F6-5930-4EDD-9A64-EAD44A15AF81--


From nobody Thu Jun 20 18:13:51 2019
Return-Path: <wwwrun@rfc-editor.org>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 52F85120153 for <netconf@ietfa.amsl.com>; Thu, 20 Jun 2019 18:13:50 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id h0eO0WFF21La for <netconf@ietfa.amsl.com>; Thu, 20 Jun 2019 18:13:48 -0700 (PDT)
Received: from rfc-editor.org (rfc-editor.org [4.31.198.49]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E16E612004D for <netconf@ietf.org>; Thu, 20 Jun 2019 18:13:48 -0700 (PDT)
Received: by rfc-editor.org (Postfix, from userid 30) id 781F6B8217F; Thu, 20 Jun 2019 18:13:26 -0700 (PDT)
To: andy@yumaworks.com, mbj@tail-f.com, kwatsen@juniper.net, ibagdona@gmail.com, warren@kumari.net, kent+ietf@watsen.net, mjethanandani@gmail.com
X-PHP-Originating-Script: 30:errata_mail_lib.php
From: RFC Errata System <rfc-editor@rfc-editor.org>
Cc: kent+ietf@watsen.net, netconf@ietf.org, rfc-editor@rfc-editor.org
Content-Type: text/plain; charset=UTF-8
Message-Id: <20190621011326.781F6B8217F@rfc-editor.org>
Date: Thu, 20 Jun 2019 18:13:26 -0700 (PDT)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/xbic03VYRllTBmOxZjdgwdVlmww>
Subject: [netconf] [Technical Errata Reported] RFC8040 (5756)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 21 Jun 2019 01:13:50 -0000

The following errata report has been submitted for RFC8040,
"RESTCONF Protocol".

--------------------------------------
You may review the report below and at:
https://www.rfc-editor.org/errata/eid5756

--------------------------------------
Type: Technical
Reported by: Kent Watsen <kent+ietf@watsen.net>

Section: 8

Original Text
-------------
  module ietf-system {
    leaf system-reset {
      type empty;
    }
  }


Corrected Text
--------------
  module ietf-system {
    leaf system-restart {
      type empty;
    }
  }


Notes
-----
The section on page 84 discusses the "system-restart" RPC from RFC 7317, but the conceptual example has "system-reset".  Fix: s/system-reset/system-restart/.

Instructions:
-------------
This erratum is currently posted as "Reported". If necessary, please
use "Reply All" to discuss whether it should be verified or
rejected. When a decision is reached, the verifying party  
can log in to change the status and edit the report, if necessary. 

--------------------------------------
RFC8040 (draft-ietf-netconf-restconf-18)
--------------------------------------
Title               : RESTCONF Protocol
Publication Date    : January 2017
Author(s)           : A. Bierman, M. Bjorklund, K. Watsen
Category            : PROPOSED STANDARD
Source              : Network Configuration
Area                : Operations and Management
Stream              : IETF
Verifying Party     : IESG


From nobody Fri Jun 21 07:42:03 2019
Return-Path: <0100016b7a7ca57b-bedf88a1-e867-4d0d-a44a-94964a93ccbb-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1CD5112027B for <netconf@ietfa.amsl.com>; Fri, 21 Jun 2019 07:42:01 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id VvtRRMkR4OHE for <netconf@ietfa.amsl.com>; Fri, 21 Jun 2019 07:41:59 -0700 (PDT)
Received: from a8-33.smtp-out.amazonses.com (a8-33.smtp-out.amazonses.com [54.240.8.33]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 2D134120114 for <netconf@ietf.org>; Fri, 21 Jun 2019 07:41:59 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561128117; h=From:Content-Type:Content-Transfer-Encoding:Mime-Version:Subject:Message-Id:Date:To:Feedback-ID; bh=fyXuFMKfYXEISRIZf52te0Qn719bxWrQZop55MYdTqQ=; b=HyF9CInF0klD6JFSzJyuDv05zrUhJySl21mL4wOQ08nwfEBwOTzPlHhQJlBM0x9z CC42edKtgSFO0OBdsZ0mx/p6ocXgHPVuVf9bm2MIK7UsXXmpKxxno5kawdGiNpzuWEY 034SQOtxxUEjZqKsmwmbJ87lhUyFeHuoJ+mNoeNE=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Message-ID: <0100016b7a7ca57b-bedf88a1-e867-4d0d-a44a-94964a93ccbb-000000@email.amazonses.com>
Date: Fri, 21 Jun 2019 14:41:57 +0000
To: "netconf@ietf.org" <netconf@ietf.org>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.21-54.240.8.33
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/m2CN-W5gDL4jvJkho1xAAdtbirg>
Subject: [netconf] restconf 'get' on non-presence container
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 21 Jun 2019 14:42:01 -0000

Given:

  module foo {
    ...
    container widgets {   <--- NOT a presence container
      list widget {
        ...
      }
    }
  }

Assuming no widgets have been configured, would a GET on "/foo:widgets"
return:

    1) 200 with an empty response (i.e., <widgets xmlns="..."/>
    2) 404 (Not Found)
    3) It's up to the implementation


With NETCONF, or RESTCONF when retrieving an ancestor of an 
NP-container, it's clear that RFC 7950, Section 7.5.7 (XML
Encoding Rules) comes into play:

   If a non-presence container does not have any child nodes, the
   container may or may not be present in the XML encoding.

However, this question regards the GET being on the NP-container itself.
That is, it's not an encoding question so much as a protocol question.
RFC 8040 doesn't discuss this directly, but Section 4.3 (GET) says:

   If a retrieval request for a data resource represents an instance
   that does not exist, then an error response containing a "404 Not
   Found" status-line MUST be returned by the server.

Okay, so it does the NP-container "exist" or not?  RFC 7950, Section 
7.5.1 (Containers with Presence) says:

   ...the [non-presence] container has no meaning of its own, existing
   only to contain child nodes.  In particular, the presence of the
   container node with no child nodes is semantically equivalent to the
   absence of the container node.


Kent


From nobody Fri Jun 21 14:24:45 2019
Return-Path: <0100016b7bed5571-8bf0b1c4-db4e-499a-8728-610ea56c54d9-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id AD0D312008A for <netconf@ietfa.amsl.com>; Fri, 21 Jun 2019 14:24:43 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.896
X-Spam-Level: 
X-Spam-Status: No, score=-1.896 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id pb4UDX6_l1qc for <netconf@ietfa.amsl.com>; Fri, 21 Jun 2019 14:24:41 -0700 (PDT)
Received: from a8-33.smtp-out.amazonses.com (a8-33.smtp-out.amazonses.com [54.240.8.33]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7CB07120019 for <netconf@ietf.org>; Fri, 21 Jun 2019 14:24:41 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561152280; h=From:Content-Type:Mime-Version:Subject:Date:References:To:In-Reply-To:Message-Id:Feedback-ID; bh=AxLVFZ4eEQxoSnjjUFfVO7teDMvYyi8HNa33aFAR56s=; b=MjfyyZi6FJcgxYjayY+WpYOXAoKuo/wRZEQ23rH6s+862EoDOfOxFFyzeotHi/XD V0/4t7OPumClaNf53Jyv4DTpMQ2Cq3sVrUXs1JlC9onw+BGP7mZnI+GLE51FAu05qkg Zz6TAC/yXtpW+tVN95wfVZJwC8ybuFT+af6pXnLE=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_66376AF2-E624-44CF-8FDB-62C26DDF4285"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Fri, 21 Jun 2019 21:24:40 +0000
References: <0100016b7a7ca57b-bedf88a1-e867-4d0d-a44a-94964a93ccbb-000000@email.amazonses.com>
To: "netconf@ietf.org" <netconf@ietf.org>
In-Reply-To: <0100016b7a7ca57b-bedf88a1-e867-4d0d-a44a-94964a93ccbb-000000@email.amazonses.com>
Message-ID: <0100016b7bed5571-8bf0b1c4-db4e-499a-8728-610ea56c54d9-000000@email.amazonses.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.21-54.240.8.33
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/hRB6sEhKTICyM4WZmVnvfRS4_mQ>
Subject: Re: [netconf] restconf 'get' on non-presence container
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 21 Jun 2019 21:24:44 -0000

--Apple-Mail=_66376AF2-E624-44CF-8FDB-62C26DDF4285
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Reviewing the very long "What should a server response be?" thread from =
2016-07-11, it seems that the answer might be:

    4) depends on client-usage history (i.e., sometimes
        404 and sometimes 200 with an empty response).

Specifically, it seems that servers proactively creating or removing =
NP-containers is not desirable.

PS: I created https://github.com/netmod-wg/yang-next/issues/88 =
<https://github.com/netmod-wg/yang-next/issues/88>.

Kent // contributor




> On Jun 21, 2019, at 10:41 AM, Kent Watsen <kent+ietf@watsen.net> =
wrote:
>=20
> Given:
>=20
>  module foo {
>    ...
>    container widgets {   <--- NOT a presence container
>      list widget {
>        ...
>      }
>    }
>  }
>=20
> Assuming no widgets have been configured, would a GET on =
"/foo:widgets"
> return:
>=20
>    1) 200 with an empty response (i.e., <widgets xmlns=3D"..."/>
>    2) 404 (Not Found)
>    3) It's up to the implementation
>=20
>=20
> With NETCONF, or RESTCONF when retrieving an ancestor of an=20
> NP-container, it's clear that RFC 7950, Section 7.5.7 (XML
> Encoding Rules) comes into play:
>=20
>   If a non-presence container does not have any child nodes, the
>   container may or may not be present in the XML encoding.
>=20
> However, this question regards the GET being on the NP-container =
itself.
> That is, it's not an encoding question so much as a protocol question.
> RFC 8040 doesn't discuss this directly, but Section 4.3 (GET) says:
>=20
>   If a retrieval request for a data resource represents an instance
>   that does not exist, then an error response containing a "404 Not
>   Found" status-line MUST be returned by the server.
>=20
> Okay, so it does the NP-container "exist" or not?  RFC 7950, Section=20=

> 7.5.1 (Containers with Presence) says:
>=20
>   ...the [non-presence] container has no meaning of its own, existing
>   only to contain child nodes.  In particular, the presence of the
>   container node with no child nodes is semantically equivalent to the
>   absence of the container node.
>=20
>=20
> Kent
>=20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


--Apple-Mail=_66376AF2-E624-44CF-8FDB-62C26DDF4285
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" =
class=3D"">Reviewing the very long "What should a server response be?" =
thread from&nbsp;2016-07-11, it seems that the answer might be:<div =
class=3D""><br class=3D""></div><div class=3D"">&nbsp; &nbsp; 4) depends =
on client-usage history (i.e., sometimes</div><div class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; 404 and sometimes 200 with an empty response).<br =
class=3D""><div class=3D""><br class=3D""></div><div =
class=3D"">Specifically, it seems that =
servers&nbsp;proactively&nbsp;creating or removing NP-containers is not =
desirable.</div><div class=3D""><br class=3D""></div><div class=3D"">PS: =
I created <a href=3D"https://github.com/netmod-wg/yang-next/issues/88" =
class=3D"">https://github.com/netmod-wg/yang-next/issues/88</a>.</div><div=
 class=3D""><br class=3D""></div><div class=3D"">Kent // =
contributor</div><div class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""><div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D"">On Jun =
21, 2019, at 10:41 AM, Kent Watsen &lt;<a =
href=3D"mailto:kent+ietf@watsen.net" =
class=3D"">kent+ietf@watsen.net</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><div =
class=3D"">Given:<br class=3D""><br class=3D""> &nbsp;module foo {<br =
class=3D""> &nbsp;&nbsp;&nbsp;...<br class=3D""> =
&nbsp;&nbsp;&nbsp;container widgets { &nbsp;&nbsp;&lt;--- NOT a presence =
container<br class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;list widget {<br =
class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;...<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br class=3D""> &nbsp;&nbsp;&nbsp;}<br =
class=3D""> &nbsp;}<br class=3D""><br class=3D"">Assuming no widgets =
have been configured, would a GET on "/foo:widgets"<br =
class=3D"">return:<br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;1) =
200 with an empty response (i.e., &lt;widgets xmlns=3D"..."/&gt;<br =
class=3D""> &nbsp;&nbsp;&nbsp;2) 404 (Not Found)<br class=3D""> =
&nbsp;&nbsp;&nbsp;3) It's up to the implementation<br class=3D""><br =
class=3D""><br class=3D"">With NETCONF, or RESTCONF when retrieving an =
ancestor of an <br class=3D"">NP-container, it's clear that RFC 7950, =
Section 7.5.7 (XML<br class=3D"">Encoding Rules) comes into play:<br =
class=3D""><br class=3D""> &nbsp;&nbsp;If a non-presence container does =
not have any child nodes, the<br class=3D""> &nbsp;&nbsp;container may =
or may not be present in the XML encoding.<br class=3D""><br =
class=3D"">However, this question regards the GET being on the =
NP-container itself.<br class=3D"">That is, it's not an encoding =
question so much as a protocol question.<br class=3D"">RFC 8040 doesn't =
discuss this directly, but Section 4.3 (GET) says:<br class=3D""><br =
class=3D""> &nbsp;&nbsp;If a retrieval request for a data resource =
represents an instance<br class=3D""> &nbsp;&nbsp;that does not exist, =
then an error response containing a "404 Not<br class=3D""> =
&nbsp;&nbsp;Found" status-line MUST be returned by the server.<br =
class=3D""><br class=3D"">Okay, so it does the NP-container "exist" or =
not? &nbsp;RFC 7950, Section <br class=3D"">7.5.1 (Containers with =
Presence) says:<br class=3D""><br class=3D""> &nbsp;&nbsp;...the =
[non-presence] container has no meaning of its own, existing<br =
class=3D""> &nbsp;&nbsp;only to contain child nodes. &nbsp;In =
particular, the presence of the<br class=3D""> &nbsp;&nbsp;container =
node with no child nodes is semantically equivalent to the<br class=3D""> =
&nbsp;&nbsp;absence of the container node.<br class=3D""><br =
class=3D""><br class=3D"">Kent<br class=3D""><br =
class=3D"">_______________________________________________<br =
class=3D"">netconf mailing list<br class=3D""><a =
href=3D"mailto:netconf@ietf.org" class=3D"">netconf@ietf.org</a><br =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf<br =
class=3D""></div></div></blockquote></div><br =
class=3D""></div></div></body></html>=

--Apple-Mail=_66376AF2-E624-44CF-8FDB-62C26DDF4285--


From nobody Sat Jun 22 16:18:54 2019
Return-Path: <0100016b817c39d7-61fd3ee0-e74b-436d-a50b-0f0f0212cdf4-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CF75612004A for <netconf@ietfa.amsl.com>; Sat, 22 Jun 2019 16:18:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.312
X-Spam-Level: 
X-Spam-Status: No, score=-2.312 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.415, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YEyw9KERvIL9 for <netconf@ietfa.amsl.com>; Sat, 22 Jun 2019 16:18:52 -0700 (PDT)
Received: from a8-31.smtp-out.amazonses.com (a8-31.smtp-out.amazonses.com [54.240.8.31]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E2771120047 for <netconf@ietf.org>; Sat, 22 Jun 2019 16:18:51 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561245530; h=From:Content-Type:Mime-Version:Subject:Date:References:To:In-Reply-To:Message-Id:Feedback-ID; bh=lKfQdN14HXtW0w2A3Qch6WorC+o7rgq7uQ6JSB3Xblw=; b=hEareO52ghj530FBJXTd+zSBzWT6gVcyLqy86POx1HUmc3yuMekkUxSztC9ywpVq tCpCqAFP9P6lfw6aM0Rr6jl3honbdx5kPUv6tIiX5RROFyCIUZ6hJ1M3yHvALzMYmrR MYDuUEsDgG6iucMImta387ToFcgN+GAxPX9Zkre4=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_07606880-77DE-48A5-8687-BEF4952B81AF"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Sat, 22 Jun 2019 23:18:50 +0000
References: <0100016b7a7ca57b-bedf88a1-e867-4d0d-a44a-94964a93ccbb-000000@email.amazonses.com> <0100016b7bed5571-8bf0b1c4-db4e-499a-8728-610ea56c54d9-000000@email.amazonses.com>
To: "netconf@ietf.org" <netconf@ietf.org>
In-Reply-To: <0100016b7bed5571-8bf0b1c4-db4e-499a-8728-610ea56c54d9-000000@email.amazonses.com>
Message-ID: <0100016b817c39d7-61fd3ee0-e74b-436d-a50b-0f0f0212cdf4-000000@email.amazonses.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.22-54.240.8.31
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/6Ma7dHNFhT-MfhNXVv_JL538b78>
Subject: Re: [netconf] restconf 'get' on non-presence container
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 22 Jun 2019 23:18:54 -0000

--Apple-Mail=_07606880-77DE-48A5-8687-BEF4952B81AF
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


Applying the same "client-usage history" logic to POST leads to an =
unfriendly result.  Specifically, a POST should return 404 if the parent =
NP-container (e.g., "/foo:widgets") doesn't exist, but a friendlier =
implementation would silently create all the ancestor NP-containers. =20

Same applies to DELETE.  404 should be returned if the NP-container =
("/foo:widgets") doesn't exist, but a friendlier option would be to =
always return 204.  This view is further supported by RFC 8040 saying =
"The resource must exist or the DELETE method will fail."

Kent // contributor


> On Jun 21, 2019, at 5:24 PM, Kent Watsen <kent+ietf@watsen.net> wrote:
>=20
> Reviewing the very long "What should a server response be?" thread =
from 2016-07-11, it seems that the answer might be:
>=20
>     4) depends on client-usage history (i.e., sometimes
>         404 and sometimes 200 with an empty response).
>=20
> Specifically, it seems that servers proactively creating or removing =
NP-containers is not desirable.
>=20
> PS: I created https://github.com/netmod-wg/yang-next/issues/88 =
<https://github.com/netmod-wg/yang-next/issues/88>.
>=20
> Kent // contributor
>=20
>=20
>=20
>=20
>> On Jun 21, 2019, at 10:41 AM, Kent Watsen <kent+ietf@watsen.net =
<mailto:kent+ietf@watsen.net>> wrote:
>>=20
>> Given:
>>=20
>>  module foo {
>>    ...
>>    container widgets {   <--- NOT a presence container
>>      list widget {
>>        ...
>>      }
>>    }
>>  }
>>=20
>> Assuming no widgets have been configured, would a GET on =
"/foo:widgets"
>> return:
>>=20
>>    1) 200 with an empty response (i.e., <widgets xmlns=3D"..."/>
>>    2) 404 (Not Found)
>>    3) It's up to the implementation
>>=20
>>=20
>> With NETCONF, or RESTCONF when retrieving an ancestor of an=20
>> NP-container, it's clear that RFC 7950, Section 7.5.7 (XML
>> Encoding Rules) comes into play:
>>=20
>>   If a non-presence container does not have any child nodes, the
>>   container may or may not be present in the XML encoding.
>>=20
>> However, this question regards the GET being on the NP-container =
itself.
>> That is, it's not an encoding question so much as a protocol =
question.
>> RFC 8040 doesn't discuss this directly, but Section 4.3 (GET) says:
>>=20
>>   If a retrieval request for a data resource represents an instance
>>   that does not exist, then an error response containing a "404 Not
>>   Found" status-line MUST be returned by the server.
>>=20
>> Okay, so it does the NP-container "exist" or not?  RFC 7950, Section=20=

>> 7.5.1 (Containers with Presence) says:
>>=20
>>   ...the [non-presence] container has no meaning of its own, existing
>>   only to contain child nodes.  In particular, the presence of the
>>   container node with no child nodes is semantically equivalent to =
the
>>   absence of the container node.
>>=20
>>=20
>> Kent
>>=20
>> _______________________________________________
>> netconf mailing list
>> netconf@ietf.org <mailto:netconf@ietf.org>
>> https://www.ietf.org/mailman/listinfo/netconf
>=20
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


--Apple-Mail=_07606880-77DE-48A5-8687-BEF4952B81AF
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div><div class=3D"">Applying the same =
"client-usage history" logic to POST leads to an unfriendly result. =
&nbsp;Specifically, a POST should return 404 if the parent NP-container =
(e.g., "/foo:widgets") doesn't exist, but a friendlier implementation =
would silently create all the ancestor NP-containers. &nbsp;</div><div =
class=3D""><br class=3D""></div><div class=3D"">Same applies to DELETE. =
&nbsp;404 should be returned if the NP-container ("/foo:widgets") =
doesn't exist, but a friendlier option would be to always return 204. =
&nbsp;This view is further supported by RFC 8040 saying "The resource =
must exist or the DELETE method will fail."</div><div class=3D""><br =
class=3D""></div><div class=3D"">Kent // contributor</div><div =
class=3D""><br class=3D""></div><div><br class=3D""><blockquote =
type=3D"cite" class=3D""><div class=3D"">On Jun 21, 2019, at 5:24 PM, =
Kent Watsen &lt;<a href=3D"mailto:kent+ietf@watsen.net" =
class=3D"">kent+ietf@watsen.net</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><meta =
http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii" =
class=3D""><div style=3D"word-wrap: break-word; -webkit-nbsp-mode: =
space; line-break: after-white-space;" class=3D"">Reviewing the very =
long "What should a server response be?" thread from&nbsp;2016-07-11, it =
seems that the answer might be:<div class=3D""><br class=3D""></div><div =
class=3D"">&nbsp; &nbsp; 4) depends on client-usage history (i.e., =
sometimes</div><div class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; 404 and =
sometimes 200 with an empty response).<br class=3D""><div class=3D""><br =
class=3D""></div><div class=3D"">Specifically, it seems that =
servers&nbsp;proactively&nbsp;creating or removing NP-containers is not =
desirable.</div><div class=3D""><br class=3D""></div><div class=3D"">PS: =
I created <a href=3D"https://github.com/netmod-wg/yang-next/issues/88" =
class=3D"">https://github.com/netmod-wg/yang-next/issues/88</a>.</div><div=
 class=3D""><br class=3D""></div><div class=3D"">Kent // =
contributor</div><div class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div><div class=3D""><br class=3D""><div class=3D""><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D"">On Jun =
21, 2019, at 10:41 AM, Kent Watsen &lt;<a =
href=3D"mailto:kent+ietf@watsen.net" =
class=3D"">kent+ietf@watsen.net</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><div =
class=3D"">Given:<br class=3D""><br class=3D""> &nbsp;module foo {<br =
class=3D""> &nbsp;&nbsp;&nbsp;...<br class=3D""> =
&nbsp;&nbsp;&nbsp;container widgets { &nbsp;&nbsp;&lt;--- NOT a presence =
container<br class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;list widget {<br =
class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;...<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br class=3D""> &nbsp;&nbsp;&nbsp;}<br =
class=3D""> &nbsp;}<br class=3D""><br class=3D"">Assuming no widgets =
have been configured, would a GET on "/foo:widgets"<br =
class=3D"">return:<br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;1) =
200 with an empty response (i.e., &lt;widgets xmlns=3D"..."/&gt;<br =
class=3D""> &nbsp;&nbsp;&nbsp;2) 404 (Not Found)<br class=3D""> =
&nbsp;&nbsp;&nbsp;3) It's up to the implementation<br class=3D""><br =
class=3D""><br class=3D"">With NETCONF, or RESTCONF when retrieving an =
ancestor of an <br class=3D"">NP-container, it's clear that RFC 7950, =
Section 7.5.7 (XML<br class=3D"">Encoding Rules) comes into play:<br =
class=3D""><br class=3D""> &nbsp;&nbsp;If a non-presence container does =
not have any child nodes, the<br class=3D""> &nbsp;&nbsp;container may =
or may not be present in the XML encoding.<br class=3D""><br =
class=3D"">However, this question regards the GET being on the =
NP-container itself.<br class=3D"">That is, it's not an encoding =
question so much as a protocol question.<br class=3D"">RFC 8040 doesn't =
discuss this directly, but Section 4.3 (GET) says:<br class=3D""><br =
class=3D""> &nbsp;&nbsp;If a retrieval request for a data resource =
represents an instance<br class=3D""> &nbsp;&nbsp;that does not exist, =
then an error response containing a "404 Not<br class=3D""> =
&nbsp;&nbsp;Found" status-line MUST be returned by the server.<br =
class=3D""><br class=3D"">Okay, so it does the NP-container "exist" or =
not? &nbsp;RFC 7950, Section <br class=3D"">7.5.1 (Containers with =
Presence) says:<br class=3D""><br class=3D""> &nbsp;&nbsp;...the =
[non-presence] container has no meaning of its own, existing<br =
class=3D""> &nbsp;&nbsp;only to contain child nodes. &nbsp;In =
particular, the presence of the<br class=3D""> &nbsp;&nbsp;container =
node with no child nodes is semantically equivalent to the<br class=3D""> =
&nbsp;&nbsp;absence of the container node.<br class=3D""><br =
class=3D""><br class=3D"">Kent<br class=3D""><br =
class=3D"">_______________________________________________<br =
class=3D"">netconf mailing list<br class=3D""><a =
href=3D"mailto:netconf@ietf.org" class=3D"">netconf@ietf.org</a><br =
class=3D""><a href=3D"https://www.ietf.org/mailman/listinfo/netconf" =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf</a><br =
class=3D""></div></div></blockquote></div><br =
class=3D""></div></div></div>_____________________________________________=
__<br class=3D"">netconf mailing list<br class=3D""><a =
href=3D"mailto:netconf@ietf.org" class=3D"">netconf@ietf.org</a><br =
class=3D"">https://www.ietf.org/mailman/listinfo/netconf<br =
class=3D""></div></blockquote></div><br class=3D""></body></html>=

--Apple-Mail=_07606880-77DE-48A5-8687-BEF4952B81AF--


From nobody Sun Jun 23 18:09:01 2019
Return-Path: <wwwrun@rfc-editor.org>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 99B9D120090 for <netconf@ietfa.amsl.com>; Sun, 23 Jun 2019 18:08:59 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.301
X-Spam-Level: 
X-Spam-Status: No, score=-2.301 tagged_above=-999 required=5 tests=[RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ej3meHDG_CkM for <netconf@ietfa.amsl.com>; Sun, 23 Jun 2019 18:08:58 -0700 (PDT)
Received: from rfc-editor.org (rfc-editor.org [4.31.198.49]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7E56512004A for <netconf@ietf.org>; Sun, 23 Jun 2019 18:08:58 -0700 (PDT)
Received: by rfc-editor.org (Postfix, from userid 30) id 72B56B80D5C; Sun, 23 Jun 2019 18:08:33 -0700 (PDT)
To: andy@yumaworks.com, mbj@tail-f.com, kwatsen@juniper.net, ibagdona@gmail.com, warren@kumari.net, kent+ietf@watsen.net, mjethanandani@gmail.com
X-PHP-Originating-Script: 30:errata_mail_lib.php
From: RFC Errata System <rfc-editor@rfc-editor.org>
Cc: bill.wu@huawei.com, netconf@ietf.org, rfc-editor@rfc-editor.org
Content-Type: text/plain; charset=UTF-8
Message-Id: <20190624010833.72B56B80D5C@rfc-editor.org>
Date: Sun, 23 Jun 2019 18:08:33 -0700 (PDT)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/3woyEQPh-B9FI56sa2laNiJ_axI>
Subject: [netconf] [Technical Errata Reported] RFC8040 (5761)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 01:09:00 -0000

The following errata report has been submitted for RFC8040,
"RESTCONF Protocol".

--------------------------------------
You may review the report below and at:
https://www.rfc-editor.org/errata/eid5761

--------------------------------------
Type: Technical
Reported by: Qin WU <bill.wu@huawei.com>

Section: 4.1.1

Original Text
-------------
If the data resource already exists, then the POST request MUST fail
and a "409 Conflict" status-line MUST be returned.  The error-tag
value "resource-denied" is used in this case

Corrected Text
--------------
If the data resource already exists, then the POST request MUST fail
and a "409 Conflict" status-line MUST be returned.  The error-tag 
value "data-exists" is used in this case

Notes
-----
The error-tag value should be corrected as "data-exists" in this case 
based on the context. According to error-tag definition in RFC6241:

   error-tag:      resource-denied
   error-type:     transport, rpc, protocol, application
   error-severity: error
   error-info:     none
   Description:    Request could not be completed because of
                   insufficient resources.

It is apparent error-tag value "data-exists" should be corresponding 
to the data resource already exists condition.

Instructions:
-------------
This erratum is currently posted as "Reported". If necessary, please
use "Reply All" to discuss whether it should be verified or
rejected. When a decision is reached, the verifying party  
can log in to change the status and edit the report, if necessary. 

--------------------------------------
RFC8040 (draft-ietf-netconf-restconf-18)
--------------------------------------
Title               : RESTCONF Protocol
Publication Date    : January 2017
Author(s)           : A. Bierman, M. Bjorklund, K. Watsen
Category            : PROPOSED STANDARD
Source              : Network Configuration
Area                : Operations and Management
Stream              : IETF
Verifying Party     : IESG


From nobody Sun Jun 23 19:28:14 2019
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7AB4C12008A for <netconf@ietfa.amsl.com>; Sun, 23 Jun 2019 19:28:12 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.3
X-Spam-Level: 
X-Spam-Status: No, score=-2.3 tagged_above=-999 required=5 tests=[HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YnbwyOHyh-4v for <netconf@ietfa.amsl.com>; Sun, 23 Jun 2019 19:28:10 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B3BEC120033 for <netconf@ietf.org>; Sun, 23 Jun 2019 19:28:09 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id CD5F56B1C353FAFC9ACD for <netconf@ietf.org>; Mon, 24 Jun 2019 03:28:07 +0100 (IST)
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Mon, 24 Jun 2019 03:28:07 +0100
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.1713.5; Mon, 24 Jun 2019 03:28:07 +0100
Received: from DGGEMM401-HUB.china.huawei.com (10.3.20.209) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA) id 15.1.1713.5 via Frontend Transport; Mon, 24 Jun 2019 03:28:06 +0100
Received: from DGGEMM511-MBX.china.huawei.com ([169.254.1.140]) by DGGEMM401-HUB.china.huawei.com ([10.3.20.209]) with mapi id 14.03.0439.000; Mon, 24 Jun 2019 10:28:03 +0800
From: "Xialiang (Frank, Network Standard & Patent Dept)" <frank.xialiang@huawei.com>
To: Kent Watsen <kent+ietf@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
Thread-Index: AQHVJ3gWqvO+wlO2ckCVAWawaqasCaakKPCAgAXsrRA=
Date: Mon, 24 Jun 2019 02:28:03 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F13E7AFCC6@dggemm511-mbx.china.huawei.com>
References: <156104236883.3035.10764109194950999587@ietfa.amsl.com> <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com>
In-Reply-To: <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.159.76]
Content-Type: multipart/alternative; boundary="_000_C02846B1344F344EB4FAA6FA7AF481F13E7AFCC6dggemm511mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/pRkvMr0mTkYW-GLDAeN3Csg0gY4>
Subject: [netconf] =?gb2312?b?tPC4tDogIEktRCBBY3Rpb246IGRyYWZ0LWlldGYt?= =?gb2312?b?bmV0Y29uZi1jcnlwdG8tdHlwZXMtMDkudHh0?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 02:28:13 -0000

--_000_C02846B1344F344EB4FAA6FA7AF481F13E7AFCC6dggemm511mbxchi_
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
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--_000_C02846B1344F344EB4FAA6FA7AF481F13E7AFCC6dggemm511mbxchi_
Content-Type: text/html; charset="gb2312"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dgb2312">
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:=CB=CE=CC=E5;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:"\@=CB=CE=CC=E5";
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:=CE=A2=C8=ED=D1=C5=BA=DA;
	panose-1:2 11 5 3 2 2 4 2 2 4;}
@font-face
	{font-family:"\@=CE=A2=C8=ED=D1=C5=BA=DA";
	panose-1:2 11 5 3 2 2 4 2 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:"Times New Roman",serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
span.apple-tab-span
	{mso-style-name:apple-tab-span;}
span.EmailStyle18
	{mso-style-type:personal;
	font-family:"Calibri",sans-serif;
	color:#1F497D;}
span.EmailStyle19
	{mso-style-type:personal-compose;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"ZH-CN" link=3D"blue" vlink=3D"purple">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Hi Kent and all,<o:p><=
/o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Please see my comments=
 inline:<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<div>
<div style=3D"border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm =
0cm 0cm">
<p class=3D"MsoNormal"><b><span style=3D"font-size:11.0pt;font-family:&quot=
;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-serif">=B7=A2=BC=FE=C8=CB<span lang=3D=
"EN-US">:</span></span></b><span lang=3D"EN-US" style=3D"font-size:11.0pt;f=
ont-family:&quot;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-serif"> netconf [mailt=
o:netconf-bounces@ietf.org]
</span><b><span style=3D"font-size:11.0pt;font-family:&quot;=CE=A2=C8=ED=D1=
=C5=BA=DA&quot;,sans-serif">=B4=FA=B1=ED </span>
</b><span lang=3D"EN-US" style=3D"font-size:11.0pt;font-family:&quot;=CE=A2=
=C8=ED=D1=C5=BA=DA&quot;,sans-serif">Kent Watsen<br>
</span><b><span style=3D"font-size:11.0pt;font-family:&quot;=CE=A2=C8=ED=D1=
=C5=BA=DA&quot;,sans-serif">=B7=A2=CB=CD=CA=B1=BC=E4<span lang=3D"EN-US">:<=
/span></span></b><span lang=3D"EN-US" style=3D"font-size:11.0pt;font-family=
:&quot;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-serif"> 2019</span><span style=
=3D"font-size:11.0pt;font-family:&quot;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-=
serif">=C4=EA<span lang=3D"EN-US">6</span>=D4=C2<span lang=3D"EN-US">20</sp=
an>=C8=D5<span lang=3D"EN-US">
 23:44<br>
</span><b>=CA=D5=BC=FE=C8=CB<span lang=3D"EN-US">:</span></b><span lang=3D"=
EN-US"> netconf@ietf.org<br>
</span><b>=D6=F7=CC=E2<span lang=3D"EN-US">:</span></b><span lang=3D"EN-US"=
> Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt<o:p></o:=
p></span></span></p>
</div>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US">This update converts the algori=
thms from being identities to enumerations.<o:p></o:p></span></p>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">This is suppose to be the resul=
t from the thread started on April 25 entitled &quot;The maintenance of the=
 algorithm identifiers in draft-ietf-crypto-types&quot; but, actually, I th=
ink it's from an earlier thread in which I believe
 Lada stated rationale for using enumerations instead of identities (I can'=
t find that thread right now). &nbsp; Seeing that the enum &quot;values&quo=
t; are just in position-order, I'm unsure what issue this change resolves, =
but it seems nicer that a server doesn't have to
 *implement* the module, and also the values don't have to be prefixed...<o=
:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">[Frank]: FYI, the earl=
ier thread discussing and proposing a good solution for currently using enu=
merations instead of identities is:
</span><span lang=3D"EN-US"><a href=3D"https://mailarchive.ietf.org/arch/ms=
g/i2nsf/CKUsox3ua9JitEb5pQMN8-Iogwg">https://mailarchive.ietf.org/arch/msg/=
i2nsf/CKUsox3ua9JitEb5pQMN8-Iogwg</a>&nbsp;&nbsp;
</span><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-family:&quot;Cal=
ibri&quot;,sans-serif;color:#1F497D">(Thanks Lada, Mahesh, Juergen, Martin,=
 Andy, Acee, Paul Wouters and etc. for the productive discussion). The next=
 issue to be addressed is whether the enum =A1=B0values=A1=B1
 can be in position-order, or should be the same as their respective IANA d=
efined crypto algorithm numbers? For the latter case, which IANA should the=
y be aligned: TLS, IPSec or SSH?<o:p></o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">All said, I think that the main=
tainability issue remains. &nbsp;IIRC, Tom Petch suggestion breaking the al=
gorithms into smaller modules, that is, one module per what is now an &quot=
;enumeration&quot;, and also I think that there was
 a recommendation for making these &quot;iana-&quot; modules...<o:p></o:p><=
/span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">[Frank]: Should we def=
ine the YANG modules for crypto types in yang IANA page?<o:p></o:p></span><=
/p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">B.R.<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Frank<o:p></o:p></span=
></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">This change is orthogonal to th=
e update posted three days ago, which focused on how to support server-gene=
rated keys, etc. &nbsp;No objections have been received so far, and thus I'=
m beginning to think it's okay and we can
 go into last call after the above discussion resolves.<o:p></o:p></span></=
p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Kent // contributor<o:p></o:p><=
/span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><br>
<br>
<o:p></o:p></span></p>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">On Jun 20, 2019, at 10:52 AM, <=
a href=3D"mailto:internet-drafts@ietf.org">
internet-drafts@ietf.org</a> wrote:<o:p></o:p></span></p>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
<div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><br>
A New Internet-Draft is available from the on-line Internet-Drafts director=
ies.<br>
This draft is a work item of the Network Configuration WG of the IETF.<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Title &nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Common YANG Data Types for Cryptography<=
br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Authors &nbsp;&nbsp;&nbsp;&nbsp;&=
nbsp;&nbsp;&nbsp;&nbsp;: Kent Watsen<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=
Wang Haiguang<br>
<span class=3D"apple-tab-span">&nbsp; </span>Filename &nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;: draft-ietf-netconf-crypto-types-09.txt<br>
<span class=3D"apple-tab-span">&nbsp; </span>Pages &nbsp;&nbsp;&nbsp;&nbsp;=
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 56<br>
<span class=3D"apple-tab-span">&nbsp; </span>Date &nbsp;&nbsp;&nbsp;&nbsp;&=
nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 2019-06-20<br>
<br>
Abstract:<br>
&nbsp;&nbsp;This document defines YANG identities, typedefs, the groupings =
useful<br>
&nbsp;&nbsp;for cryptographic applications.<br>
<br>
<br>
The IETF datatracker status page for this draft is:<br>
<a href=3D"https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types=
/">https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/</a><br=
>
<br>
There are also htmlized versions available at:<br>
<a href=3D"https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09">=
https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09</a><br>
<a href=3D"https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-=
types-09">https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-t=
ypes-09</a><br>
<br>
A diff from the previous version is available at:<br>
<a href=3D"https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-ty=
pes-09">https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-types=
-09</a><br>
<br>
<br>
Please note that it may take a couple of minutes from the time of submissio=
n<br>
until the htmlized version and diff are available at tools.ietf.org.<br>
<br>
Internet-Drafts are also available by anonymous FTP at:<br>
<a href=3D"ftp://ftp.ietf.org/internet-drafts/">ftp://ftp.ietf.org/internet=
-drafts/</a><br>
<br>
_______________________________________________<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org">netconf@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf">https://www.ietf.=
org/mailman/listinfo/netconf</a><o:p></o:p></span></p>
</div>
</div>
</blockquote>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
</div>
</body>
</html>

--_000_C02846B1344F344EB4FAA6FA7AF481F13E7AFCC6dggemm511mbxchi_--


From nobody Sun Jun 23 23:29:15 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8EF1E12011C for <netconf@ietfa.amsl.com>; Sun, 23 Jun 2019 23:29:13 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.9
X-Spam-Level: 
X-Spam-Status: No, score=-1.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ewadFf2lFRu1 for <netconf@ietfa.amsl.com>; Sun, 23 Jun 2019 23:29:11 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 9CA2D12010D for <netconf@ietf.org>; Sun, 23 Jun 2019 23:29:11 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id C244E1AE0351; Mon, 24 Jun 2019 08:29:08 +0200 (CEST)
Date: Mon, 24 Jun 2019 08:29:12 +0200 (CEST)
Message-Id: <20190624.082912.285760139261341805.mbj@tail-f.com>
To: rfc-editor@rfc-editor.org
Cc: andy@yumaworks.com, kwatsen@juniper.net, ibagdona@gmail.com, warren@kumari.net, kent+ietf@watsen.net, mjethanandani@gmail.com, netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <20190621011326.781F6B8217F@rfc-editor.org>
References: <20190621011326.781F6B8217F@rfc-editor.org>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/WP7M-mT1mdU8XiHj8eWFv3JZkUI>
Subject: Re: [netconf] [Technical Errata Reported] RFC8040 (5756)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 06:29:13 -0000

Hi,

This is a clear typo; the errata should be accepted.


/martin


RFC Errata System <rfc-editor@rfc-editor.org> wrote:
> The following errata report has been submitted for RFC8040,
> "RESTCONF Protocol".
> 
> --------------------------------------
> You may review the report below and at:
> https://www.rfc-editor.org/errata/eid5756
> 
> --------------------------------------
> Type: Technical
> Reported by: Kent Watsen <kent+ietf@watsen.net>
> 
> Section: 8
> 
> Original Text
> -------------
>   module ietf-system {
>     leaf system-reset {
>       type empty;
>     }
>   }
> 
> 
> Corrected Text
> --------------
>   module ietf-system {
>     leaf system-restart {
>       type empty;
>     }
>   }
> 
> 
> Notes
> -----
> The section on page 84 discusses the "system-restart" RPC from RFC 7317, but the conceptual example has "system-reset".  Fix: s/system-reset/system-restart/.
> 
> Instructions:
> -------------
> This erratum is currently posted as "Reported". If necessary, please
> use "Reply All" to discuss whether it should be verified or
> rejected. When a decision is reached, the verifying party  
> can log in to change the status and edit the report, if necessary. 
> 
> --------------------------------------
> RFC8040 (draft-ietf-netconf-restconf-18)
> --------------------------------------
> Title               : RESTCONF Protocol
> Publication Date    : January 2017
> Author(s)           : A. Bierman, M. Bjorklund, K. Watsen
> Category            : PROPOSED STANDARD
> Source              : Network Configuration
> Area                : Operations and Management
> Stream              : IETF
> Verifying Party     : IESG
> 


From nobody Mon Jun 24 01:32:03 2019
Return-Path: <wang.haiguang.shieldlab@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 148A81200F4 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 01:32:01 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Dz8NzAK5arOG for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 01:31:58 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 09753120048 for <netconf@ietf.org>; Mon, 24 Jun 2019 01:31:58 -0700 (PDT)
Received: from LHREML713-CAH.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 9A36AF745EBE0A0DFCB0 for <netconf@ietf.org>; Mon, 24 Jun 2019 09:31:56 +0100 (IST)
Received: from sineml705-chm.china.huawei.com (10.223.161.112) by LHREML713-CAH.china.huawei.com (10.201.108.36) with Microsoft SMTP Server (TLS) id 14.3.408.0; Mon, 24 Jun 2019 09:31:55 +0100
Received: from sineml705-chm.china.huawei.com (10.223.161.112) by sineml705-chm.china.huawei.com (10.223.161.112) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.1713.5; Mon, 24 Jun 2019 16:31:54 +0800
Received: from sineml705-chm.china.huawei.com ([10.223.161.112]) by sineml705-chm.china.huawei.com ([10.223.161.112]) with mapi id 15.01.1713.004; Mon, 24 Jun 2019 16:31:54 +0800
From: Wang Haiguang <wang.haiguang.shieldlab@huawei.com>
To: "Xialiang (Frank, Network Standard & Patent Dept)" <frank.xialiang@huawei.com>, Kent Watsen <kent+ietf@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: =?gb2312?B?W25ldGNvbmZdILTwuLQ6ICBJLUQgQWN0aW9uOiBkcmFmdC1pZXRmLW5ldGNv?= =?gb2312?Q?nf-crypto-types-09.txt?=
Thread-Index: AQHVKjSKZu7zG8Ux/E63K3NXr9Ju4qaqeCXg
Date: Mon, 24 Jun 2019 08:31:54 +0000
Message-ID: <12e28a734edc4df183eb8c64dd5f1bc3@huawei.com>
References: <156104236883.3035.10764109194950999587@ietfa.amsl.com> <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com> <C02846B1344F344EB4FAA6FA7AF481F13E7AFCC6@dggemm511-mbx.china.huawei.com>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F13E7AFCC6@dggemm511-mbx.china.huawei.com>
Accept-Language: en-SG, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.215.37.184]
Content-Type: multipart/alternative; boundary="_000_12e28a734edc4df183eb8c64dd5f1bc3huaweicom_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/z79IUW6PgVWCXAq3MV--6a9cuEE>
Subject: Re: [netconf] =?gb2312?b?tPC4tDogIEktRCBBY3Rpb246IGRyYWZ0LWlldGYt?= =?gb2312?b?bmV0Y29uZi1jcnlwdG8tdHlwZXMtMDkudHh0?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 08:32:01 -0000

--_000_12e28a734edc4df183eb8c64dd5f1bc3huaweicom_
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64

SSBhbSBhbHNvIGhhdmUgc2ltaWxhciBjb25jZXJuIGFzIEZyYW5rIHdoZXRoZXIgdGhlIHZhbHVl
cyBzaG91bGQgYmUgYXNzaWduZWQgYnkgSUFOQSBvciBqdXN0IHVzZSBwb3NpdGlvbiBvcmRlci4N
Cg0KRnJvbSBhIGxvbmcgdGVybSB2aWV3LCBjb3VsZCB0aGUgSUFOQSBhc3NpZ25tZW50IGJlIGEg
YmV0dGVyIGNob2ljZT8NCg0KUmVnYXJkcy4NCg0KSGFpZ3VhbmcNCg0KRnJvbTogbmV0Y29uZiBb
bWFpbHRvOm5ldGNvbmYtYm91bmNlc0BpZXRmLm9yZ10gT24gQmVoYWxmIE9mIFhpYWxpYW5nIChG
cmFuaywgTmV0d29yayBTdGFuZGFyZCAmIFBhdGVudCBEZXB0KQ0KU2VudDogTW9uZGF5LCBKdW5l
IDI0LCAyMDE5IDEwOjI4IEFNDQpUbzogS2VudCBXYXRzZW4gPGtlbnQraWV0ZkB3YXRzZW4ubmV0
Pg0KQ2M6IG5ldGNvbmZAaWV0Zi5vcmcNClN1YmplY3Q6IFtuZXRjb25mXSC08Li0OiBJLUQgQWN0
aW9uOiBkcmFmdC1pZXRmLW5ldGNvbmYtY3J5cHRvLXR5cGVzLTA5LnR4dA0KDQpIaSBLZW50IGFu
ZCBhbGwsDQpQbGVhc2Ugc2VlIG15IGNvbW1lbnRzIGlubGluZToNCg0KDQq3orz+yMs6IG5ldGNv
bmYgW21haWx0bzpuZXRjb25mLWJvdW5jZXNAaWV0Zi5vcmddILT6se0gS2VudCBXYXRzZW4NCrei
y83KsbzkOiAyMDE5xOo21MIyMMjVIDIzOjQ0DQrK1bz+yMs6IG5ldGNvbmZAaWV0Zi5vcmc8bWFp
bHRvOm5ldGNvbmZAaWV0Zi5vcmc+DQrW98ziOiBSZTogW25ldGNvbmZdIEktRCBBY3Rpb246IGRy
YWZ0LWlldGYtbmV0Y29uZi1jcnlwdG8tdHlwZXMtMDkudHh0DQoNClRoaXMgdXBkYXRlIGNvbnZl
cnRzIHRoZSBhbGdvcml0aG1zIGZyb20gYmVpbmcgaWRlbnRpdGllcyB0byBlbnVtZXJhdGlvbnMu
DQoNClRoaXMgaXMgc3VwcG9zZSB0byBiZSB0aGUgcmVzdWx0IGZyb20gdGhlIHRocmVhZCBzdGFy
dGVkIG9uIEFwcmlsIDI1IGVudGl0bGVkICJUaGUgbWFpbnRlbmFuY2Ugb2YgdGhlIGFsZ29yaXRo
bSBpZGVudGlmaWVycyBpbiBkcmFmdC1pZXRmLWNyeXB0by10eXBlcyIgYnV0LCBhY3R1YWxseSwg
SSB0aGluayBpdCdzIGZyb20gYW4gZWFybGllciB0aHJlYWQgaW4gd2hpY2ggSSBiZWxpZXZlIExh
ZGEgc3RhdGVkIHJhdGlvbmFsZSBmb3IgdXNpbmcgZW51bWVyYXRpb25zIGluc3RlYWQgb2YgaWRl
bnRpdGllcyAoSSBjYW4ndCBmaW5kIHRoYXQgdGhyZWFkIHJpZ2h0IG5vdykuICAgU2VlaW5nIHRo
YXQgdGhlIGVudW0gInZhbHVlcyIgYXJlIGp1c3QgaW4gcG9zaXRpb24tb3JkZXIsIEknbSB1bnN1
cmUgd2hhdCBpc3N1ZSB0aGlzIGNoYW5nZSByZXNvbHZlcywgYnV0IGl0IHNlZW1zIG5pY2VyIHRo
YXQgYSBzZXJ2ZXIgZG9lc24ndCBoYXZlIHRvICppbXBsZW1lbnQqIHRoZSBtb2R1bGUsIGFuZCBh
bHNvIHRoZSB2YWx1ZXMgZG9uJ3QgaGF2ZSB0byBiZSBwcmVmaXhlZC4uLg0KW0ZyYW5rXTogRllJ
LCB0aGUgZWFybGllciB0aHJlYWQgZGlzY3Vzc2luZyBhbmQgcHJvcG9zaW5nIGEgZ29vZCBzb2x1
dGlvbiBmb3IgY3VycmVudGx5IHVzaW5nIGVudW1lcmF0aW9ucyBpbnN0ZWFkIG9mIGlkZW50aXRp
ZXMgaXM6IGh0dHBzOi8vbWFpbGFyY2hpdmUuaWV0Zi5vcmcvYXJjaC9tc2cvaTJuc2YvQ0tVc294
M3VhOUppdEViNXBRTU44LUlvZ3dnICAgKFRoYW5rcyBMYWRhLCBNYWhlc2gsIEp1ZXJnZW4sIE1h
cnRpbiwgQW5keSwgQWNlZSwgUGF1bCBXb3V0ZXJzIGFuZCBldGMuIGZvciB0aGUgcHJvZHVjdGl2
ZSBkaXNjdXNzaW9uKS4gVGhlIG5leHQgaXNzdWUgdG8gYmUgYWRkcmVzc2VkIGlzIHdoZXRoZXIg
dGhlIGVudW0gobB2YWx1ZXOhsSBjYW4gYmUgaW4gcG9zaXRpb24tb3JkZXIsIG9yIHNob3VsZCBi
ZSB0aGUgc2FtZSBhcyB0aGVpciByZXNwZWN0aXZlIElBTkEgZGVmaW5lZCBjcnlwdG8gYWxnb3Jp
dGhtIG51bWJlcnM/IEZvciB0aGUgbGF0dGVyIGNhc2UsIHdoaWNoIElBTkEgc2hvdWxkIHRoZXkg
YmUgYWxpZ25lZDogVExTLCBJUFNlYyBvciBTU0g/DQoNCkFsbCBzYWlkLCBJIHRoaW5rIHRoYXQg
dGhlIG1haW50YWluYWJpbGl0eSBpc3N1ZSByZW1haW5zLiAgSUlSQywgVG9tIFBldGNoIHN1Z2dl
c3Rpb24gYnJlYWtpbmcgdGhlIGFsZ29yaXRobXMgaW50byBzbWFsbGVyIG1vZHVsZXMsIHRoYXQg
aXMsIG9uZSBtb2R1bGUgcGVyIHdoYXQgaXMgbm93IGFuICJlbnVtZXJhdGlvbiIsIGFuZCBhbHNv
IEkgdGhpbmsgdGhhdCB0aGVyZSB3YXMgYSByZWNvbW1lbmRhdGlvbiBmb3IgbWFraW5nIHRoZXNl
ICJpYW5hLSIgbW9kdWxlcy4uLg0KW0ZyYW5rXTogU2hvdWxkIHdlIGRlZmluZSB0aGUgWUFORyBt
b2R1bGVzIGZvciBjcnlwdG8gdHlwZXMgaW4geWFuZyBJQU5BIHBhZ2U/DQoNCkIuUi4NCkZyYW5r
DQoNClRoaXMgY2hhbmdlIGlzIG9ydGhvZ29uYWwgdG8gdGhlIHVwZGF0ZSBwb3N0ZWQgdGhyZWUg
ZGF5cyBhZ28sIHdoaWNoIGZvY3VzZWQgb24gaG93IHRvIHN1cHBvcnQgc2VydmVyLWdlbmVyYXRl
ZCBrZXlzLCBldGMuICBObyBvYmplY3Rpb25zIGhhdmUgYmVlbiByZWNlaXZlZCBzbyBmYXIsIGFu
ZCB0aHVzIEknbSBiZWdpbm5pbmcgdG8gdGhpbmsgaXQncyBva2F5IGFuZCB3ZSBjYW4gZ28gaW50
byBsYXN0IGNhbGwgYWZ0ZXIgdGhlIGFib3ZlIGRpc2N1c3Npb24gcmVzb2x2ZXMuDQoNCktlbnQg
Ly8gY29udHJpYnV0b3INCg0KDQpPbiBKdW4gMjAsIDIwMTksIGF0IDEwOjUyIEFNLCBpbnRlcm5l
dC1kcmFmdHNAaWV0Zi5vcmc8bWFpbHRvOmludGVybmV0LWRyYWZ0c0BpZXRmLm9yZz4gd3JvdGU6
DQoNCg0KQSBOZXcgSW50ZXJuZXQtRHJhZnQgaXMgYXZhaWxhYmxlIGZyb20gdGhlIG9uLWxpbmUg
SW50ZXJuZXQtRHJhZnRzIGRpcmVjdG9yaWVzLg0KVGhpcyBkcmFmdCBpcyBhIHdvcmsgaXRlbSBv
ZiB0aGUgTmV0d29yayBDb25maWd1cmF0aW9uIFdHIG9mIHRoZSBJRVRGLg0KDQogICAgICAgVGl0
bGUgICAgICAgICAgIDogQ29tbW9uIFlBTkcgRGF0YSBUeXBlcyBmb3IgQ3J5cHRvZ3JhcGh5DQog
ICAgICAgQXV0aG9ycyAgICAgICAgIDogS2VudCBXYXRzZW4NCiAgICAgICAgICAgICAgICAgICAg
ICAgICBXYW5nIEhhaWd1YW5nDQogIEZpbGVuYW1lICAgICAgICA6IGRyYWZ0LWlldGYtbmV0Y29u
Zi1jcnlwdG8tdHlwZXMtMDkudHh0DQogIFBhZ2VzICAgICAgICAgICA6IDU2DQogIERhdGUgICAg
ICAgICAgICA6IDIwMTktMDYtMjANCg0KQWJzdHJhY3Q6DQogIFRoaXMgZG9jdW1lbnQgZGVmaW5l
cyBZQU5HIGlkZW50aXRpZXMsIHR5cGVkZWZzLCB0aGUgZ3JvdXBpbmdzIHVzZWZ1bA0KICBmb3Ig
Y3J5cHRvZ3JhcGhpYyBhcHBsaWNhdGlvbnMuDQoNCg0KVGhlIElFVEYgZGF0YXRyYWNrZXIgc3Rh
dHVzIHBhZ2UgZm9yIHRoaXMgZHJhZnQgaXM6DQpodHRwczovL2RhdGF0cmFja2VyLmlldGYub3Jn
L2RvYy9kcmFmdC1pZXRmLW5ldGNvbmYtY3J5cHRvLXR5cGVzLw0KDQpUaGVyZSBhcmUgYWxzbyBo
dG1saXplZCB2ZXJzaW9ucyBhdmFpbGFibGUgYXQ6DQpodHRwczovL3Rvb2xzLmlldGYub3JnL2h0
bWwvZHJhZnQtaWV0Zi1uZXRjb25mLWNyeXB0by10eXBlcy0wOQ0KaHR0cHM6Ly9kYXRhdHJhY2tl
ci5pZXRmLm9yZy9kb2MvaHRtbC9kcmFmdC1pZXRmLW5ldGNvbmYtY3J5cHRvLXR5cGVzLTA5DQoN
CkEgZGlmZiBmcm9tIHRoZSBwcmV2aW91cyB2ZXJzaW9uIGlzIGF2YWlsYWJsZSBhdDoNCmh0dHBz
Oi8vd3d3LmlldGYub3JnL3JmY2RpZmY/dXJsMj1kcmFmdC1pZXRmLW5ldGNvbmYtY3J5cHRvLXR5
cGVzLTA5DQoNCg0KUGxlYXNlIG5vdGUgdGhhdCBpdCBtYXkgdGFrZSBhIGNvdXBsZSBvZiBtaW51
dGVzIGZyb20gdGhlIHRpbWUgb2Ygc3VibWlzc2lvbg0KdW50aWwgdGhlIGh0bWxpemVkIHZlcnNp
b24gYW5kIGRpZmYgYXJlIGF2YWlsYWJsZSBhdCB0b29scy5pZXRmLm9yZy4NCg0KSW50ZXJuZXQt
RHJhZnRzIGFyZSBhbHNvIGF2YWlsYWJsZSBieSBhbm9ueW1vdXMgRlRQIGF0Og0KZnRwOi8vZnRw
LmlldGYub3JnL2ludGVybmV0LWRyYWZ0cy8NCg0KX19fX19fX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX18NCm5ldGNvbmYgbWFpbGluZyBsaXN0DQpuZXRjb25mQGlldGYu
b3JnPG1haWx0bzpuZXRjb25mQGlldGYub3JnPg0KaHR0cHM6Ly93d3cuaWV0Zi5vcmcvbWFpbG1h
bi9saXN0aW5mby9uZXRjb25mDQoNCg==

--_000_12e28a734edc4df183eb8c64dd5f1bc3huaweicom_
Content-Type: text/html; charset="gb2312"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dgb2312">
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:SimSun;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:"Microsoft YaHei";
	panose-1:2 11 5 3 2 2 4 2 2 4;}
@font-face
	{font-family:"\@SimSun";
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"\@Microsoft YaHei";
	panose-1:2 11 5 3 2 2 4 2 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0in;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:"Times New Roman",serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
span.apple-tab-span
	{mso-style-name:apple-tab-span;}
span.EmailStyle18
	{mso-style-type:personal;
	font-family:"Calibri",sans-serif;
	color:#1F497D;}
span.EmailStyle19
	{mso-style-type:personal;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
span.EmailStyle20
	{mso-style-type:personal-reply;
	font-family:"Calibri",sans-serif;
	color:#1F497D;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:8.5in 11.0in;
	margin:1.0in 1.25in 1.0in 1.25in;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"EN-US" link=3D"blue" vlink=3D"purple">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">I am also have similar concern as Fra=
nk whether the values should be assigned by IANA or just use position order=
.
<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">From a long term view, could the IANA=
 assignment be a better choice?<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">Regards.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">Haiguang<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:11.0pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></span></p>
<div>
<div style=3D"border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b><span style=3D"font-size:11.0pt;font-family:&quot=
;Calibri&quot;,sans-serif">From:</span></b><span style=3D"font-size:11.0pt;=
font-family:&quot;Calibri&quot;,sans-serif"> netconf [mailto:netconf-bounce=
s@ietf.org]
<b>On Behalf Of </b>Xialiang (Frank, Network Standard &amp; Patent Dept)<br=
>
<b>Sent:</b> Monday, June 24, 2019 10:28 AM<br>
<b>To:</b> Kent Watsen &lt;kent&#43;ietf@watsen.net&gt;<br>
<b>Cc:</b> netconf@ietf.org<br>
<b>Subject:</b> [netconf] </span><span lang=3D"ZH-CN" style=3D"font-size:11=
.0pt;font-family:SimSun">=B4=F0=B8=B4</span><span style=3D"font-size:11.0pt=
;font-family:&quot;Calibri&quot;,sans-serif">: I-D Action: draft-ietf-netco=
nf-crypto-types-09.txt<o:p></o:p></span></p>
</div>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">Hi Kent and all,<o:p></o:p></span></p=
>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">Please see my comments inline:<o:p></=
o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></span></p>
<div>
<div style=3D"border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in =
0in 0in">
<p class=3D"MsoNormal"><b><span lang=3D"ZH-CN" style=3D"font-size:11.0pt;fo=
nt-family:&quot;Microsoft YaHei&quot;,sans-serif">=B7=A2=BC=FE=C8=CB</span>=
</b><b><span style=3D"font-size:11.0pt;font-family:&quot;Microsoft YaHei&qu=
ot;,sans-serif">:</span></b><span style=3D"font-size:11.0pt;font-family:&qu=
ot;Microsoft YaHei&quot;,sans-serif">
 netconf [<a href=3D"mailto:netconf-bounces@ietf.org">mailto:netconf-bounce=
s@ietf.org</a>]
<b><span lang=3D"ZH-CN">=B4=FA=B1=ED </span></b>Kent Watsen<br>
<b><span lang=3D"ZH-CN">=B7=A2=CB=CD=CA=B1=BC=E4</span>:</b> 2019<span lang=
=3D"ZH-CN">=C4=EA</span>6<span lang=3D"ZH-CN">=D4=C2</span>20<span lang=3D"=
ZH-CN">=C8=D5</span> 23:44<br>
<b><span lang=3D"ZH-CN">=CA=D5=BC=FE=C8=CB</span>:</b> <a href=3D"mailto:ne=
tconf@ietf.org">netconf@ietf.org</a><br>
<b><span lang=3D"ZH-CN">=D6=F7=CC=E2</span>:</b> Re: [netconf] I-D Action: =
draft-ietf-netconf-crypto-types-09.txt<o:p></o:p></span></p>
</div>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">This update converts the algorithms from being ident=
ities to enumerations.<o:p></o:p></p>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">This is suppose to be the result from the thread sta=
rted on April 25 entitled &quot;The maintenance of the algorithm identifier=
s in draft-ietf-crypto-types&quot; but, actually, I think it's from an earl=
ier thread in which I believe Lada stated rationale
 for using enumerations instead of identities (I can't find that thread rig=
ht now). &nbsp; Seeing that the enum &quot;values&quot; are just in positio=
n-order, I'm unsure what issue this change resolves, but it seems nicer tha=
t a server doesn't have to *implement* the module,
 and also the values don't have to be prefixed...<o:p></o:p></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">[Frank]: FYI, the earlier thread disc=
ussing and proposing a good solution for currently using enumerations inste=
ad of identities is:
</span><a href=3D"https://mailarchive.ietf.org/arch/msg/i2nsf/CKUsox3ua9Jit=
Eb5pQMN8-Iogwg">https://mailarchive.ietf.org/arch/msg/i2nsf/CKUsox3ua9JitEb=
5pQMN8-Iogwg</a>&nbsp;&nbsp;
<span style=3D"font-size:10.5pt;font-family:&quot;Calibri&quot;,sans-serif;=
color:#1F497D">(Thanks Lada, Mahesh, Juergen, Martin, Andy, Acee, Paul Wout=
ers and etc. for the productive discussion). The next issue to be addressed=
 is whether the enum =A1=B0values=A1=B1 can be in position-order,
 or should be the same as their respective IANA defined crypto algorithm nu=
mbers? For the latter case, which IANA should they be aligned: TLS, IPSec o=
r SSH?<o:p></o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">All said, I think that the maintainability issue rem=
ains. &nbsp;IIRC, Tom Petch suggestion breaking the algorithms into smaller=
 modules, that is, one module per what is now an &quot;enumeration&quot;, a=
nd also I think that there was a recommendation for
 making these &quot;iana-&quot; modules...<o:p></o:p></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">[Frank]: Should we define the YANG mo=
dules for crypto types in yang IANA page?<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">B.R.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"font-size:10.5pt;font-family:&quot;Ca=
libri&quot;,sans-serif;color:#1F497D">Frank<o:p></o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">This change is orthogonal to the update posted three=
 days ago, which focused on how to support server-generated keys, etc. &nbs=
p;No objections have been received so far, and thus I'm beginning to think =
it's okay and we can go into last call
 after the above discussion resolves.<o:p></o:p></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">Kent // contributor<o:p></o:p></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<div>
<p class=3D"MsoNormal" style=3D"margin-bottom:12.0pt"><o:p>&nbsp;</o:p></p>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<p class=3D"MsoNormal">On Jun 20, 2019, at 10:52 AM, <a href=3D"mailto:inte=
rnet-drafts@ietf.org">
internet-drafts@ietf.org</a> wrote:<o:p></o:p></p>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<div>
<div>
<p class=3D"MsoNormal"><br>
A New Internet-Draft is available from the on-line Internet-Drafts director=
ies.<br>
This draft is a work item of the Network Configuration WG of the IETF.<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Title &nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: Common YANG Data Types for Cryptography<=
br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Authors &nbsp;&nbsp;&nbsp;&nbsp;&=
nbsp;&nbsp;&nbsp;&nbsp;: Kent Watsen<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;=
Wang Haiguang<br>
<span class=3D"apple-tab-span">&nbsp; </span>Filename &nbsp;&nbsp;&nbsp;&nb=
sp;&nbsp;&nbsp;&nbsp;: draft-ietf-netconf-crypto-types-09.txt<br>
<span class=3D"apple-tab-span">&nbsp; </span>Pages &nbsp;&nbsp;&nbsp;&nbsp;=
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 56<br>
<span class=3D"apple-tab-span">&nbsp; </span>Date &nbsp;&nbsp;&nbsp;&nbsp;&=
nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;: 2019-06-20<br>
<br>
Abstract:<br>
&nbsp;&nbsp;This document defines YANG identities, typedefs, the groupings =
useful<br>
&nbsp;&nbsp;for cryptographic applications.<br>
<br>
<br>
The IETF datatracker status page for this draft is:<br>
<a href=3D"https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types=
/">https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/</a><br=
>
<br>
There are also htmlized versions available at:<br>
<a href=3D"https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09">=
https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09</a><br>
<a href=3D"https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-=
types-09">https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-t=
ypes-09</a><br>
<br>
A diff from the previous version is available at:<br>
<a href=3D"https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-ty=
pes-09">https://www.ietf.org/rfcdiff?url2=3Ddraft-ietf-netconf-crypto-types=
-09</a><br>
<br>
<br>
Please note that it may take a couple of minutes from the time of submissio=
n<br>
until the htmlized version and diff are available at tools.ietf.org.<br>
<br>
Internet-Drafts are also available by anonymous FTP at:<br>
<a href=3D"ftp://ftp.ietf.org/internet-drafts/">ftp://ftp.ietf.org/internet=
-drafts/</a><br>
<br>
_______________________________________________<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org">netconf@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf">https://www.ietf.=
org/mailman/listinfo/netconf</a><o:p></o:p></p>
</div>
</div>
</blockquote>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
</div>
</body>
</html>

--_000_12e28a734edc4df183eb8c64dd5f1bc3huaweicom_--


From nobody Mon Jun 24 02:42:35 2019
Return-Path: <lizongliang111@hotmail.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0FE4A120033 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 02:42:34 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.865
X-Spam-Level: 
X-Spam-Status: No, score=-0.865 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FORGED_HOTMAIL_RCVD2=0.874, FREEMAIL_ENVFROM_END_DIGIT=0.25, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, T_REMOTE_IMAGE=0.01] autolearn=no autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=hotmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id xjhNydt0Sbx1 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 02:42:32 -0700 (PDT)
Received: from APC01-PU1-obe.outbound.protection.outlook.com (mail-oln040092254036.outbound.protection.outlook.com [40.92.254.36]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 68A7A120114 for <netconf@ietf.org>; Mon, 24 Jun 2019 02:42:32 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=hotmail.com; s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=JDNhEDCTOd8WfL0Iu+/jiBDLvhE/4Yxa8jdqldA9TVA=; b=nTpQ2M7CMycKViByQn1T3zmvye3IZ9gsJB5KEZjL1/hcRSHd4RQ5nJCjhUZ/miQFGfi4HG1atRGWPaTLPUyHsCxy48DwOdFOExPhTMOfhfq6vzp5qapAOGMDpS5FhvPbyWaLA6uzv72odTc3lJROZivA97Ckx6vsup0Opq9Q9nSkHxjeSRz1wlZOSUcZKEyvEo8ztnammHJlWav9M2gBG7YQAKEFg5TNutt3TlrccTo9ooxaAHAKn3IWL8X9DHfPtMbb3mifwPVDex8XjTtIafmOf0rAz+T6m2U2Z5L2ozszKOL0pJJOfnxeQP1FOwTzeY10hVY/e2+bnKRwm1yIyA==
Received: from PU1APC01FT013.eop-APC01.prod.protection.outlook.com (10.152.252.59) by PU1APC01HT240.eop-APC01.prod.protection.outlook.com (10.152.252.254) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384) id 15.20.2008.13; Mon, 24 Jun 2019 09:42:30 +0000
Received: from HK0PR01MB2546.apcprd01.prod.exchangelabs.com (10.152.252.57) by PU1APC01FT013.mail.protection.outlook.com (10.152.252.78) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2008.13 via Frontend Transport; Mon, 24 Jun 2019 09:42:30 +0000
Received: from HK0PR01MB2546.apcprd01.prod.exchangelabs.com ([fe80::ac68:317e:3bd0:3601]) by HK0PR01MB2546.apcprd01.prod.exchangelabs.com ([fe80::ac68:317e:3bd0:3601%3]) with mapi id 15.20.2008.007; Mon, 24 Jun 2019 09:42:30 +0000
From: li zongliang <lizongliang111@hotmail.com>
To: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: Is it legal to POST/PUT/PATCH list and leaf-list in RESTCONF?
Thread-Index: AQHVKnDTdXWN+7vczUCp+x7YdNisrg==
Date: Mon, 24 Jun 2019 09:42:30 +0000
Message-ID: <HK0PR01MB254667FB593B03A7B114AB078AE00@HK0PR01MB2546.apcprd01.prod.exchangelabs.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-incomingtopheadermarker: OriginalChecksum:A316C728748AB2ECA1C0549E77FF5F4E88B13CC67D8DB2DCCE387D9CC69F396A; UpperCasedChecksum:9B8E9E57C1AB515CD069DC1021DF9CAA677398962C9C25A51EC325FA1C2310DF; SizeAsReceived:6637; Count:41
x-ms-exchange-messagesentrepresentingtype: 1
x-tmn: [EDzUXfZxS/k6t2dqtKx2nive1bM7epkL]
x-ms-publictraffictype: Email
x-incomingheadercount: 41
x-eopattributedmessage: 0
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(5050001)(7020095)(20181119110)(201702061078)(5061506573)(5061507331)(1603103135)(2017031320274)(2017031322404)(2017031323274)(2017031324274)(1601125500)(1603101475)(1701031045); SRVR:PU1APC01HT240; 
x-ms-traffictypediagnostic: PU1APC01HT240:
x-ms-exchange-purlcount: 1
x-microsoft-antispam-message-info: qxK7xMtMUWlcePAAXe8YujFpkaUMPo1hDxIpK56aHxlGYrxSOD5KMfkeg6txqgdlJSXCQCX6ZHU6busAk8jdQGCgXP8fhIa/mlGvGxUhktVH2T+b3zrBWpsawu3KZPfQTmi6OTzUnf4Swg9Y5nY5MPGAjW9FLhH8aB3ZxrA8AcaQf71vhwyGQJNTMfa/B95T
Content-Type: multipart/alternative; boundary="_000_HK0PR01MB254667FB593B03A7B114AB078AE00HK0PR01MB2546apcp_"
MIME-Version: 1.0
X-OriginatorOrg: hotmail.com
X-MS-Exchange-CrossTenant-RMS-PersistedConsumerOrg: 00000000-0000-0000-0000-000000000000
X-MS-Exchange-CrossTenant-Network-Message-Id: f80befca-dd78-4884-e737-08d6f8884672
X-MS-Exchange-CrossTenant-rms-persistedconsumerorg: 00000000-0000-0000-0000-000000000000
X-MS-Exchange-CrossTenant-originalarrivaltime: 24 Jun 2019 09:42:30.0280 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Internet
X-MS-Exchange-CrossTenant-id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa
X-MS-Exchange-Transport-CrossTenantHeadersStamped: PU1APC01HT240
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/dQnJm5dLUxEuZpJ-zmsrMkuvSmQ>
Subject: [netconf] Is it legal to POST/PUT/PATCH list and leaf-list in RESTCONF?
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 09:42:34 -0000

--_000_HK0PR01MB254667FB593B03A7B114AB078AE00HK0PR01MB2546apcp_
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
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--_000_HK0PR01MB254667FB593B03A7B114AB078AE00HK0PR01MB2546apcp_
Content-Type: text/html; charset="gb2312"
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dgb2312">
<style type=3D"text/css" style=3D"display:none;"> P {margin-top:0;margin-bo=
ttom:0;} </style>
</head>
<body dir=3D"ltr">
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
Hi, <br>
</div>
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
<br>
</div>
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
I asked the question on StackOverflow and got no answer. One told me that I=
 should ask in the mailing list.
<br>
</div>
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
Can anyone take a look at this post <a href=3D"https://stackoverflow.com/qu=
estions/56174498/is-it-legal-to-post-put-patch-list-and-leaf-list-in-restco=
nf" id=3D"LPlnk695781">
https://stackoverflow.com/questions/56174498/is-it-legal-to-post-put-patch-=
list-and-leaf-list-in-restconf</a>?
<br>
</div>
<div id=3D"LPBorder_GTaHR0cHM6Ly9zdGFja292ZXJmbG93LmNvbS9xdWVzdGlvbnMvNTYxN=
zQ0OTgvaXMtaXQtbGVnYWwtdG8tcG9zdC1wdXQtcGF0Y2gtbGlzdC1hbmQtbGVhZi1saXN0LWlu=
LXJlc3Rjb25m" class=3D"LPBorder705671" style=3D"width: 100%; margin-top: 16=
px; margin-bottom: 16px; position: relative; max-width: 800px; min-width: 4=
24px;" contenteditable=3D"false">
<table id=3D"LPContainer705671" role=3D"presentation" style=3D"padding: 12p=
x 36px 12px 12px; width: 100%; border-width: 1px; border-style: solid; bord=
er-color: rgb(200, 200, 200); border-radius: 2px;">
<tbody>
<tr style=3D"border-spacing: 0px;" valign=3D"top">
<td>
<div id=3D"LPImageContainer705671" style=3D"position: relative; margin-righ=
t: 12px; height: 160px; overflow: hidden;">
<a target=3D"_blank" id=3D"LPImageAnchor705671" href=3D"https://stackoverfl=
ow.com/questions/56174498/is-it-legal-to-post-put-patch-list-and-leaf-list-=
in-restconf"><img id=3D"LPThumbnailImageId705671" alt=3D"" style=3D"display=
: block;" width=3D"160" height=3D"160" src=3D"https://cdn.sstatic.net/Sites=
/stackoverflow/img/apple-touch-icon@2.png?v=3D73d79a89bded"></a></div>
</td>
<td style=3D"width: 100%;">
<div id=3D"LPTitle705671" style=3D"font-size: 21px; font-weight: 300; margi=
n-right: 8px; font-family: &quot;wf_segoe-ui_light&quot;, &quot;Segoe UI Li=
ght&quot;, &quot;Segoe WP Light&quot;, &quot;Segoe UI&quot;, &quot;Segoe WP=
&quot;, Tahoma, Arial, sans-serif; margin-bottom: 12px;">
<a target=3D"_blank" id=3D"LPUrlAnchor705671" href=3D"https://stackoverflow=
.com/questions/56174498/is-it-legal-to-post-put-patch-list-and-leaf-list-in=
-restconf" style=3D"text-decoration: none; color:var(--themePrimary);">rest=
 - Is it legal to POST/PUT/PATCH list and
 leaf-list in RESTCONF? - Stack Overflow</a></div>
<div id=3D"LPDescription705671" style=3D"font-size: 14px; max-height: 100px=
; color: rgb(102, 102, 102); font-family: &quot;wf_segoe-ui_normal&quot;, &=
quot;Segoe UI&quot;, &quot;Segoe WP&quot;, Tahoma, Arial, sans-serif; margi=
n-bottom: 12px; margin-right: 8px; overflow: hidden;">
This is a follow-up question of this post. From @predi's answer I know that=
 it is legal to GET a URL whose target resource is a list or leaf-list and =
DELETE can't use such URL. That is to say, give...</div>
<div id=3D"LPMetadata705671" style=3D"font-size: 14px; font-weight: 400; co=
lor: rgb(166, 166, 166); font-family: &quot;wf_segoe-ui_normal&quot;, &quot=
;Segoe UI&quot;, &quot;Segoe WP&quot;, Tahoma, Arial, sans-serif;">
stackoverflow.com</div>
</td>
</tr>
</tbody>
</table>
</div>
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
<br>
</div>
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
<br>
</div>
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
<br>
</div>
<div style=3D"font-family: Calibri, Helvetica, sans-serif; font-size: 12pt;=
 color: rgb(0, 0, 0);">
Thanks,<br>
</div>
</body>
</html>

--_000_HK0PR01MB254667FB593B03A7B114AB078AE00HK0PR01MB2546apcp_--


From nobody Mon Jun 24 03:06:57 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0EF4D12018D for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 03:06:56 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.5
X-Spam-Level: 
X-Spam-Status: No, score=-14.5 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=RKGKGJp+; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=YotMeY/n
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7UdK1-uZnlXn for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 03:06:53 -0700 (PDT)
Received: from rcdn-iport-9.cisco.com (rcdn-iport-9.cisco.com [173.37.86.80]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9CE4D12013F for <netconf@ietf.org>; Mon, 24 Jun 2019 03:06:53 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=13951; q=dns/txt; s=iport; t=1561370813; x=1562580413; h=from:to:subject:date:message-id:references:in-reply-to: mime-version; bh=t3xKScnNAFrXyi18nrwazA1kEdpgKGB2LTA69ri+Z7E=; b=RKGKGJp+nx3fXk0QVKwIsOGhOTj+jKCweIkE78ccKUU7NgnzSOCdKT2U No3MnXbUjL9s9X67jZDXL/gGVx1L0jPjAQPJRIOndjd/3b5kBqepLCthA 8sXSMzn28SMtZKGWI8sqUvJfroMK0ovOcPKi+sYrEV8NFv4bA1en78dFl I=;
IronPort-PHdr: =?us-ascii?q?9a23=3Ai3ihiRPHh8+8Sso66IIl6mtXPHoupqn0MwgJ65?= =?us-ascii?q?Eul7NJdOG58o//OFDEu60/l0fHCIPc7f8My/HbtaztQyQh2d6AqzhDFf4ETB?= =?us-ascii?q?oZkYMTlg0kDtSCDBjhM//ucys8NM9DT1RiuXq8NBsdFQ=3D=3D?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BHAACcnxBd/4sNJK1kHAEBAQQBAQc?= =?us-ascii?q?EAQGBUwcBAQsBgRQvUANqVSAECygKh1MDhFKKD4JbkmSEVIEugSQDVAkBAQE?= =?us-ascii?q?MAQEYAQoKAgEBg3pGAoJnIzQJDgEDAQEEAQECAQVtijcMhUoBAQEEAQEQGxM?= =?us-ascii?q?BASwMDwIBCBEEAQEoBycLFAkIAgQBEggagwGBHU0DHQECDJgIAoE4iF+CIoJ?= =?us-ascii?q?5AQEFhHoYghEDBoE0AYtdF4FAP4ERRoJMPoJhAQGBSxgrCYMGgiaLfYdKlkY?= =?us-ascii?q?JAoIUhk2NMJdHjSaHL4xjgnECBAIEBQIOAQEFgVA4gVhwFTuCbIJBg3CFFIU?= =?us-ascii?q?/coEpjWYBgSABAQ?=
X-IronPort-AV: E=Sophos;i="5.63,411,1557187200";  d="scan'208,217";a="493902299"
Received: from alln-core-6.cisco.com ([173.36.13.139]) by rcdn-iport-9.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 24 Jun 2019 10:06:50 +0000
Received: from XCH-RCD-017.cisco.com (xch-rcd-017.cisco.com [173.37.102.27]) by alln-core-6.cisco.com (8.15.2/8.15.2) with ESMTPS id x5OA6oRZ006841 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Mon, 24 Jun 2019 10:06:50 GMT
Received: from xhs-rtp-001.cisco.com (64.101.210.228) by XCH-RCD-017.cisco.com (173.37.102.27) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Mon, 24 Jun 2019 05:06:50 -0500
Received: from xhs-rtp-003.cisco.com (64.101.210.230) by xhs-rtp-001.cisco.com (64.101.210.228) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Mon, 24 Jun 2019 06:06:48 -0400
Received: from NAM02-SN1-obe.outbound.protection.outlook.com (64.101.32.56) by xhs-rtp-003.cisco.com (64.101.210.230) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Mon, 24 Jun 2019 06:06:48 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=mj7R9e6ys7erXIR9E+a6oA2T3qNrGsB3X5NnRa1uh8U=; b=YotMeY/ngCL1wBszanhmdwyVFBXvhCV4ZjhLN2LJadI4Aee2iU9Aha2SRPc4c4H0O8n2+rsVtVBf4nv7IHN78cDg9zkL5hBjBlbu2bkMQvaUJCwBj4jx0qyWZ5ftvQLiF9lv8qY8JvshpQ75faT/C84lFCiNMp/2XDZLSKPQuGs=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB3397.namprd11.prod.outlook.com (20.177.186.146) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2008.13; Mon, 24 Jun 2019 10:06:47 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.2008.014; Mon, 24 Jun 2019 10:06:47 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: Kent Watsen <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] restconf 'get' on non-presence container
Thread-Index: AQHVKD/Ydf84Kv77AkGLw/T0xCsJ+aamnvgAgAPzUmA=
Date: Mon, 24 Jun 2019 10:06:47 +0000
Message-ID: <BYAPR11MB26314A5D2628766F97B4A1ADB5E00@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <0100016b7a7ca57b-bedf88a1-e867-4d0d-a44a-94964a93ccbb-000000@email.amazonses.com> <0100016b7bed5571-8bf0b1c4-db4e-499a-8728-610ea56c54d9-000000@email.amazonses.com>
In-Reply-To: <0100016b7bed5571-8bf0b1c4-db4e-499a-8728-610ea56c54d9-000000@email.amazonses.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [173.38.220.41]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: ef6fa553-5c71-4589-4ca1-08d6f88bab37
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:BYAPR11MB3397; 
x-ms-traffictypediagnostic: BYAPR11MB3397:
x-ms-exchange-purlcount: 4
x-microsoft-antispam-prvs: <BYAPR11MB339774C5E537D920CADC6CB9B5E00@BYAPR11MB3397.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:6430;
x-forefront-prvs: 007814487B
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(396003)(366004)(346002)(39860400002)(376002)(136003)(189003)(199004)(6246003)(8936002)(2501003)(25786009)(81156014)(81166006)(8676002)(74316002)(110136005)(7736002)(316002)(9326002)(71190400001)(71200400001)(76116006)(66476007)(66556008)(53936002)(66946007)(26005)(478600001)(73956011)(53546011)(6506007)(2906002)(256004)(102836004)(6436002)(14454004)(229853002)(33656002)(236005)(9686003)(186003)(6306002)(54896002)(66066001)(55016002)(64756008)(66446008)(966005)(68736007)(486006)(606006)(5660300002)(99286004)(14444005)(86362001)(11346002)(3846002)(76176011)(446003)(790700001)(6116002)(476003)(52536014)(7696005); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB3397; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: rpRy8XZcTSuKGF1DCtyJyoDA+Mviiz5+aT99eCQc5puBsxAC4Vd661lp4JKASRfsj2QU95KJEh7jpZq1o9XMYIJYY+i9WXDLmZnUwvJEf1d40iRVGfAzNKzhJJZz7O5RryXD7X0QrXA15eUX5ufC6CZJ6ZVi9QnPt1KpKMpRTYk2gtP4VsY6APHC+2Ts07WxaCPS84h90fP+23k9kzuc96HP0RgHsCk6iWOvA44tnFEfNmcsArymJrTlH4ZCG8lrOk7GOchq11fs0HmADLkOmEQJCql4OmKC3fJiJnaKB122IHjIi0xReBY3D31RfXr0RzUPpv8PqlJLlA0lFOxIXdYn4VK7F8gkUu6bAuzaLl2QAPfFlJxnmMzIpQEGaD1tGHBKkwYaF+LKZo7ZZRLXCIAFyw/LbPRW/L1XLXc8uwQ=
Content-Type: multipart/alternative; boundary="_000_BYAPR11MB26314A5D2628766F97B4A1ADB5E00BYAPR11MB2631namp_"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: ef6fa553-5c71-4589-4ca1-08d6f88bab37
X-MS-Exchange-CrossTenant-originalarrivaltime: 24 Jun 2019 10:06:47.5205 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB3397
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.37.102.27, xch-rcd-017.cisco.com
X-Outbound-Node: alln-core-6.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/duDuqx9cxArYO-2VJe-ytZ4vAbI>
Subject: Re: [netconf] restconf 'get' on non-presence container
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 10:06:56 -0000

--_000_BYAPR11MB26314A5D2628766F97B4A1ADB5E00BYAPR11MB2631namp_
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

Hi Kent,

I don't think that is the same conclusion that I reached with that thread -=
 I'm not convinced that there was an agreed conclusion, different folks see=
m to different opinions on this.  I support you opening an issue on the YAN=
G issue tracker to see if we more tightly specify this behaviour for client=
s.

My interpretation is that the current answer is (3), i.e. it up to the impl=
ementation.

I suspect that the answer may depend on how defaults are handled, and it ma=
y also depend on which datastore the query is being made against.

Thanks,
Rob


From: netconf <netconf-bounces@ietf.org> On Behalf Of Kent Watsen
Sent: 21 June 2019 22:25
To: netconf@ietf.org
Subject: Re: [netconf] restconf 'get' on non-presence container

Reviewing the very long "What should a server response be?" thread from 201=
6-07-11, it seems that the answer might be:

    4) depends on client-usage history (i.e., sometimes
        404 and sometimes 200 with an empty response).

Specifically, it seems that servers proactively creating or removing NP-con=
tainers is not desirable.

PS: I created https://github.com/netmod-wg/yang-next/issues/88.

Kent // contributor





On Jun 21, 2019, at 10:41 AM, Kent Watsen <kent+ietf@watsen.net<mailto:kent=
+ietf@watsen.net>> wrote:

Given:

 module foo {
   ...
   container widgets {   <--- NOT a presence container
     list widget {
       ...
     }
   }
 }

Assuming no widgets have been configured, would a GET on "/foo:widgets"
return:

   1) 200 with an empty response (i.e., <widgets xmlns=3D"..."/>
   2) 404 (Not Found)
   3) It's up to the implementation


With NETCONF, or RESTCONF when retrieving an ancestor of an
NP-container, it's clear that RFC 7950, Section 7.5.7 (XML
Encoding Rules) comes into play:

  If a non-presence container does not have any child nodes, the
  container may or may not be present in the XML encoding.

However, this question regards the GET being on the NP-container itself.
That is, it's not an encoding question so much as a protocol question.
RFC 8040 doesn't discuss this directly, but Section 4.3 (GET) says:

  If a retrieval request for a data resource represents an instance
  that does not exist, then an error response containing a "404 Not
  Found" status-line MUST be returned by the server.

Okay, so it does the NP-container "exist" or not?  RFC 7950, Section
7.5.1 (Containers with Presence) says:

  ...the [non-presence] container has no meaning of its own, existing
  only to contain child nodes.  In particular, the presence of the
  container node with no child nodes is semantically equivalent to the
  absence of the container node.


Kent

_______________________________________________
netconf mailing list
netconf@ietf.org<mailto:netconf@ietf.org>
https://www.ietf.org/mailman/listinfo/netconf


--_000_BYAPR11MB26314A5D2628766F97B4A1ADB5E00BYAPR11MB2631namp_
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii"=
>
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:Wingdings;
	panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph
	{mso-style-priority:34;
	margin-top:0cm;
	margin-right:0cm;
	margin-bottom:0cm;
	margin-left:36.0pt;
	margin-bottom:.0001pt;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
p.msonormal0, li.msonormal0, div.msonormal0
	{mso-style-name:msonormal;
	mso-margin-top-alt:auto;
	margin-right:0cm;
	mso-margin-bottom-alt:auto;
	margin-left:0cm;
	font-size:11.0pt;
	font-family:"Calibri",sans-serif;}
span.EmailStyle19
	{mso-style-type:personal-reply;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
	{page:WordSection1;}
/* List Definitions */
@list l0
	{mso-list-id:1884904909;
	mso-list-type:hybrid;
	mso-list-template-ids:-204704792 -658065698 134807555 134807557 134807553 =
134807555 134807557 134807553 134807555 134807557;}
@list l0:level1
	{mso-level-start-at:0;
	mso-level-number-format:bullet;
	mso-level-text:-;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:20.4pt;
	text-indent:-18.0pt;
	font-family:"Calibri",sans-serif;
	mso-fareast-font-family:Calibri;}
@list l0:level2
	{mso-level-number-format:bullet;
	mso-level-text:o;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:56.4pt;
	text-indent:-18.0pt;
	font-family:"Courier New";}
@list l0:level3
	{mso-level-number-format:bullet;
	mso-level-text:\F0A7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:92.4pt;
	text-indent:-18.0pt;
	font-family:Wingdings;}
@list l0:level4
	{mso-level-number-format:bullet;
	mso-level-text:\F0B7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:128.4pt;
	text-indent:-18.0pt;
	font-family:Symbol;}
@list l0:level5
	{mso-level-number-format:bullet;
	mso-level-text:o;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:164.4pt;
	text-indent:-18.0pt;
	font-family:"Courier New";}
@list l0:level6
	{mso-level-number-format:bullet;
	mso-level-text:\F0A7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:200.4pt;
	text-indent:-18.0pt;
	font-family:Wingdings;}
@list l0:level7
	{mso-level-number-format:bullet;
	mso-level-text:\F0B7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:236.4pt;
	text-indent:-18.0pt;
	font-family:Symbol;}
@list l0:level8
	{mso-level-number-format:bullet;
	mso-level-text:o;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:272.4pt;
	text-indent:-18.0pt;
	font-family:"Courier New";}
@list l0:level9
	{mso-level-number-format:bullet;
	mso-level-text:\F0A7;
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:308.4pt;
	text-indent:-18.0pt;
	font-family:Wingdings;}
ol
	{margin-bottom:0cm;}
ul
	{margin-bottom:0cm;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"EN-GB" link=3D"blue" vlink=3D"purple">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US">Hi Kent,<=
o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US"><o:p>&nbs=
p;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US">I don&#82=
17;t think that is the same conclusion that I reached with that thread &#82=
11; I&#8217;m not convinced that there was an agreed conclusion, different =
folks seem to different opinions on this.&nbsp; I support you
 opening an issue on the YANG issue tracker to see if we more tightly speci=
fy this behaviour for clients.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US"><o:p>&nbs=
p;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US">My interp=
retation is that the current answer is (3), i.e. it up to the implementatio=
n.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US"><o:p>&nbs=
p;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US">I suspect=
 that the answer may depend on how defaults are handled, and it may also de=
pend on which datastore the query is being made against.<o:p></o:p></span><=
/p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US"><o:p>&nbs=
p;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US">Thanks,<b=
r>
Rob<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US"><o:p>&nbs=
p;</o:p></span></p>
<p class=3D"MsoNormal"><span style=3D"mso-fareast-language:EN-US"><o:p>&nbs=
p;</o:p></span></p>
<div style=3D"border:none;border-left:solid blue 1.5pt;padding:0cm 0cm 0cm =
4.0pt">
<div>
<div style=3D"border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm =
0cm 0cm">
<p class=3D"MsoNormal"><b><span lang=3D"EN-US">From:</span></b><span lang=
=3D"EN-US"> netconf &lt;netconf-bounces@ietf.org&gt;
<b>On Behalf Of </b>Kent Watsen<br>
<b>Sent:</b> 21 June 2019 22:25<br>
<b>To:</b> netconf@ietf.org<br>
<b>Subject:</b> Re: [netconf] restconf 'get' on non-presence container<o:p>=
</o:p></span></p>
</div>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<p class=3D"MsoNormal">Reviewing the very long &quot;What should a server r=
esponse be?&quot; thread from&nbsp;2016-07-11, it seems that the answer mig=
ht be:<o:p></o:p></p>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">&nbsp; &nbsp; 4) depends on client-usage history (i.=
e., sometimes<o:p></o:p></p>
</div>
<div>
<p class=3D"MsoNormal">&nbsp; &nbsp; &nbsp; &nbsp; 404 and sometimes 200 wi=
th an empty response).<o:p></o:p></p>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">Specifically, it seems that servers&nbsp;proactively=
&nbsp;creating or removing NP-containers is not desirable.<o:p></o:p></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">PS: I created <a href=3D"https://github.com/netmod-w=
g/yang-next/issues/88">
https://github.com/netmod-wg/yang-next/issues/88</a>.<o:p></o:p></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal">Kent // contributor<o:p></o:p></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
<div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<div>
<p class=3D"MsoNormal"><br>
<br>
<o:p></o:p></p>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<p class=3D"MsoNormal">On Jun 21, 2019, at 10:41 AM, Kent Watsen &lt;<a hre=
f=3D"mailto:kent&#43;ietf@watsen.net">kent&#43;ietf@watsen.net</a>&gt; wrot=
e:<o:p></o:p></p>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
<div>
<div>
<p class=3D"MsoNormal">Given:<br>
<br>
&nbsp;module foo {<br>
&nbsp;&nbsp;&nbsp;...<br>
&nbsp;&nbsp;&nbsp;container widgets { &nbsp;&nbsp;&lt;--- NOT a presence co=
ntainer<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;list widget {<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;...<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br>
&nbsp;&nbsp;&nbsp;}<br>
&nbsp;}<br>
<br>
Assuming no widgets have been configured, would a GET on &quot;/foo:widgets=
&quot;<br>
return:<br>
<br>
&nbsp;&nbsp;&nbsp;1) 200 with an empty response (i.e., &lt;widgets xmlns=3D=
&quot;...&quot;/&gt;<br>
&nbsp;&nbsp;&nbsp;2) 404 (Not Found)<br>
&nbsp;&nbsp;&nbsp;3) It's up to the implementation<br>
<br>
<br>
With NETCONF, or RESTCONF when retrieving an ancestor of an <br>
NP-container, it's clear that RFC 7950, Section 7.5.7 (XML<br>
Encoding Rules) comes into play:<br>
<br>
&nbsp;&nbsp;If a non-presence container does not have any child nodes, the<=
br>
&nbsp;&nbsp;container may or may not be present in the XML encoding.<br>
<br>
However, this question regards the GET being on the NP-container itself.<br=
>
That is, it's not an encoding question so much as a protocol question.<br>
RFC 8040 doesn't discuss this directly, but Section 4.3 (GET) says:<br>
<br>
&nbsp;&nbsp;If a retrieval request for a data resource represents an instan=
ce<br>
&nbsp;&nbsp;that does not exist, then an error response containing a &quot;=
404 Not<br>
&nbsp;&nbsp;Found&quot; status-line MUST be returned by the server.<br>
<br>
Okay, so it does the NP-container &quot;exist&quot; or not? &nbsp;RFC 7950,=
 Section <br>
7.5.1 (Containers with Presence) says:<br>
<br>
&nbsp;&nbsp;...the [non-presence] container has no meaning of its own, exis=
ting<br>
&nbsp;&nbsp;only to contain child nodes. &nbsp;In particular, the presence =
of the<br>
&nbsp;&nbsp;container node with no child nodes is semantically equivalent t=
o the<br>
&nbsp;&nbsp;absence of the container node.<br>
<br>
<br>
Kent<br>
<br>
_______________________________________________<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org">netconf@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf">https://www.ietf.=
org/mailman/listinfo/netconf</a><o:p></o:p></p>
</div>
</div>
</blockquote>
</div>
<p class=3D"MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
</div>
</div>
</div>
</body>
</html>

--_000_BYAPR11MB26314A5D2628766F97B4A1ADB5E00BYAPR11MB2631namp_--


From nobody Mon Jun 24 03:52:56 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6FE90120048 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 03:52:54 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.9
X-Spam-Level: 
X-Spam-Status: No, score=-1.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Wp0EAhFc79kc for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 03:52:52 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 283E6120098 for <netconf@ietf.org>; Mon, 24 Jun 2019 03:52:52 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id 14EBE1AE0351; Mon, 24 Jun 2019 12:52:50 +0200 (CEST)
Date: Mon, 24 Jun 2019 12:52:53 +0200 (CEST)
Message-Id: <20190624.125253.527087934681043155.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com>
References: <156104236883.3035.10764109194950999587@ietfa.amsl.com> <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/p8oBYkx7Ps7J8ATsqFslX4ApvWg>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 10:52:55 -0000

Hi,

Kent Watsen <kent+ietf@watsen.net> wrote:
> This update converts the algorithms from being identities to
> enumerations.
> 
> This is suppose to be the result from the thread started on April 25
> entitled "The maintenance of the algorithm identifiers in
> draft-ietf-crypto-types"

I read that thread, but it doesn't discuss identities vs. enumerations
at all.

> but, actually, I think it's from an earlier
> thread in which I believe Lada stated rationale for using enumerations
> instead of identities (I can't find that thread right now).

This is a pretty drastic change to this module, and it is based on a
discussion that you think have taken place, but can't find?

I think we need to first decide what these types are suppposed to be.
The current design with a union seems to indicate that the type is
either an alg registered by IANA or one of the enums (which then are
not registered by IANA...??):

     typedef hash-algorithm-t {
       type union {
         type uint16;
         type enumeration {
           enum NONE {
             value 0;
             description
               "Hash algorithm is NULL.";
           }
           enum sha1 { ... }
           ...
         }
       }
       description
         "The uint16 filed shall be set by individual protocol
          families according to the hash algorithm value assigned by
          IANA. ...";
     }

There are several issues here: there is no reference to the IANA
regsitry; enum NONE is questionable in configuration; the description
seems to be copy-and-pasted ("protcol families").


I think that the only reason for using an enumeration instead of an
identity is if we really want to lock down the possible values, which
can be ok, e.g., if the values MUST be values in an IANA registry.

> Seeing
> that the enum "values" are just in position-order, I'm unsure what
> issue this change resolves, but it seems nicer that a server doesn't
> have to *implement* the module, and also the values don't have to be
> prefixed...
> 
> All said, I think that the maintainability issue remains.  IIRC, Tom
> Petch suggestion breaking the algorithms into smaller modules, that
> is, one module per what is now an "enumeration", and also I think that
> there was a recommendation for making these "iana-" modules...

Yes, you probably want to make these modules reflect the IANA
registries, compare with the iftype registry.

> This change is orthogonal to the update posted three days ago, which
> focused on how to support server-generated keys, etc.  No objections
> have been received so far, and thus I'm beginning to think it's okay
> and we can go into last call after the above discussion resolves.

I haven't checked this yet, but will do so now.


/martin


> 
> Kent // contributor
> 
> 
> > On Jun 20, 2019, at 10:52 AM, internet-drafts@ietf.org wrote:
> > 
> > 
> > A New Internet-Draft is available from the on-line Internet-Drafts
> > directories.
> > This draft is a work item of the Network Configuration WG of the IETF.
> > 
> >        Title           : Common YANG Data Types for Cryptography
> >        Authors         : Kent Watsen
> >                          Wang Haiguang
> > 	Filename        : draft-ietf-netconf-crypto-types-09.txt
> > 	Pages           : 56
> > 	Date            : 2019-06-20
> > 
> > Abstract:
> >   This document defines YANG identities, typedefs, the groupings useful
> >   for cryptographic applications.
> > 
> > 
> > The IETF datatracker status page for this draft is:
> > https://datatracker.ietf.org/doc/draft-ietf-netconf-crypto-types/
> > 
> > There are also htmlized versions available at:
> > https://tools.ietf.org/html/draft-ietf-netconf-crypto-types-09
> > https://datatracker.ietf.org/doc/html/draft-ietf-netconf-crypto-types-09
> > 
> > A diff from the previous version is available at:
> > https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-crypto-types-09
> > 
> > 
> > Please note that it may take a couple of minutes from the time of
> > submission
> > until the htmlized version and diff are available at tools.ietf.org.
> > 
> > Internet-Drafts are also available by anonymous FTP at:
> > ftp://ftp.ietf.org/internet-drafts/
> > 
> > _______________________________________________
> > netconf mailing list
> > netconf@ietf.org
> > https://www.ietf.org/mailman/listinfo/netconf
> 


From nobody Mon Jun 24 04:33:20 2019
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 961791200C4 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 04:33:18 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id qaMfWu-p3Jyt for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 04:33:16 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A7F0C12003F for <netconf@ietf.org>; Mon, 24 Jun 2019 04:33:15 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 722D0EEBD0F6226F9EE4 for <netconf@ietf.org>; Mon, 24 Jun 2019 12:33:13 +0100 (IST)
Received: from DGGEMM402-HUB.china.huawei.com (10.3.20.210) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Mon, 24 Jun 2019 12:33:13 +0100
Received: from DGGEMM511-MBX.china.huawei.com ([169.254.1.140]) by DGGEMM402-HUB.china.huawei.com ([10.3.20.210]) with mapi id 14.03.0439.000; Mon, 24 Jun 2019 19:31:07 +0800
From: "Xialiang (Frank, Network Standard & Patent Dept)" <frank.xialiang@huawei.com>
To: Martin Bjorklund <mbj@tail-f.com>, "kent+ietf@watsen.net" <kent+ietf@watsen.net>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
Thread-Index: AQHVJ3gWqvO+wlO2ckCVAWawaqasCaakKPCAgAX39YCAAI/DgA==
Date: Mon, 24 Jun 2019 11:31:07 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F13E7B05A1@dggemm511-mbx.china.huawei.com>
References: <156104236883.3035.10764109194950999587@ietfa.amsl.com> <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com> <20190624.125253.527087934681043155.mbj@tail-f.com>
In-Reply-To: <20190624.125253.527087934681043155.mbj@tail-f.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.159.76]
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/Ub7f-ZI6qTm-mvShLsH8bSxmrgo>
Subject: [netconf] =?gb2312?b?tPC4tDogIEktRCBBY3Rpb246IGRyYWZ0LWlldGYt?= =?gb2312?b?bmV0Y29uZi1jcnlwdG8tdHlwZXMtMDkudHh0?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 11:33:19 -0000
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From nobody Mon Jun 24 05:11:35 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id DED2E12027E for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:11:33 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.9
X-Spam-Level: 
X-Spam-Status: No, score=-1.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id bQyl5GSOyQma for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:11:32 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id C149112015F for <netconf@ietf.org>; Mon, 24 Jun 2019 05:11:31 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id 75B771AE0351; Mon, 24 Jun 2019 14:11:29 +0200 (CEST)
Date: Mon, 24 Jun 2019 14:11:33 +0200 (CEST)
Message-Id: <20190624.141133.2212333006903943160.mbj@tail-f.com>
To: frank.xialiang@huawei.com
Cc: kent+ietf@watsen.net, netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F13E7B05A1@dggemm511-mbx.china.huawei.com>
References: <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com> <20190624.125253.527087934681043155.mbj@tail-f.com> <C02846B1344F344EB4FAA6FA7AF481F13E7B05A1@dggemm511-mbx.china.huawei.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=utf-8
Content-Transfer-Encoding: base64
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/KBfkjMTWwcuVI-38QNDKEC0JMnw>
Subject: Re: [netconf]  =?utf-8?b?562U5aSNOiAgSS1EIEFjdGlvbjogZHJhZnQtaWV0Zi1u?= =?utf-8?q?etconf-crypto-types-09=2Etxt?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 12:11:34 -0000
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From nobody Mon Jun 24 05:32:36 2019
Return-Path: <0100016b89793716-6a0b76af-fcf5-47ae-b69c-b0f6c041092f-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0F7EE12012B for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:32:34 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id vWGFq3P_nLwx for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:32:32 -0700 (PDT)
Received: from a8-64.smtp-out.amazonses.com (a8-64.smtp-out.amazonses.com [54.240.8.64]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 85F01120048 for <netconf@ietf.org>; Mon, 24 Jun 2019 05:32:32 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561379551; h=Content-Type:Mime-Version:Subject:From:In-Reply-To:Date:Cc:Content-Transfer-Encoding:Message-Id:References:To:Feedback-ID; bh=AGyAPWL8vpNoZ7cuwGi7D6Swt+dKPsnOJeIwJPrIUIw=; b=DOhwJT834zK4GRhIkTgCyStbojpx7Wvw/Kz8bdqnUe8zj1dV50Q/XStmg7gfrT/6 ifUcvyqhsgichI48u1ar6t0cKDiidjCNaI9aocS1IYxzE+RzhqSWQZzCwcUuwXXMlbU QODZzg7KT9S8EGzUjtrPsSre5kRwVclL/+Es+9sI=
Content-Type: text/plain; charset=utf-8
Mime-Version: 1.0 (1.0)
From: Kent Watsen <kent+ietf@watsen.net>
X-Mailer: iPhone Mail (16F203)
In-Reply-To: <20190624.125253.527087934681043155.mbj@tail-f.com>
Date: Mon, 24 Jun 2019 12:32:31 +0000
Cc: netconf@ietf.org
Content-Transfer-Encoding: quoted-printable
Message-ID: <0100016b89793716-6a0b76af-fcf5-47ae-b69c-b0f6c041092f-000000@email.amazonses.com>
References: <156104236883.3035.10764109194950999587@ietfa.amsl.com> <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com> <20190624.125253.527087934681043155.mbj@tail-f.com>
To: Martin Bjorklund <mbj@tail-f.com>
X-SES-Outgoing: 2019.06.24-54.240.8.64
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/KwLaoggh56gXeLrBVtwpH1oKBog>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 12:32:34 -0000

=20
>> but, actually, I think it's from an earlier
>> thread in which I believe Lada stated rationale for using enumerations
>> instead of identities (I can't find that thread right now).
>=20
> This is a pretty drastic change to this module, and it is based on a
> discussion that you think have taken place, but can't find?

That could=E2=80=99ve been worded differently, but note that:

1) This part of the module is being developed by my co-author.  While I push=
ed the button to publish it, he is more involved and tracking details.=20

2) I recall the thread occurring, but couldn=E2=80=99t find it in my local a=
rchive (likely due to the Juniper switch out) and the online search function=
 is pretty weak.

Kent // contributor=20=


From nobody Mon Jun 24 05:47:46 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 55FAC120150 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:47:45 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.9
X-Spam-Level: 
X-Spam-Status: No, score=-1.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lB4_Mb9JJIRq for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:47:44 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id D2A57120098 for <netconf@ietf.org>; Mon, 24 Jun 2019 05:47:43 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id 2B9A11AE0351; Mon, 24 Jun 2019 14:47:42 +0200 (CEST)
Date: Mon, 24 Jun 2019 14:47:46 +0200 (CEST)
Message-Id: <20190624.144746.1937720280685615958.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b89793716-6a0b76af-fcf5-47ae-b69c-b0f6c041092f-000000@email.amazonses.com>
References: <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com> <20190624.125253.527087934681043155.mbj@tail-f.com> <0100016b89793716-6a0b76af-fcf5-47ae-b69c-b0f6c041092f-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=utf-8
Content-Transfer-Encoding: base64
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/V5RjubtaJFRFR72rG2K5nroJ8dc>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 12:47:45 -0000
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From nobody Mon Jun 24 05:59:02 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 89AA8120157 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:59:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 1h4YFQ5bmPXN for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 05:58:58 -0700 (PDT)
Received: from mail-lf1-x12e.google.com (mail-lf1-x12e.google.com [IPv6:2a00:1450:4864:20::12e]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id AC744120072 for <netconf@ietf.org>; Mon, 24 Jun 2019 05:58:57 -0700 (PDT)
Received: by mail-lf1-x12e.google.com with SMTP id j29so9941148lfk.10 for <netconf@ietf.org>; Mon, 24 Jun 2019 05:58:57 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=aMmZsnvZQcJMW4+IZa0uJzDaaWmsiRpFZTASnFeptvY=; b=m2sLe/jg01ZPIJkCdbMA/RGOPX6aDpcZdiO7m7L4neYn7tmYD9YUdMpx0vDOssYbYw opKVnOuIBSoUSrBlX/2BDq/AroFmYfrYLxj64VrDcWY9mKPre6QL3l6RqdFWqLRrd/Q2 61kIdJR9a2Qiz6mEhwB1to12c3o6fQCuyI7nnUjQJi1VD24/76rKZQqlfsBH4rY7kddo 5LjfMP4B0EeFFRaGTF4zYXrYEkUFQn0F1RU1uzc20shPhg9CzQNH6w/lv9lEd0gOZRnI YuqZVnwpnDb0SsWXY6iyz8VnhClmr61in1L2PePOsyYn8uxkdqeWCAgfvb1QGMIEfCal n+oQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=aMmZsnvZQcJMW4+IZa0uJzDaaWmsiRpFZTASnFeptvY=; b=KSBCdf2kWfYUZDkKNhSVeGM6Du6jsXijwRoG95lkzGSGdwc1BMvH/fbwSg1xNfj7p5 Q6p/qWCjdeHXhmZ1om4S8M6R2i0mUwbH3rEtvoKXT1eKTUQ2trkB/Q1T5esAh9GGd2p9 0v10hnEazyf/ts8x+1XAO3CMcLJa3Pvbk25fvqVDBtxKZXOoL+RwR8FnLJUt+ZYvxQED AzZ37eRrQ2McZM3mEG9IfxBwBFvYWPNSVobfY5hszG6AmJ251GK/D2swC4d+DW5vILXb 5guc5GlhFkMWp5qLZKu8NUwGoHrp92LlV90Gour0/GPvDUV8WwnzQXVPSuMOhs/kxsrv C2rA==
X-Gm-Message-State: APjAAAWhHC/7xWC5bTuRbhX+sooqDX/UGLZHPP3F9v8tVuOoaH/IQfNK OJnUOD1joD1hTDBJVFbta2JLryXMoQv1pU8dDydOqA==
X-Google-Smtp-Source: APXvYqw0BhA0QVbsH6v3hvB6IRSkofJhb0gyrfPE6pgIcGKHQ6K3/zoSaLWd0HKRfhsU3+ckK8A3uaci1+//wb9FWJM=
X-Received: by 2002:a19:ec15:: with SMTP id b21mr31443879lfa.32.1561381135659;  Mon, 24 Jun 2019 05:58:55 -0700 (PDT)
MIME-Version: 1.0
References: <20190624010833.72B56B80D5C@rfc-editor.org>
In-Reply-To: <20190624010833.72B56B80D5C@rfc-editor.org>
From: Andy Bierman <andy@yumaworks.com>
Date: Mon, 24 Jun 2019 05:58:44 -0700
Message-ID: <CABCOCHQxLQE=Gvnty-3B4dQ_J0D9kRVYAMgi-JWfJnEaRDrCHQ@mail.gmail.com>
To: RFC Errata System <rfc-editor@rfc-editor.org>
Cc: Martin Bjorklund <mbj@tail-f.com>, Kent Watsen <kwatsen@juniper.net>,  Ignas Bagdonas <ibagdona@gmail.com>, Warren Kumari <warren@kumari.net>,  Kent Watsen <kent+ietf@watsen.net>, Mahesh Jethanandani <mjethanandani@gmail.com>,  Qin Wu <bill.wu@huawei.com>, Netconf <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="000000000000f350c7058c115f67"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/YpaIiqqbCCAcn0z4GFltRMh6fQE>
Subject: Re: [netconf] [Technical Errata Reported] RFC8040 (5761)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 12:59:01 -0000

--000000000000f350c7058c115f67
Content-Type: text/plain; charset="UTF-8"

Hi,

The cited text is in 4.4.1 (there is no 4.1.1).

I do not see any evidence that the WG intended to write the word
"data-exists" but
wrote "resource-denied" instead. Therefore this cannot be changed with an
errata.


Andy


On Sun, Jun 23, 2019 at 6:08 PM RFC Errata System <rfc-editor@rfc-editor.org>
wrote:

> The following errata report has been submitted for RFC8040,
> "RESTCONF Protocol".
>
> --------------------------------------
> You may review the report below and at:
> https://www.rfc-editor.org/errata/eid5761
>
> --------------------------------------
> Type: Technical
> Reported by: Qin WU <bill.wu@huawei.com>
>
> Section: 4.1.1
>
> Original Text
> -------------
> If the data resource already exists, then the POST request MUST fail
> and a "409 Conflict" status-line MUST be returned.  The error-tag
> value "resource-denied" is used in this case
>
> Corrected Text
> --------------
> If the data resource already exists, then the POST request MUST fail
> and a "409 Conflict" status-line MUST be returned.  The error-tag
> value "data-exists" is used in this case
>
> Notes
> -----
> The error-tag value should be corrected as "data-exists" in this case
> based on the context. According to error-tag definition in RFC6241:
>
>    error-tag:      resource-denied
>    error-type:     transport, rpc, protocol, application
>    error-severity: error
>    error-info:     none
>    Description:    Request could not be completed because of
>                    insufficient resources.
>
> It is apparent error-tag value "data-exists" should be corresponding
> to the data resource already exists condition.
>
> Instructions:
> -------------
> This erratum is currently posted as "Reported". If necessary, please
> use "Reply All" to discuss whether it should be verified or
> rejected. When a decision is reached, the verifying party
> can log in to change the status and edit the report, if necessary.
>
> --------------------------------------
> RFC8040 (draft-ietf-netconf-restconf-18)
> --------------------------------------
> Title               : RESTCONF Protocol
> Publication Date    : January 2017
> Author(s)           : A. Bierman, M. Bjorklund, K. Watsen
> Category            : PROPOSED STANDARD
> Source              : Network Configuration
> Area                : Operations and Management
> Stream              : IETF
> Verifying Party     : IESG
>

--000000000000f350c7058c115f67
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div>Hi,</div><div><br></div><div>The cited text is in 4.4=
.1 (there is no 4.1.1).</div><div><br></div><div>I do not see any evidence =
that the WG intended to write the word &quot;data-exists&quot; but</div><di=
v>wrote &quot;resource-denied&quot; instead. Therefore this cannot be chang=
ed with an errata.</div><div><br></div><div><br></div><div>Andy</div><div><=
br></div><br><div class=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_att=
r">On Sun, Jun 23, 2019 at 6:08 PM RFC Errata System &lt;<a href=3D"mailto:=
rfc-editor@rfc-editor.org">rfc-editor@rfc-editor.org</a>&gt; wrote:<br></di=
v><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;borde=
r-left:1px solid rgb(204,204,204);padding-left:1ex">The following errata re=
port has been submitted for RFC8040,<br>
&quot;RESTCONF Protocol&quot;.<br>
<br>
--------------------------------------<br>
You may review the report below and at:<br>
<a href=3D"https://www.rfc-editor.org/errata/eid5761" rel=3D"noreferrer" ta=
rget=3D"_blank">https://www.rfc-editor.org/errata/eid5761</a><br>
<br>
--------------------------------------<br>
Type: Technical<br>
Reported by: Qin WU &lt;<a href=3D"mailto:bill.wu@huawei.com" target=3D"_bl=
ank">bill.wu@huawei.com</a>&gt;<br>
<br>
Section: 4.1.1<br>
<br>
Original Text<br>
-------------<br>
If the data resource already exists, then the POST request MUST fail<br>
and a &quot;409 Conflict&quot; status-line MUST be returned.=C2=A0 The erro=
r-tag<br>
value &quot;resource-denied&quot; is used in this case<br>
<br>
Corrected Text<br>
--------------<br>
If the data resource already exists, then the POST request MUST fail<br>
and a &quot;409 Conflict&quot; status-line MUST be returned.=C2=A0 The erro=
r-tag <br>
value &quot;data-exists&quot; is used in this case<br>
<br>
Notes<br>
-----<br>
The error-tag value should be corrected as &quot;data-exists&quot; in this =
case <br>
based on the context. According to error-tag definition in RFC6241:<br>
<br>
=C2=A0 =C2=A0error-tag:=C2=A0 =C2=A0 =C2=A0 resource-denied<br>
=C2=A0 =C2=A0error-type:=C2=A0 =C2=A0 =C2=A0transport, rpc, protocol, appli=
cation<br>
=C2=A0 =C2=A0error-severity: error<br>
=C2=A0 =C2=A0error-info:=C2=A0 =C2=A0 =C2=A0none<br>
=C2=A0 =C2=A0Description:=C2=A0 =C2=A0 Request could not be completed becau=
se of<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0insuff=
icient resources.<br>
<br>
It is apparent error-tag value &quot;data-exists&quot; should be correspond=
ing <br>
to the data resource already exists condition.<br>
<br>
Instructions:<br>
-------------<br>
This erratum is currently posted as &quot;Reported&quot;. If necessary, ple=
ase<br>
use &quot;Reply All&quot; to discuss whether it should be verified or<br>
rejected. When a decision is reached, the verifying party=C2=A0 <br>
can log in to change the status and edit the report, if necessary. <br>
<br>
--------------------------------------<br>
RFC8040 (draft-ietf-netconf-restconf-18)<br>
--------------------------------------<br>
Title=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0: RESTCONF Prot=
ocol<br>
Publication Date=C2=A0 =C2=A0 : January 2017<br>
Author(s)=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0: A. Bierman, M. Bjorklun=
d, K. Watsen<br>
Category=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : PROPOSED STANDARD<br>
Source=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : Network Configurat=
ion<br>
Area=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : Operations an=
d Management<br>
Stream=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : IETF<br>
Verifying Party=C2=A0 =C2=A0 =C2=A0: IESG<br>
</blockquote></div></div>

--000000000000f350c7058c115f67--


From nobody Mon Jun 24 06:27:58 2019
Return-Path: <bill.wu@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BD8E112028B for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 06:27:55 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ojcdS3clYjOu for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 06:27:53 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 3306A12010C for <netconf@ietf.org>; Mon, 24 Jun 2019 06:27:53 -0700 (PDT)
Received: from lhreml708-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 8909BB6677558CE9F0D8; Mon, 24 Jun 2019 14:27:50 +0100 (IST)
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by lhreml708-cah.china.huawei.com (10.201.108.49) with Microsoft SMTP Server (TLS) id 14.3.408.0; Mon, 24 Jun 2019 14:27:44 +0100
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.1713.5; Mon, 24 Jun 2019 14:27:44 +0100
Received: from NKGEML413-HUB.china.huawei.com (10.98.56.74) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA) id 15.1.1713.5 via Frontend Transport; Mon, 24 Jun 2019 14:27:44 +0100
Received: from NKGEML513-MBX.china.huawei.com ([169.254.1.66]) by NKGEML413-HUB.china.huawei.com ([10.98.56.74]) with mapi id 14.03.0415.000; Mon, 24 Jun 2019 21:27:38 +0800
From: Qin Wu <bill.wu@huawei.com>
To: Andy Bierman <andy@yumaworks.com>, RFC Errata System <rfc-editor@rfc-editor.org>
CC: Martin Bjorklund <mbj@tail-f.com>, Kent Watsen <kwatsen@juniper.net>, Ignas Bagdonas <ibagdona@gmail.com>, Warren Kumari <warren@kumari.net>, "Kent Watsen" <kent+ietf@watsen.net>, Mahesh Jethanandani <mjethanandani@gmail.com>, Netconf <netconf@ietf.org>
Thread-Topic: [Technical Errata Reported] RFC8040 (5761)
Thread-Index: AdUqkH9l9wzBT2yeTqKInHAuw/R2NQ==
Date: Mon, 24 Jun 2019 13:27:38 +0000
Message-ID: <B8F9A780D330094D99AF023C5877DABAA49AB6EE@nkgeml513-mbx.china.huawei.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.31.203]
Content-Type: multipart/alternative; boundary="_000_B8F9A780D330094D99AF023C5877DABAA49AB6EEnkgeml513mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/MNLlKdCiq4ZV5JhMOyZz67xKWCw>
Subject: Re: [netconf] [Technical Errata Reported] RFC8040 (5761)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 13:27:56 -0000

--_000_B8F9A780D330094D99AF023C5877DABAA49AB6EEnkgeml513mbxchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_B8F9A780D330094D99AF023C5877DABAA49AB6EEnkgeml513mbxchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_B8F9A780D330094D99AF023C5877DABAA49AB6EEnkgeml513mbxchi_--


From nobody Mon Jun 24 07:27:03 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5C230120188 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 07:27:02 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5DsKDdC8M2b8 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 07:26:57 -0700 (PDT)
Received: from mail-lj1-x229.google.com (mail-lj1-x229.google.com [IPv6:2a00:1450:4864:20::229]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7FB181202A3 for <netconf@ietf.org>; Mon, 24 Jun 2019 07:26:56 -0700 (PDT)
Received: by mail-lj1-x229.google.com with SMTP id m23so12773530lje.12 for <netconf@ietf.org>; Mon, 24 Jun 2019 07:26:56 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=UdKkddck1yzVXM73COAHpmemBUe39IZ9A4Cp+faXEtc=; b=S9Ec6lwI0ddKc2NbPfUV+tGRigDRwB9FtBRc0UC+Zhb+ILsJG8Y+5vemYJMd+YL7SD NbBcYoQ2BNBmpUK2jBFvTHLB9SvgfBXezman5TH3CFXeu+1l5Rpu8XFMpVgR75Nx3r1N VSzIR5OI2g3XMJkf8uQ/BMFA+BctlLaw9l5pnZ7QyPsiL+I0ABA/sTVKjNI/YVg6PDet 3foc/ZtBX/Y8nVlY9VN2qbuZRV23LKRZCxKsXe8lnphMZE7kTwVOVyf7buQsLNaKB7zE Q/itHhvUWgb/jxDYWAp1AlXMexLKutxUDAmiUvsVFHt98cW2VMNEqWcuhZVKLrHkRApq 2hsQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=UdKkddck1yzVXM73COAHpmemBUe39IZ9A4Cp+faXEtc=; b=hd6Pjuz0m0J7ZRwgLic4gV1ZDuJ5z0aDg4RdgWA+DguupjGdJ2EfN9vANWdGPvcB8e Fpj0URpMvga/7+LtvPdD/A9P3Z2/e/VyaCqB665uVhZthZbgHiCtefjntCk8AvrbVLIK V3O2xPOXraSYQmsQoKyKh+DEdOb4mbX3LGSm1WtN06w/iYDZ/pTtE2qmIevblzAaSoVG TZJgJOvYvMtZSCILu4E3z1t3H7fo4U89cU099TaeYnbq31X98F1nzqlFaUe2QQwNpzgc iCtEhwjZlQyBDkqpS2eghkKWzyMoOEjDo0vYqaDVcXSUtnVJkyNuwlpoLnNNJSOHerVU +cHw==
X-Gm-Message-State: APjAAAWop9kpFzkABoyVqz80XTwTPkWZu0nbQyh4HBi2rEnVF83subla ZhgIx3gJp0J8ER0pUeG1UQFKSDepUPoorvFjxcWvhw==
X-Google-Smtp-Source: APXvYqymUXtrgdNhNbQz+g5zjgedicq/ZimtK2hGLr1LUgsd0YMJ/g3Szwn5UsIG1i7Gu+Gkro9G3zzUPDVrHvkRmRY=
X-Received: by 2002:a2e:6313:: with SMTP id x19mr73202930ljb.25.1561386414549;  Mon, 24 Jun 2019 07:26:54 -0700 (PDT)
MIME-Version: 1.0
References: <B8F9A780D330094D99AF023C5877DABAA49AB6EE@nkgeml513-mbx.china.huawei.com>
In-Reply-To: <B8F9A780D330094D99AF023C5877DABAA49AB6EE@nkgeml513-mbx.china.huawei.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Mon, 24 Jun 2019 07:26:43 -0700
Message-ID: <CABCOCHR+EZyoFJywjbwc+HWWppFWPgRVGuMN7UoRrAVE3YemqA@mail.gmail.com>
To: Qin Wu <bill.wu@huawei.com>
Cc: RFC Errata System <rfc-editor@rfc-editor.org>, Martin Bjorklund <mbj@tail-f.com>,  Kent Watsen <kwatsen@juniper.net>, Ignas Bagdonas <ibagdona@gmail.com>,  Warren Kumari <warren@kumari.net>, Kent Watsen <kent+ietf@watsen.net>,  Mahesh Jethanandani <mjethanandani@gmail.com>, Netconf <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="00000000000098c47c058c129ac1"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/tkrh6T17F1bJWHrzj-NmkptAulk>
Subject: Re: [netconf] [Technical Errata Reported] RFC8040 (5761)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 14:27:02 -0000

--00000000000098c47c058c129ac1
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

On Mon, Jun 24, 2019 at 6:27 AM Qin Wu <bill.wu@huawei.com> wrote:

> Thanks for the quick reply, can you clarify the reason behind? Thanks!
>
>
>


RFC 8040 specifies an error-tag to use.
The claim that RFC 6241 specifies something else is no proof the
WG intended to use that error-tag in RFC 8040.

An errata means that implementations that conform to the RFC are wrong
and need to be corrected.  IMO the change being proposed is not a typo and
there is no other text in RFC 8040 that contradicts the specified
error-tag.

A change of this technical significance that impacts conformance needs to g=
o
through the normal RFC publication/approval process.

Andy

-Qin
>
> *=E5=8F=91=E4=BB=B6=E4=BA=BA:* Andy Bierman [mailto:andy@yumaworks.com]
> *=E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4:* 2019=E5=B9=B46=E6=9C=8824=E6=97=
=A5 20:59
> *=E6=94=B6=E4=BB=B6=E4=BA=BA:* RFC Errata System <rfc-editor@rfc-editor.o=
rg>
> *=E6=8A=84=E9=80=81:* Martin Bjorklund <mbj@tail-f.com>; Kent Watsen <kwa=
tsen@juniper.net>;
> Ignas Bagdonas <ibagdona@gmail.com>; Warren Kumari <warren@kumari.net>;
> Kent Watsen <kent+ietf@watsen.net>; Mahesh Jethanandani <
> mjethanandani@gmail.com>; Qin Wu <bill.wu@huawei.com>; Netconf <
> netconf@ietf.org>
> *=E4=B8=BB=E9=A2=98:* Re: [Technical Errata Reported] RFC8040 (5761)
>
>
>
> Hi,
>
>
>
> The cited text is in 4.4.1 (there is no 4.1.1).
>
>
>
> I do not see any evidence that the WG intended to write the word
> "data-exists" but
>
> wrote "resource-denied" instead. Therefore this cannot be changed with an
> errata.
>
>
>
>
>
> Andy
>
>
>
>
>
> On Sun, Jun 23, 2019 at 6:08 PM RFC Errata System <
> rfc-editor@rfc-editor.org> wrote:
>
> The following errata report has been submitted for RFC8040,
> "RESTCONF Protocol".
>
> --------------------------------------
> You may review the report below and at:
> https://www.rfc-editor.org/errata/eid5761
>
> --------------------------------------
> Type: Technical
> Reported by: Qin WU <bill.wu@huawei.com>
>
> Section: 4.1.1
>
> Original Text
> -------------
> If the data resource already exists, then the POST request MUST fail
> and a "409 Conflict" status-line MUST be returned.  The error-tag
> value "resource-denied" is used in this case
>
> Corrected Text
> --------------
> If the data resource already exists, then the POST request MUST fail
> and a "409 Conflict" status-line MUST be returned.  The error-tag
> value "data-exists" is used in this case
>
> Notes
> -----
> The error-tag value should be corrected as "data-exists" in this case
> based on the context. According to error-tag definition in RFC6241:
>
>    error-tag:      resource-denied
>    error-type:     transport, rpc, protocol, application
>    error-severity: error
>    error-info:     none
>    Description:    Request could not be completed because of
>                    insufficient resources.
>
> It is apparent error-tag value "data-exists" should be corresponding
> to the data resource already exists condition.
>
> Instructions:
> -------------
> This erratum is currently posted as "Reported". If necessary, please
> use "Reply All" to discuss whether it should be verified or
> rejected. When a decision is reached, the verifying party
> can log in to change the status and edit the report, if necessary.
>
> --------------------------------------
> RFC8040 (draft-ietf-netconf-restconf-18)
> --------------------------------------
> Title               : RESTCONF Protocol
> Publication Date    : January 2017
> Author(s)           : A. Bierman, M. Bjorklund, K. Watsen
> Category            : PROPOSED STANDARD
> Source              : Network Configuration
> Area                : Operations and Management
> Stream              : IETF
> Verifying Party     : IESG
>
>

--00000000000098c47c058c129ac1
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><br></div><br><div class=3D"gmail_quote">=
<div dir=3D"ltr" class=3D"gmail_attr">On Mon, Jun 24, 2019 at 6:27 AM Qin W=
u &lt;<a href=3D"mailto:bill.wu@huawei.com">bill.wu@huawei.com</a>&gt; wrot=
e:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0=
.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">





<div lang=3D"ZH-CN">
<div class=3D"gmail-m_1462026076792911387WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:Calibri,sans-serif;color:rgb(31,73,125)">Thanks for the quick reply,=
 can you clarify the reason behind? Thanks!<u></u><u></u></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:Calibri,sans-serif;color:rgb(31,73,125)"><u></u>=C2=A0</span></p></d=
iv></div></blockquote><div><br></div><div><br></div><div>RFC 8040 specifies=
 an error-tag to use.</div><div>The claim that RFC 6241 specifies something=
 else is no proof the</div><div>WG intended to use that error-tag in RFC 80=
40.</div><div><br></div><div>An errata means that implementations that conf=
orm to the RFC are wrong</div><div>and need to be corrected.=C2=A0 IMO the =
change being proposed is not a typo and</div><div>there is no other text in=
 RFC 8040 that contradicts the specified error-tag.=C2=A0</div><div><br></d=
iv><div>A change of this technical significance that impacts conformance ne=
eds to go</div><div>through the normal RFC publication/approval process.</d=
iv><div><br></div><div>Andy</div><div><br></div><blockquote class=3D"gmail_=
quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,=
204);padding-left:1ex"><div lang=3D"ZH-CN"><div class=3D"gmail-m_1462026076=
792911387WordSection1"><p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D=
"font-size:10.5pt;font-family:Calibri,sans-serif;color:rgb(31,73,125)"><u><=
/u></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:Calibri,sans-serif;color:rgb(31,73,125)">-Qin<u></u><u></u></span></=
p>
<p class=3D"MsoNormal"><b><span style=3D"font-size:11pt;font-family:=E5=BE=
=AE=E8=BD=AF=E9=9B=85=E9=BB=91,sans-serif">=E5=8F=91=E4=BB=B6=E4=BA=BA<span=
 lang=3D"EN-US">:</span></span></b><span lang=3D"EN-US" style=3D"font-size:=
11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91,sans-serif"> Andy Bie=
rman [mailto:<a href=3D"mailto:andy@yumaworks.com" target=3D"_blank">andy@y=
umaworks.com</a>]
<br>
</span><b><span style=3D"font-size:11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=
=9B=85=E9=BB=91,sans-serif">=E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4<span lang=
=3D"EN-US">:</span></span></b><span lang=3D"EN-US" style=3D"font-size:11pt;=
font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91,sans-serif"> 2019</span><s=
pan style=3D"font-size:11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=
=91,sans-serif">=E5=B9=B4<span lang=3D"EN-US">6</span>=E6=9C=88<span lang=
=3D"EN-US">24</span>=E6=97=A5<span lang=3D"EN-US">
 20:59<br>
</span><b>=E6=94=B6=E4=BB=B6=E4=BA=BA<span lang=3D"EN-US">:</span></b><span=
 lang=3D"EN-US"> RFC Errata System &lt;<a href=3D"mailto:rfc-editor@rfc-edi=
tor.org" target=3D"_blank">rfc-editor@rfc-editor.org</a>&gt;<br>
</span><b>=E6=8A=84=E9=80=81<span lang=3D"EN-US">:</span></b><span lang=3D"=
EN-US"> Martin Bjorklund &lt;<a href=3D"mailto:mbj@tail-f.com" target=3D"_b=
lank">mbj@tail-f.com</a>&gt;; Kent Watsen &lt;<a href=3D"mailto:kwatsen@jun=
iper.net" target=3D"_blank">kwatsen@juniper.net</a>&gt;; Ignas Bagdonas &lt=
;<a href=3D"mailto:ibagdona@gmail.com" target=3D"_blank">ibagdona@gmail.com=
</a>&gt;; Warren Kumari &lt;<a href=3D"mailto:warren@kumari.net" target=3D"=
_blank">warren@kumari.net</a>&gt;; Kent Watsen &lt;<a href=3D"mailto:kent%2=
Bietf@watsen.net" target=3D"_blank">kent+ietf@watsen.net</a>&gt;; Mahesh Je=
thanandani
 &lt;<a href=3D"mailto:mjethanandani@gmail.com" target=3D"_blank">mjethanan=
dani@gmail.com</a>&gt;; Qin Wu &lt;<a href=3D"mailto:bill.wu@huawei.com" ta=
rget=3D"_blank">bill.wu@huawei.com</a>&gt;; Netconf &lt;<a href=3D"mailto:n=
etconf@ietf.org" target=3D"_blank">netconf@ietf.org</a>&gt;<br>
</span><b>=E4=B8=BB=E9=A2=98<span lang=3D"EN-US">:</span></b><span lang=3D"=
EN-US"> Re: [Technical Errata Reported] RFC8040 (5761)<u></u><u></u></span>=
</span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><u></u>=C2=A0<u></u></span></p>
<div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Hi,<u></u><u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><u></u>=C2=A0<u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">The cited text is in 4.4.1 (the=
re is no 4.1.1).<u></u><u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><u></u>=C2=A0<u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">I do not see any evidence that =
the WG intended to write the word &quot;data-exists&quot; but<u></u><u></u>=
</span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">wrote &quot;resource-denied&quo=
t; instead. Therefore this cannot be changed with an errata.<u></u><u></u><=
/span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><u></u>=C2=A0<u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><u></u>=C2=A0<u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Andy<u></u><u></u></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><u></u>=C2=A0<u></u></span></p>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><u></u>=C2=A0<u></u></span></p>
<div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">On Sun, Jun 23, 2019 at 6:08 PM=
 RFC Errata System &lt;<a href=3D"mailto:rfc-editor@rfc-editor.org" target=
=3D"_blank">rfc-editor@rfc-editor.org</a>&gt; wrote:<u></u><u></u></span></=
p>
</div>
<blockquote style=3D"border-top:none;border-right:none;border-bottom:none;b=
order-left:1pt solid rgb(204,204,204);padding:0cm 0cm 0cm 6pt;margin-left:4=
.8pt;margin-right:0cm">
<p class=3D"MsoNormal"><span lang=3D"EN-US">The following errata report has=
 been submitted for RFC8040,<br>
&quot;RESTCONF Protocol&quot;.<br>
<br>
--------------------------------------<br>
You may review the report below and at:<br>
<a href=3D"https://www.rfc-editor.org/errata/eid5761" target=3D"_blank">htt=
ps://www.rfc-editor.org/errata/eid5761</a><br>
<br>
--------------------------------------<br>
Type: Technical<br>
Reported by: Qin WU &lt;<a href=3D"mailto:bill.wu@huawei.com" target=3D"_bl=
ank">bill.wu@huawei.com</a>&gt;<br>
<br>
Section: 4.1.1<br>
<br>
Original Text<br>
-------------<br>
If the data resource already exists, then the POST request MUST fail<br>
and a &quot;409 Conflict&quot; status-line MUST be returned.=C2=A0 The erro=
r-tag<br>
value &quot;resource-denied&quot; is used in this case<br>
<br>
Corrected Text<br>
--------------<br>
If the data resource already exists, then the POST request MUST fail<br>
and a &quot;409 Conflict&quot; status-line MUST be returned.=C2=A0 The erro=
r-tag <br>
value &quot;data-exists&quot; is used in this case<br>
<br>
Notes<br>
-----<br>
The error-tag value should be corrected as &quot;data-exists&quot; in this =
case <br>
based on the context. According to error-tag definition in RFC6241:<br>
<br>
=C2=A0 =C2=A0error-tag:=C2=A0 =C2=A0 =C2=A0 resource-denied<br>
=C2=A0 =C2=A0error-type:=C2=A0 =C2=A0 =C2=A0transport, rpc, protocol, appli=
cation<br>
=C2=A0 =C2=A0error-severity: error<br>
=C2=A0 =C2=A0error-info:=C2=A0 =C2=A0 =C2=A0none<br>
=C2=A0 =C2=A0Description:=C2=A0 =C2=A0 Request could not be completed becau=
se of<br>
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0insuff=
icient resources.<br>
<br>
It is apparent error-tag value &quot;data-exists&quot; should be correspond=
ing <br>
to the data resource already exists condition.<br>
<br>
Instructions:<br>
-------------<br>
This erratum is currently posted as &quot;Reported&quot;. If necessary, ple=
ase<br>
use &quot;Reply All&quot; to discuss whether it should be verified or<br>
rejected. When a decision is reached, the verifying party=C2=A0 <br>
can log in to change the status and edit the report, if necessary. <br>
<br>
--------------------------------------<br>
RFC8040 (draft-ietf-netconf-restconf-18)<br>
--------------------------------------<br>
Title=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0: RESTCONF Prot=
ocol<br>
Publication Date=C2=A0 =C2=A0 : January 2017<br>
Author(s)=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0: A. Bierman, M. Bjorklun=
d, K. Watsen<br>
Category=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : PROPOSED STANDARD<br>
Source=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : Network Configurat=
ion<br>
Area=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : Operations an=
d Management<br>
Stream=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 : IETF<br>
Verifying Party=C2=A0 =C2=A0 =C2=A0: IESG<u></u><u></u></span></p>
</blockquote>
</div>
</div>
</div>
</div>

</blockquote></div></div>

--00000000000098c47c058c129ac1--


From nobody Mon Jun 24 07:40:26 2019
Return-Path: <0100016b89ee3b1d-3e294e08-2258-4a2d-b0f9-3d8ac149b1f0-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CE2721202A7 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 07:40:24 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YGM3gvEhDpTc for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 07:40:21 -0700 (PDT)
Received: from a8-83.smtp-out.amazonses.com (a8-83.smtp-out.amazonses.com [54.240.8.83]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6012412018C for <netconf@ietf.org>; Mon, 24 Jun 2019 07:40:21 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561387219; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=W/LZi7M9IQ10ezakkQmdkohcu7IjtXWfD2id8l3j5mI=; b=HnaFHyjrBf6UZtMsanFpPHx5ibZSI7IvWSIPMl1kHQJsGl/l+tQR2UOpl/QB9Uop SQW0YIrXY8UAi8TzBm9UT/ym1TMM/ravkiaTTOoyJd4/THr1dbQ32/WJJnRK98MRSoN sdeFygATP7ShuKCnT4eRVhWrufXGf3QkUd7fKujY=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b89ee3b1d-3e294e08-2258-4a2d-b0f9-3d8ac149b1f0-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_DCABB559-53C4-4496-90B1-2A0B4BCEA530"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Mon, 24 Jun 2019 14:40:19 +0000
In-Reply-To: <CABCOCHR+EZyoFJywjbwc+HWWppFWPgRVGuMN7UoRrAVE3YemqA@mail.gmail.com>
Cc: Qin Wu <bill.wu@huawei.com>, RFC Errata System <rfc-editor@rfc-editor.org>, Martin Bjorklund <mbj@tail-f.com>, Kent Watsen <kwatsen@juniper.net>, Ignas Bagdonas <ibagdona@gmail.com>, Warren Kumari <warren@kumari.net>, Mahesh Jethanandani <mjethanandani@gmail.com>, "netconf@ietf.org" <netconf@ietf.org>
To: Andy Bierman <andy@yumaworks.com>
References: <B8F9A780D330094D99AF023C5877DABAA49AB6EE@nkgeml513-mbx.china.huawei.com> <CABCOCHR+EZyoFJywjbwc+HWWppFWPgRVGuMN7UoRrAVE3YemqA@mail.gmail.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.24-54.240.8.83
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ZCqp5Nh8jpBIkELf_Alcmy-3YiM>
Subject: Re: [netconf] [Technical Errata Reported] RFC8040 (5761)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 24 Jun 2019 14:40:25 -0000

--Apple-Mail=_DCABB559-53C4-4496-90B1-2A0B4BCEA530
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=utf-8

The suggested fix is better.  Too bad we didn't catch it during =
publication.  Changing it in an Errata isn't appropriate.  Please file =
an issue for RESTCONF-next here: =
https://github.com/netconf-wg/restconf-next/issues =
<https://github.com/netconf-wg/restconf-next/issues>.

Kent



> On Jun 24, 2019, at 10:26 AM, Andy Bierman <andy@yumaworks.com> wrote:
>=20
>=20
>=20
> On Mon, Jun 24, 2019 at 6:27 AM Qin Wu <bill.wu@huawei.com =
<mailto:bill.wu@huawei.com>> wrote:
> Thanks for the quick reply, can you clarify the reason behind? Thanks!
>=20
> =20
>=20
>=20
>=20
> RFC 8040 specifies an error-tag to use.
> The claim that RFC 6241 specifies something else is no proof the
> WG intended to use that error-tag in RFC 8040.
>=20
> An errata means that implementations that conform to the RFC are wrong
> and need to be corrected.  IMO the change being proposed is not a typo =
and
> there is no other text in RFC 8040 that contradicts the specified =
error-tag.=20
>=20
> A change of this technical significance that impacts conformance needs =
to go
> through the normal RFC publication/approval process.
>=20
> Andy
>=20
> -Qin
>=20
> =E5=8F=91=E4=BB=B6=E4=BA=BA: Andy Bierman [mailto:andy@yumaworks.com =
<mailto:andy@yumaworks.com>]=20
> =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8824=E6=97=A5=
 20:59
> =E6=94=B6=E4=BB=B6=E4=BA=BA: RFC Errata System =
<rfc-editor@rfc-editor.org <mailto:rfc-editor@rfc-editor.org>>
> =E6=8A=84=E9=80=81: Martin Bjorklund <mbj@tail-f.com =
<mailto:mbj@tail-f.com>>; Kent Watsen <kwatsen@juniper.net =
<mailto:kwatsen@juniper.net>>; Ignas Bagdonas <ibagdona@gmail.com =
<mailto:ibagdona@gmail.com>>; Warren Kumari <warren@kumari.net =
<mailto:warren@kumari.net>>; Kent Watsen <kent+ietf@watsen.net =
<mailto:kent%2Bietf@watsen.net>>; Mahesh Jethanandani =
<mjethanandani@gmail.com <mailto:mjethanandani@gmail.com>>; Qin Wu =
<bill.wu@huawei.com <mailto:bill.wu@huawei.com>>; Netconf =
<netconf@ietf.org <mailto:netconf@ietf.org>>
> =E4=B8=BB=E9=A2=98: Re: [Technical Errata Reported] RFC8040 (5761)
>=20
> =20
>=20
> Hi,
>=20
> =20
>=20
> The cited text is in 4.4.1 (there is no 4.1.1).
>=20
> =20
>=20
> I do not see any evidence that the WG intended to write the word =
"data-exists" but
>=20
> wrote "resource-denied" instead. Therefore this cannot be changed with =
an errata.
>=20
> =20
>=20
> =20
>=20
> Andy
>=20
> =20
>=20
> =20
>=20
> On Sun, Jun 23, 2019 at 6:08 PM RFC Errata System =
<rfc-editor@rfc-editor.org <mailto:rfc-editor@rfc-editor.org>> wrote:
>=20
> The following errata report has been submitted for RFC8040,
> "RESTCONF Protocol".
>=20
> --------------------------------------
> You may review the report below and at:
> https://www.rfc-editor.org/errata/eid5761 =
<https://www.rfc-editor.org/errata/eid5761>
>=20
> --------------------------------------
> Type: Technical
> Reported by: Qin WU <bill.wu@huawei.com <mailto:bill.wu@huawei.com>>
>=20
> Section: 4.1.1
>=20
> Original Text
> -------------
> If the data resource already exists, then the POST request MUST fail
> and a "409 Conflict" status-line MUST be returned.  The error-tag
> value "resource-denied" is used in this case
>=20
> Corrected Text
> --------------
> If the data resource already exists, then the POST request MUST fail
> and a "409 Conflict" status-line MUST be returned.  The error-tag=20
> value "data-exists" is used in this case
>=20
> Notes
> -----
> The error-tag value should be corrected as "data-exists" in this case=20=

> based on the context. According to error-tag definition in RFC6241:
>=20
>    error-tag:      resource-denied
>    error-type:     transport, rpc, protocol, application
>    error-severity: error
>    error-info:     none
>    Description:    Request could not be completed because of
>                    insufficient resources.
>=20
> It is apparent error-tag value "data-exists" should be corresponding=20=

> to the data resource already exists condition.
>=20
> Instructions:
> -------------
> This erratum is currently posted as "Reported". If necessary, please
> use "Reply All" to discuss whether it should be verified or
> rejected. When a decision is reached, the verifying party =20
> can log in to change the status and edit the report, if necessary.=20
>=20
> --------------------------------------
> RFC8040 (draft-ietf-netconf-restconf-18)
> --------------------------------------
> Title               : RESTCONF Protocol
> Publication Date    : January 2017
> Author(s)           : A. Bierman, M. Bjorklund, K. Watsen
> Category            : PROPOSED STANDARD
> Source              : Network Configuration
> Area                : Operations and Management
> Stream              : IETF
> Verifying Party     : IESG
>=20


--Apple-Mail=_DCABB559-53C4-4496-90B1-2A0B4BCEA530
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=utf-8

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dutf-8"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">The =
suggested fix is better. &nbsp;Too bad we didn't catch it during =
publication. &nbsp;Changing it in an Errata isn't appropriate. =
&nbsp;Please file an issue for RESTCONF-next here:&nbsp;<a =
href=3D"https://github.com/netconf-wg/restconf-next/issues" =
class=3D"">https://github.com/netconf-wg/restconf-next/issues</a>.<div =
class=3D""><div class=3D""><br class=3D""></div><div =
class=3D"">Kent</div><div class=3D""><br class=3D""></div><div =
class=3D""><br class=3D""><div><br class=3D""><blockquote type=3D"cite" =
class=3D""><div class=3D"">On Jun 24, 2019, at 10:26 AM, Andy Bierman =
&lt;<a href=3D"mailto:andy@yumaworks.com" =
class=3D"">andy@yumaworks.com</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><div dir=3D"ltr" =
class=3D""><div dir=3D"ltr" class=3D""><br class=3D""></div><br =
class=3D""><div class=3D"gmail_quote"><div dir=3D"ltr" =
class=3D"gmail_attr">On Mon, Jun 24, 2019 at 6:27 AM Qin Wu &lt;<a =
href=3D"mailto:bill.wu@huawei.com" class=3D"">bill.wu@huawei.com</a>&gt; =
wrote:<br class=3D""></div><blockquote class=3D"gmail_quote" =
style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex">





<div lang=3D"ZH-CN" class=3D"">
<div class=3D"gmail-m_1462026076792911387WordSection1"><p =
class=3D"MsoNormal"><span lang=3D"EN-US" =
style=3D"font-size:10.5pt;font-family:Calibri,sans-serif;color:rgb(31,73,1=
25)" class=3D"">Thanks for the quick reply, can you clarify the reason =
behind? Thanks!<u class=3D""></u><u class=3D""></u></span></p><p =
class=3D"MsoNormal"><span lang=3D"EN-US" =
style=3D"font-size:10.5pt;font-family:Calibri,sans-serif;color:rgb(31,73,1=
25)" class=3D""><u =
class=3D""></u>&nbsp;</span></p></div></div></blockquote><div =
class=3D""><br class=3D""></div><div class=3D""><br class=3D""></div><div =
class=3D"">RFC 8040 specifies an error-tag to use.</div><div =
class=3D"">The claim that RFC 6241 specifies something else is no proof =
the</div><div class=3D"">WG intended to use that error-tag in RFC =
8040.</div><div class=3D""><br class=3D""></div><div class=3D"">An =
errata means that implementations that conform to the RFC are =
wrong</div><div class=3D"">and need to be corrected.&nbsp; IMO the =
change being proposed is not a typo and</div><div class=3D"">there is no =
other text in RFC 8040 that contradicts the specified =
error-tag.&nbsp;</div><div class=3D""><br class=3D""></div><div =
class=3D"">A change of this technical significance that impacts =
conformance needs to go</div><div class=3D"">through the normal RFC =
publication/approval process.</div><div class=3D""><br =
class=3D""></div><div class=3D"">Andy</div><div class=3D""><br =
class=3D""></div><blockquote class=3D"gmail_quote" style=3D"margin:0px =
0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div lang=3D"ZH-CN" class=3D""><div =
class=3D"gmail-m_1462026076792911387WordSection1"><p =
class=3D"MsoNormal"><span lang=3D"EN-US" =
style=3D"font-size:10.5pt;font-family:Calibri,sans-serif;color:rgb(31,73,1=
25)" class=3D""><u class=3D""></u></span></p><p class=3D"MsoNormal"><span =
lang=3D"EN-US" =
style=3D"font-size:10.5pt;font-family:Calibri,sans-serif;color:rgb(31,73,1=
25)" class=3D"">-Qin<u class=3D""></u><u class=3D""></u></span></p><p =
class=3D"MsoNormal"><b class=3D""><span =
style=3D"font-size:11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91,s=
ans-serif" class=3D"">=E5=8F=91=E4=BB=B6=E4=BA=BA<span lang=3D"EN-US" =
class=3D"">:</span></span></b><span lang=3D"EN-US" =
style=3D"font-size:11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91,s=
ans-serif" class=3D""> Andy Bierman [mailto:<a =
href=3D"mailto:andy@yumaworks.com" target=3D"_blank" =
class=3D"">andy@yumaworks.com</a>]
<br class=3D"">
</span><b class=3D""><span =
style=3D"font-size:11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91,s=
ans-serif" class=3D"">=E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4<span =
lang=3D"EN-US" class=3D"">:</span></span></b><span lang=3D"EN-US" =
style=3D"font-size:11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91,s=
ans-serif" class=3D""> 2019</span><span =
style=3D"font-size:11pt;font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91,s=
ans-serif" class=3D"">=E5=B9=B4<span lang=3D"EN-US" =
class=3D"">6</span>=E6=9C=88<span lang=3D"EN-US" =
class=3D"">24</span>=E6=97=A5<span lang=3D"EN-US" class=3D"">
 20:59<br class=3D"">
</span><b class=3D"">=E6=94=B6=E4=BB=B6=E4=BA=BA<span lang=3D"EN-US" =
class=3D"">:</span></b><span lang=3D"EN-US" class=3D""> RFC Errata =
System &lt;<a href=3D"mailto:rfc-editor@rfc-editor.org" target=3D"_blank" =
class=3D"">rfc-editor@rfc-editor.org</a>&gt;<br class=3D"">
</span><b class=3D"">=E6=8A=84=E9=80=81<span lang=3D"EN-US" =
class=3D"">:</span></b><span lang=3D"EN-US" class=3D""> Martin Bjorklund =
&lt;<a href=3D"mailto:mbj@tail-f.com" target=3D"_blank" =
class=3D"">mbj@tail-f.com</a>&gt;; Kent Watsen &lt;<a =
href=3D"mailto:kwatsen@juniper.net" target=3D"_blank" =
class=3D"">kwatsen@juniper.net</a>&gt;; Ignas Bagdonas &lt;<a =
href=3D"mailto:ibagdona@gmail.com" target=3D"_blank" =
class=3D"">ibagdona@gmail.com</a>&gt;; Warren Kumari &lt;<a =
href=3D"mailto:warren@kumari.net" target=3D"_blank" =
class=3D"">warren@kumari.net</a>&gt;; Kent Watsen &lt;<a =
href=3D"mailto:kent%2Bietf@watsen.net" target=3D"_blank" =
class=3D"">kent+ietf@watsen.net</a>&gt;; Mahesh Jethanandani
 &lt;<a href=3D"mailto:mjethanandani@gmail.com" target=3D"_blank" =
class=3D"">mjethanandani@gmail.com</a>&gt;; Qin Wu &lt;<a =
href=3D"mailto:bill.wu@huawei.com" target=3D"_blank" =
class=3D"">bill.wu@huawei.com</a>&gt;; Netconf &lt;<a =
href=3D"mailto:netconf@ietf.org" target=3D"_blank" =
class=3D"">netconf@ietf.org</a>&gt;<br class=3D"">
</span><b class=3D"">=E4=B8=BB=E9=A2=98<span lang=3D"EN-US" =
class=3D"">:</span></b><span lang=3D"EN-US" class=3D""> Re: [Technical =
Errata Reported] RFC8040 (5761)<u class=3D""></u><u =
class=3D""></u></span></span></p><p class=3D"MsoNormal"><span =
lang=3D"EN-US" class=3D""><u class=3D""></u>&nbsp;<u =
class=3D""></u></span></p>
<div class=3D"">
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" =
class=3D"">Hi,<u class=3D""></u><u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D""><u =
class=3D""></u>&nbsp;<u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D"">The=
 cited text is in 4.4.1 (there is no 4.1.1).<u class=3D""></u><u =
class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D""><u =
class=3D""></u>&nbsp;<u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D"">I =
do not see any evidence that the WG intended to write the word =
"data-exists" but<u class=3D""></u><u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" =
class=3D"">wrote "resource-denied" instead. Therefore this cannot be =
changed with an errata.<u class=3D""></u><u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D""><u =
class=3D""></u>&nbsp;<u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D""><u =
class=3D""></u>&nbsp;<u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" =
class=3D"">Andy<u class=3D""></u><u class=3D""></u></span></p>
</div>
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D""><u =
class=3D""></u>&nbsp;<u class=3D""></u></span></p>
</div><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D""><u =
class=3D""></u>&nbsp;<u class=3D""></u></span></p>
<div class=3D"">
<div class=3D""><p class=3D"MsoNormal"><span lang=3D"EN-US" class=3D"">On =
Sun, Jun 23, 2019 at 6:08 PM RFC Errata System &lt;<a =
href=3D"mailto:rfc-editor@rfc-editor.org" target=3D"_blank" =
class=3D"">rfc-editor@rfc-editor.org</a>&gt; wrote:<u class=3D""></u><u =
class=3D""></u></span></p>
</div>
<blockquote =
style=3D"border-top:none;border-right:none;border-bottom:none;border-left:=
1pt solid rgb(204,204,204);padding:0cm 0cm 0cm =
6pt;margin-left:4.8pt;margin-right:0cm" class=3D""><p =
class=3D"MsoNormal"><span lang=3D"EN-US" class=3D"">The following errata =
report has been submitted for RFC8040,<br class=3D"">
"RESTCONF Protocol".<br class=3D"">
<br class=3D"">
--------------------------------------<br class=3D"">
You may review the report below and at:<br class=3D"">
<a href=3D"https://www.rfc-editor.org/errata/eid5761" target=3D"_blank" =
class=3D"">https://www.rfc-editor.org/errata/eid5761</a><br class=3D"">
<br class=3D"">
--------------------------------------<br class=3D"">
Type: Technical<br class=3D"">
Reported by: Qin WU &lt;<a href=3D"mailto:bill.wu@huawei.com" =
target=3D"_blank" class=3D"">bill.wu@huawei.com</a>&gt;<br class=3D"">
<br class=3D"">
Section: 4.1.1<br class=3D"">
<br class=3D"">
Original Text<br class=3D"">
-------------<br class=3D"">
If the data resource already exists, then the POST request MUST fail<br =
class=3D"">
and a "409 Conflict" status-line MUST be returned.&nbsp; The =
error-tag<br class=3D"">
value "resource-denied" is used in this case<br class=3D"">
<br class=3D"">
Corrected Text<br class=3D"">
--------------<br class=3D"">
If the data resource already exists, then the POST request MUST fail<br =
class=3D"">
and a "409 Conflict" status-line MUST be returned.&nbsp; The error-tag =
<br class=3D"">
value "data-exists" is used in this case<br class=3D"">
<br class=3D"">
Notes<br class=3D"">
-----<br class=3D"">
The error-tag value should be corrected as "data-exists" in this case =
<br class=3D"">
based on the context. According to error-tag definition in RFC6241:<br =
class=3D"">
<br class=3D"">
&nbsp; &nbsp;error-tag:&nbsp; &nbsp; &nbsp; resource-denied<br class=3D"">=

&nbsp; &nbsp;error-type:&nbsp; &nbsp; &nbsp;transport, rpc, protocol, =
application<br class=3D"">
&nbsp; &nbsp;error-severity: error<br class=3D"">
&nbsp; &nbsp;error-info:&nbsp; &nbsp; &nbsp;none<br class=3D"">
&nbsp; &nbsp;Description:&nbsp; &nbsp; Request could not be completed =
because of<br class=3D"">
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;insufficient resources.<br class=3D"">
<br class=3D"">
It is apparent error-tag value "data-exists" should be corresponding <br =
class=3D"">
to the data resource already exists condition.<br class=3D"">
<br class=3D"">
Instructions:<br class=3D"">
-------------<br class=3D"">
This erratum is currently posted as "Reported". If necessary, please<br =
class=3D"">
use "Reply All" to discuss whether it should be verified or<br class=3D"">=

rejected. When a decision is reached, the verifying party&nbsp; <br =
class=3D"">
can log in to change the status and edit the report, if necessary. <br =
class=3D"">
<br class=3D"">
--------------------------------------<br class=3D"">
RFC8040 (draft-ietf-netconf-restconf-18)<br class=3D"">
--------------------------------------<br class=3D"">
Title&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: RESTCONF =
Protocol<br class=3D"">
Publication Date&nbsp; &nbsp; : January 2017<br class=3D"">
Author(s)&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;: A. Bierman, M. =
Bjorklund, K. Watsen<br class=3D"">
Category&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; : PROPOSED STANDARD<br =
class=3D"">
Source&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; : Network =
Configuration<br class=3D"">
Area&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; : Operations =
and Management<br class=3D"">
Stream&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; : IETF<br =
class=3D"">
Verifying Party&nbsp; &nbsp; &nbsp;: IESG<u class=3D""></u><u =
class=3D""></u></span></p>
</blockquote>
</div>
</div>
</div>
</div>

</blockquote></div></div>
</div></blockquote></div><br class=3D""></div></div></body></html>=

--Apple-Mail=_DCABB559-53C4-4496-90B1-2A0B4BCEA530--


From nobody Mon Jun 24 17:45:12 2019
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 606211201EC for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 17:45:10 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id mYJUn4d9C2Hd for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 17:45:07 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7D9F81200F3 for <netconf@ietf.org>; Mon, 24 Jun 2019 17:45:07 -0700 (PDT)
Received: from lhreml702-cah.china.huawei.com (unknown [172.18.7.108]) by Forcepoint Email with ESMTP id AB3C3EA78A27534EE2A7 for <netconf@ietf.org>; Tue, 25 Jun 2019 01:45:05 +0100 (IST)
Received: from lhreml713-chm.china.huawei.com (10.201.108.64) by lhreml702-cah.china.huawei.com (10.201.108.43) with Microsoft SMTP Server (TLS) id 14.3.408.0; Tue, 25 Jun 2019 01:45:05 +0100
Received: from lhreml713-chm.china.huawei.com (10.201.108.64) by lhreml713-chm.china.huawei.com (10.201.108.64) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.1713.5; Tue, 25 Jun 2019 01:45:05 +0100
Received: from DGGEMM405-HUB.china.huawei.com (10.3.20.213) by lhreml713-chm.china.huawei.com (10.201.108.64) with Microsoft SMTP Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA) id 15.1.1713.5 via Frontend Transport; Tue, 25 Jun 2019 01:45:04 +0100
Received: from DGGEMM511-MBX.china.huawei.com ([169.254.1.140]) by DGGEMM405-HUB.china.huawei.com ([10.3.20.213]) with mapi id 14.03.0439.000; Tue, 25 Jun 2019 08:44:53 +0800
From: "Xialiang (Frank, Network Standard & Patent Dept)" <frank.xialiang@huawei.com>
To: Martin Bjorklund <mbj@tail-f.com>
CC: "kent+ietf@watsen.net" <kent+ietf@watsen.net>, "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: =?utf-8?B?562U5aSNOiBbbmV0Y29uZl0gSS1EIEFjdGlvbjogZHJhZnQtaWV0Zi1uZXRj?= =?utf-8?Q?onf-crypto-types-09.txt?=
Thread-Index: AQHVJ3gWqvO+wlO2ckCVAWawaqasCaakKPCAgAX39YCAAI/DgP//hjiAgAFVW7A=
Date: Tue, 25 Jun 2019 00:44:53 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F13E7B118B@dggemm511-mbx.china.huawei.com>
References: <0100016b758f31cd-97380f81-31bc-4eab-9bc0-af15545c47ab-000000@email.amazonses.com> <20190624.125253.527087934681043155.mbj@tail-f.com> <C02846B1344F344EB4FAA6FA7AF481F13E7B05A1@dggemm511-mbx.china.huawei.com> <20190624.141133.2212333006903943160.mbj@tail-f.com>
In-Reply-To: <20190624.141133.2212333006903943160.mbj@tail-f.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.159.76]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/bHsCtyDNrgGVcvgcHig_3OPoyvE>
Subject: [netconf] =?utf-8?b?562U5aSNOiDnrZTlpI06ICBJLUQgQWN0aW9uOiBkcmFm?= =?utf-8?q?t-ietf-netconf-crypto-types-09=2Etxt?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 00:45:10 -0000
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From nobody Mon Jun 24 18:13:12 2019
Return-Path: <bill.wu@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7D3181200B8 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 18:13:09 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.199
X-Spam-Level: 
X-Spam-Status: No, score=-4.199 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 3lgTdf67V-ne for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 18:13:07 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A4B3A12004D for <netconf@ietf.org>; Mon, 24 Jun 2019 18:13:06 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id CEE9359FA58877874C87; Tue, 25 Jun 2019 02:13:04 +0100 (IST)
Received: from NKGEML412-HUB.china.huawei.com (10.98.56.73) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Tue, 25 Jun 2019 02:12:59 +0100
Received: from NKGEML513-MBX.china.huawei.com ([169.254.1.66]) by nkgeml412-hub.china.huawei.com ([10.98.56.73]) with mapi id 14.03.0415.000; Tue, 25 Jun 2019 09:10:42 +0800
From: Qin Wu <bill.wu@huawei.com>
To: Kent Watsen <kent+ietf@watsen.net>, Andy Bierman <andy@yumaworks.com>
CC: RFC Errata System <rfc-editor@rfc-editor.org>, Martin Bjorklund <mbj@tail-f.com>, Kent Watsen <kwatsen@juniper.net>, Ignas Bagdonas <ibagdona@gmail.com>, Warren Kumari <warren@kumari.net>, Mahesh Jethanandani <mjethanandani@gmail.com>, "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [Technical Errata Reported] RFC8040 (5761)
Thread-Index: AdUq8piEtza0jugIQHa7ozwMYohErw==
Date: Tue, 25 Jun 2019 01:10:42 +0000
Message-ID: <B8F9A780D330094D99AF023C5877DABAA49ABD63@nkgeml513-mbx.china.huawei.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.31.203]
Content-Type: multipart/alternative; boundary="_000_B8F9A780D330094D99AF023C5877DABAA49ABD63nkgeml513mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/LNYNKiK7RYhTeita4oCte0HVcLA>
Subject: Re: [netconf] [Technical Errata Reported] RFC8040 (5761)
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 01:13:09 -0000

--_000_B8F9A780D330094D99AF023C5877DABAA49ABD63nkgeml513mbxchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_B8F9A780D330094D99AF023C5877DABAA49ABD63nkgeml513mbxchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_B8F9A780D330094D99AF023C5877DABAA49ABD63nkgeml513mbxchi_--


From nobody Mon Jun 24 23:45:12 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 46648120118 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 23:45:09 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id HoIzO31WwRQ2 for <netconf@ietfa.amsl.com>; Mon, 24 Jun 2019 23:45:06 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 1D7741200E9 for <netconf@ietf.org>; Mon, 24 Jun 2019 23:45:06 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id DEEA01AE02F0; Tue, 25 Jun 2019 08:45:04 +0200 (CEST)
Date: Tue, 25 Jun 2019 08:45:08 +0200 (CEST)
Message-Id: <20190625.084508.905200182299290020.mbj@tail-f.com>
To: frank.xialiang@huawei.com
Cc: kent+ietf@watsen.net, netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <C02846B1344F344EB4FAA6FA7AF481F13E7B118B@dggemm511-mbx.china.huawei.com>
References: <C02846B1344F344EB4FAA6FA7AF481F13E7B05A1@dggemm511-mbx.china.huawei.com> <20190624.141133.2212333006903943160.mbj@tail-f.com> <C02846B1344F344EB4FAA6FA7AF481F13E7B118B@dggemm511-mbx.china.huawei.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=utf-8
Content-Transfer-Encoding: base64
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/W-W5bVvjTa1Lrhp6a_P16mZmzyU>
Subject: Re: [netconf]  =?utf-8?b?562U5aSNOiDnrZTlpI06ICBJLUQgQWN0aW9uOiBkcmFm?= =?utf-8?q?t-ietf-netconf-crypto-types-09=2Etxt?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 06:45:09 -0000
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From nobody Tue Jun 25 00:59:27 2019
Return-Path: <zhoutianran@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B5277120236 for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 00:59:25 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id aV4gBAYaa5zp for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 00:59:23 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8EEE0120127 for <netconf@ietf.org>; Tue, 25 Jun 2019 00:59:23 -0700 (PDT)
Received: from lhreml706-cah.china.huawei.com (unknown [172.18.7.107]) by Forcepoint Email with ESMTP id D32E7CA6AD14BF982F9C for <netconf@ietf.org>; Tue, 25 Jun 2019 08:59:21 +0100 (IST)
Received: from lhreml706-chm.china.huawei.com (10.201.108.55) by lhreml706-cah.china.huawei.com (10.201.108.47) with Microsoft SMTP Server (TLS) id 14.3.408.0; Tue, 25 Jun 2019 08:59:21 +0100
Received: from lhreml706-chm.china.huawei.com (10.201.108.55) by lhreml706-chm.china.huawei.com (10.201.108.55) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256) id 15.1.1713.5; Tue, 25 Jun 2019 08:59:21 +0100
Received: from NKGEML412-HUB.china.huawei.com (10.98.56.73) by lhreml706-chm.china.huawei.com (10.201.108.55) with Microsoft SMTP Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256) id 15.1.1713.5 via Frontend Transport; Tue, 25 Jun 2019 08:59:21 +0100
Received: from NKGEML515-MBS.china.huawei.com ([169.254.5.134]) by nkgeml412-hub.china.huawei.com ([10.98.56.73]) with mapi id 14.03.0415.000; Tue, 25 Jun 2019 15:59:06 +0800
From: Tianran Zhou <zhoutianran@huawei.com>
To: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: New Version Notification for draft-zhou-netconf-multi-stream-originators-05.txt
Thread-Index: AQHVKymVikbFg4pw9E+hWuDNiqq4Raar/RuA
Date: Tue, 25 Jun 2019 07:59:05 +0000
Message-ID: <BBA82579FD347748BEADC4C445EA0F21BEE632C1@NKGEML515-MBS.china.huawei.com>
References: <156144856115.22899.11212877494632957803.idtracker@ietfa.amsl.com>
In-Reply-To: <156144856115.22899.11212877494632957803.idtracker@ietfa.amsl.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.111.156.116]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/GbrfX26dvv1jzCnD06MXLQtM7B4>
Subject: [netconf] FW: New Version Notification for draft-zhou-netconf-multi-stream-originators-05.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 07:59:26 -0000
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From nobody Tue Jun 25 09:20:26 2019
Return-Path: <0100016b8f701d10-02dff612-5c5f-4ed3-938d-8b9f25679996-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4D1AB1207A6 for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 09:20:24 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id IbWbIZpVMVzy for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 09:20:22 -0700 (PDT)
Received: from a8-96.smtp-out.amazonses.com (a8-96.smtp-out.amazonses.com [54.240.8.96]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 655F31207A5 for <netconf@ietf.org>; Tue, 25 Jun 2019 09:20:19 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561479617; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=u5/Uws38099AqkaQ8W0VpGMOwmQ5xHSvDIbQIXsWpgA=; b=MUo5YfDXTvK7aIvEQQMG3oZfLE6Tf3iy0Bo0Duxyqhv8r7pZGfBaw3uZmsV9ytqi I00AgV1K8UByHbDdJPypdg0X9KTlHmO9BBaT868scHTB7t8HNO3tIu1yDA9m9SyLDG4 EylkBXxyBolCoTHSuCjUhARlNaDGLRYO39uM+4to=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b8f701d10-02dff612-5c5f-4ed3-938d-8b9f25679996-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_AF60F449-15F1-42F5-8F5A-BDC45CC62200"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Tue, 25 Jun 2019 16:20:17 +0000
In-Reply-To: <20190625.084508.905200182299290020.mbj@tail-f.com>
Cc: frank.xialiang@huawei.com, "netconf@ietf.org" <netconf@ietf.org>
To: Martin Bjorklund <mbj@tail-f.com>
References: <C02846B1344F344EB4FAA6FA7AF481F13E7B05A1@dggemm511-mbx.china.huawei.com> <20190624.141133.2212333006903943160.mbj@tail-f.com> <C02846B1344F344EB4FAA6FA7AF481F13E7B118B@dggemm511-mbx.china.huawei.com> <20190625.084508.905200182299290020.mbj@tail-f.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.25-54.240.8.96
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/h5zV_uS64tI0Q7K0PGERtOUbjSQ>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 16:20:24 -0000

--Apple-Mail=_AF60F449-15F1-42F5-8F5A-BDC45CC62200
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


> So, to start with, for each of the types in the crypto module, could
> you specify the link to the corresponding IANA registry?

Yes, please send out the links so we have more clue...



To take a step back, my perception for how we got here is thus:

1) the keystore draft wishes to store keys (perhaps created at the time =
of manufacturing) that can subsequently be referenced by downstream =
models, such as in the SSH and TLS client/server drafts.

2) to support this goal, the crypto-types draft defined some types for =
keys (first as identities, now as enumerations).

3) crypto savvy folks wanted to embrace and extend the definitions in =
crypto-types to be more complete (i.e., more then just keys)

4) to enable the SSH and TLS models to use types defined in their =
protocol specs, mapping tables were added to those drafts to map the =
protocol-specific types to the generic crypto-types type.

5) the IPsec folks now have a similar problem, to which the answer might =
be to do the same as the SSH and TLS drafts (i.e., define mappings from =
IPSec-specific types to crypto-types types)

6) the general underlying issue is likely exasperated by the =
crypto-types draft defining more types than needed for just keys (i.e., =
the more it tries to support, the more mapping tables are needed), =
albeit this in itself seems like a good thing.

7) it's unclear to me where the root cause of the problem lies.  It =
seems that the crypto folks may have instigated this long ago, by =
creating overlapping definitions for identical algorithms, which then =
manifested in the form of multiple IANA registries.

8) our efforts to normalize this may be futile, and yet we want to =
support keystore.

Please correct any misstatements, as I'm speculating on some of the =
above.

Thinking out of the box, if we were to fold on crypto-types defining =
algorithms, perhaps keystore could store instances of something like an =
abstract base class that is subclassed by downstream modules (ssh, tls, =
ipsec).  The problem with this approach is that the keys become =
purpose-specific and so, e.g., if a device has a manufacturer-generated =
key, that key could only be used for the single purpose (e.g., TLS) and =
not for any other purpose (e.g., SSH, IPSec, etc.).  Sure, the vendor =
could create key multiple purpose-specific "keys" for the same =
underlying key store in hardware, but it would ultimately fail to =
support any purpose, potentially defined later in time.

Kent // contributor


--Apple-Mail=_AF60F449-15F1-42F5-8F5A-BDC45CC62200
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" =
class=3D""><div><br class=3D""></div><div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D"">So, to start with, for each =
of the types in the crypto module, could<br class=3D"">you specify the =
link to the corresponding IANA registry?<br =
class=3D""></div></div></blockquote><div><br =
class=3D""></div><div><div>Yes, please send out the links so we have =
more clue...</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><div class=3D"">To take a =
step back, my perception for how we got here is thus:</div><div =
class=3D""><br class=3D""></div><div class=3D"">1) the keystore draft =
wishes to store keys (perhaps created at the time of manufacturing) that =
can subsequently be referenced by downstream models, such as in the SSH =
and TLS client/server drafts.</div><div class=3D""><br =
class=3D""></div><div class=3D"">2) to support this goal, the =
crypto-types draft defined some types for keys (first as identities, now =
as enumerations).</div><div class=3D""><br class=3D""></div><div =
class=3D"">3) crypto savvy folks wanted to embrace and extend the =
definitions in crypto-types to be more complete (i.e., more then just =
keys)</div><div class=3D""><br class=3D""></div><div class=3D"">4) to =
enable the SSH and TLS models to use types defined in their protocol =
specs, mapping tables were added to those drafts to map the =
protocol-specific types to the generic crypto-types type.</div><div =
class=3D""><br class=3D""></div><div class=3D"">5) the&nbsp;IPsec folks =
now have a similar problem, to which the answer might be to do the same =
as the SSH and TLS drafts (i.e., define mappings from IPSec-specific =
types to crypto-types types)</div><div class=3D""><br =
class=3D""></div><div class=3D"">6) the general underlying issue is =
likely exasperated by the crypto-types draft defining more types than =
needed for just keys (i.e., the more it tries to support, the more =
mapping tables are needed), albeit this in itself seems like a good =
thing.</div><div class=3D""><br class=3D""></div><div class=3D"">7) it's =
unclear to me where the root cause of the problem lies. &nbsp;It seems =
that the crypto folks may have instigated this long ago, by creating =
overlapping definitions for identical algorithms, which then manifested =
in the form of multiple IANA registries.</div><div class=3D""><br =
class=3D""></div><div class=3D"">8) our efforts to normalize this may be =
futile, and yet we want to support keystore.</div><div class=3D""><br =
class=3D""></div><div class=3D"">Please correct any misstatements, as =
I'm speculating on some of the above.</div><div class=3D""><br =
class=3D""></div><div class=3D"">Thinking out of the box, if we were to =
fold on crypto-types defining algorithms, perhaps keystore could store =
instances of something like an abstract base class that is subclassed by =
downstream modules (ssh, tls, ipsec). &nbsp;The problem with this =
approach is that the keys become purpose-specific and so, e.g., if a =
device has a manufacturer-generated key, that key could only be used for =
the single purpose (e.g., TLS) and not for any other purpose (e.g., SSH, =
IPSec, etc.). &nbsp;Sure, the vendor could create key multiple =
purpose-specific "keys" for the same underlying key store in hardware, =
but it would ultimately fail to support any purpose, potentially defined =
later in time.</div><div class=3D""><br class=3D""></div><div =
class=3D"">Kent // contributor</div><div class=3D""><br =
class=3D""></div></div></div></body></html>=

--Apple-Mail=_AF60F449-15F1-42F5-8F5A-BDC45CC62200--


From nobody Tue Jun 25 11:03:02 2019
Return-Path: <mjethanandani@gmail.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 27478120AC9 for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 11:02:54 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.997
X-Spam-Level: 
X-Spam-Status: No, score=-1.997 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9jMDwTDg_Yj6 for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 11:02:50 -0700 (PDT)
Received: from mail-pg1-x52a.google.com (mail-pg1-x52a.google.com [IPv6:2607:f8b0:4864:20::52a]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 0E263120AA4 for <netconf@ietf.org>; Tue, 25 Jun 2019 11:02:50 -0700 (PDT)
Received: by mail-pg1-x52a.google.com with SMTP id z19so312354pgl.12 for <netconf@ietf.org>; Tue, 25 Jun 2019 11:02:50 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=from:mime-version:subject:date:references:to:in-reply-to:message-id;  bh=t2ylB2RjCjG9MdnrSzfKCCgt20nBwJWbTT0W92Zb0KQ=; b=eg0M0bkVI9/ahQ2xQ6hYtZFU1+Lw7WTYMm54ytQsQ2dShjuLp01BXLXFRG2b2rd4O/ CG1XI7JXFHVLypp8zY5odoySS4Opzi5a/2v6iKL0IZOXIf/zPU12h0hXP51jUuTcL7jL eIGuyv7cvmaCQuOpzzr631nzIJ5eIRMyDnNXeIJZ/KoQyDN2hj3cSLBPfiVO7UVD3SaI 6HHu/4VI3x3Z3ovQuish/0TTMYcVloHRi/qj3UnjqRDpPQZuRWeVQcFEQFeFXlV5WzKq uChGMAdjL6aXaJIgcO8Im1PJ2UfhRHbozq6oXgqCZJdk/Bs0iSUYF7UdztqM3fQ1fZvw tlTg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:from:mime-version:subject:date:references:to :in-reply-to:message-id; bh=t2ylB2RjCjG9MdnrSzfKCCgt20nBwJWbTT0W92Zb0KQ=; b=NF64ysLUNtls/xhkQZZ2IrVO6NzbvjfujsAvobRchynUG3GvW8R2e6XcVZ7a1LKoyz Q3o7P/HnBdVb7UUPtn7uYRZFoK05+/2zEqiTIRb2ckvN50p8I1BuDNy5n9i1zriXQxXS k7Sgp5ljq1Fqpw6yeg2kEBMJ4EJoVQS/Bau/2pqBtQ/e0nZs53JIDnuNj2p3E/uFKr2X dIYe3NcUboo9FZHAMjRjP3IRKIkVoHICkreS4tSow+HwdL4FTAF6GRrBG2yAC6T4i2y7 8Uj/rO5whGHdRFFxmkGCKQKPx4OR3PA3ROuOVDAS6oQkzLOC2JzfHLX6Xzqo7klR9j4y Ttsw==
X-Gm-Message-State: APjAAAXYuXlVWl4J1CcrGGZ2VDUU9YPVdzSesyMJaAMmtEwy7p8D2/cC cuhIv2KJmvNuc3a6SYB/C8X1IiJy
X-Google-Smtp-Source: APXvYqwhW5XBPJAG/3iuoL1j3k5QeFcN/ewH5Q0nmqOeqmUmDq31aVMhc5lrd2p+Mcx9Tt1b7i4JAA==
X-Received: by 2002:a63:fb17:: with SMTP id o23mr39848076pgh.362.1561485769114;  Tue, 25 Jun 2019 11:02:49 -0700 (PDT)
Received: from [10.33.123.154] ([66.170.99.1]) by smtp.gmail.com with ESMTPSA id c69sm3153732pje.6.2019.06.25.11.02.48 for <netconf@ietf.org> (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128); Tue, 25 Jun 2019 11:02:48 -0700 (PDT)
From: Mahesh Jethanandani <mjethanandani@gmail.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_5453861D-C2A1-4B7C-A147-3E4C189259E9"
Mime-Version: 1.0 (Mac OS X Mail 11.5 \(3445.9.1\))
Date: Tue, 25 Jun 2019 11:02:47 -0700
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com> <CABCOCHQct9XP86LsGU3qkUkNKfcoSttdmnUqLLG_JP1wfcLe3w@mail.gmail.com> <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@email.amazonses.com> <CABCOCHQJ96hXxD19E_KQJ2quHxiUwSivn-Ei0sGWoYDFwM6Qxw@mail.gmail.com>
To: "netconf@ietf.org" <netconf@ietf.org>
In-Reply-To: <CABCOCHQJ96hXxD19E_KQJ2quHxiUwSivn-Ei0sGWoYDFwM6Qxw@mail.gmail.com>
Message-Id: <3204AB2C-3B67-419A-851E-9BA8BEB2273A@gmail.com>
X-Mailer: Apple Mail (2.3445.9.1)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/hx_8vYYiGuw7Nt57DCNqcj8mfQ0>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 18:03:01 -0000

--Apple-Mail=_5453861D-C2A1-4B7C-A147-3E4C189259E9
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Summarizing the list of changes that we seem to have agreed upon:

For the first set of changes in section 7.8 and 7.9, we seem to agree on =
the original set of changes I had sent out earlier, which essentially =
deferred the discussion of confirmed commit to section 8.4 of the RFC. =
The second set of changes updates Section 8.4.1 to explain what happens =
to a confirmed commit that includes a <persist> element.

The highlights in the sections should enable identifying the changes.

CHANGE 1 START

OLD (as in original RFC 6241)

7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  <close-session>

   Description:  Request graceful termination of a NETCONF session.

      When a NETCONF server receives a <close-session> request, it will
      gracefully close the session.  The server will release any locks
      and resources associated with the session and gracefully close any
      associated connections.  Any NETCONF requests received after a
      <close-session> request will be ignored.

   Positive Response:  If the device was able to satisfy the request, an
      <rpc-reply> is sent that includes an <ok> element.

   Negative Response:  An <rpc-error> element is included in the
      <rpc-reply> if the request cannot be completed for any reason.

   Example:

     <rpc message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <close-session/>
     </rpc>

     <rpc-reply message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <ok/>
     </rpc-reply>

NEW

7.8 <https://tools.ietf.org/html/rfc6241#section-7.8>.  <close-session>

   Description:  Request graceful termination of a NETCONF session.

      When a NETCONF server receives a <close-session> request, it will
      gracefully close the session.  The server will release any locks
      and resources associated with the session and gracefully close any
      associated connections.  Any NETCONF requests received after a
      <close-session> request will be ignored.

      For details on what happens if a NETCONF server receives a=20
      <close-session> request while processing a confirmed commit,
      please refer to Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>.

   Positive Response:  If the device was able to satisfy the request, an
      <rpc-reply> is sent that includes an <ok> element.

   Negative Response:  An <rpc-error> element is included in the
      <rpc-reply> if the request cannot be completed for any reason.

   Example:

     <rpc message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <close-session/>
     </rpc>

     <rpc-reply message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <ok/>
     </rpc-reply>

OLD (as in original RFC 6241).

7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  <kill-session>

   Description:  Force the termination of a NETCONF session.

      When a NETCONF entity receives a <kill-session> request for an
      open session, it will abort any operations currently in process,
      release any locks and resources associated with the session, and
      close any associated connections.

      If a NETCONF server receives a <kill-session> request while
      processing a confirmed commit (Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST restore the
      configuration to its state before the confirmed commit was issued.

      Otherwise, the <kill-session> operation does not roll back
      configuration or other device state modifications made by the
      entity holding the lock.

   Parameters:

      session-id:  Session identifier of the NETCONF session to be
         terminated.  If this value is equal to the current session ID,
         an "invalid-value" error is returned.

   Positive Response:  If the device was able to satisfy the request, an
      <rpc-reply> is sent that includes an <ok> element.

   Negative Response:  An <rpc-error> element is included in the
      <rpc-reply> if the request cannot be completed for any reason.


   Example:

     <rpc message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <kill-session>
         <session-id>4</session-id>
       </kill-session>
     </rpc>

     <rpc-reply message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <ok/>
     </rpc-reply>

NEW

7.9 <https://tools.ietf.org/html/rfc6241#section-7.9>.  <kill-session>

   Description:  Force the termination of a NETCONF session.

      When a NETCONF entity receives a <kill-session> request for an
      open session, it will abort any operations currently in process,
      release any locks and resources associated with the session, and
      close any associated connections.

      For details on what happens if a NETCONF server receives a=20
      <kill-session> request while processing a confirmed commit,
      please refer to Section 8.4 =
<https://tools.ietf.org/html/rfc6241#section-8.4>.

      Otherwise, the <kill-session> operation does not roll back
      configuration or other device state modifications made by the
      entity holding the lock.

   Parameters:

      session-id:  Session identifier of the NETCONF session to be
         terminated.  If this value is equal to the current session ID,
         an "invalid-value" error is returned.

   Positive Response:  If the device was able to satisfy the request, an
      <rpc-reply> is sent that includes an <ok> element.

   Negative Response:  An <rpc-error> element is included in the
      <rpc-reply> if the request cannot be completed for any reason.


   Example:

     <rpc message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <kill-session>
         <session-id>4</session-id>
       </kill-session>
     </rpc>

     <rpc-reply message-id=3D"101"
          xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0">
       <ok/>
     </rpc-reply>

CHANGE 1 END

CHANGE 2 START
The following paragraph in Section 8.4.1 would be modified.

OLD:

   If the device reboots for any reason before the confirm timeout
   expires, the server MUST restore the configuration to its state
   before the confirmed commit was issued.


NEW:

   If the device reboots for any reason before the confirm timeout
   expires, the server MUST restore the configuration to its state
   before the confirmed commit was issued, unless the confirmed commit=20=

   also included a <persist> element, in which case the server MAY =
continue
   the confirmed commit procedure.

CHANGE 2 END

Finally, looking at the current set of Errata that are already open =
against the RFC, we (the chairs) believe that Errata number 5397 should =
be deleted and (a new Errata with these contents) be posted. This is =
being done to avoid stacking one Errata on top of another.

Unless there is objection to these changes within the next two weeks, we =
will proceed with submitting them to the RFC Editor.

> On Jun 12, 2019, at 2:47 PM, Andy Bierman <andy@yumaworks.com> wrote:
>=20
> Hi,
>=20
> This is the new text in question:
> It appears your intent is (c) since there is no mention at all what =
happens if
> <persist> was included.  The text just says what does not happen in =
this case.
>=20
>>>=20
>>>    If the device reboots for any reason before the confirm timeout
>>>    expires, the server MUST restore the configuration to its state
>>>    before the confirmed commit was issued, unless the confirmed =
commit=20
>>>    also included a <persist> element.
>>=20
>>=20
>>=20
>> How about adding at the end:
>>=20
>> OLD:
>>=20
>> element.
>>=20
>> NEW:
>>=20
>> element, in which case the server MAY continue the confirmed commit =
procedure.
>>=20
>>=20
>> Andy
>> =20
>=20
> On Wed, Jun 12, 2019 at 1:16 PM Kent Watsen <kent+ietf@watsen.net =
<mailto:kent%2Bietf@watsen.net>> wrote:
>=20
> Hi Andy,
>=20
>> I object to changing RFC 6241 with an Errata if it attempts to =
enforce protocol behavior
>> that the original RFC does not actually specify.  (c) is correct for =
an Errata because the original RFC
>> is under-specified.  Or perhaps: (d) 'persist' MAY span reboots
>=20
> It sounds like we're in agreement.  Are you objecting to something I =
wrote in particular?
>=20
> Kent // contributor
>=20
>=20

Mahesh Jethanandani
mjethanandani@gmail.com




--Apple-Mail=_5453861D-C2A1-4B7C-A147-3E4C189259E9
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" =
class=3D"">Summarizing the list of changes that we seem to have agreed =
upon:<div class=3D""><br class=3D""></div><div class=3D"">For the first =
set of changes in section 7.8 and 7.9, we seem to agree on the original =
set of changes I had sent out earlier, which essentially deferred the =
discussion of confirmed commit to section 8.4 of the RFC. The second set =
of changes updates Section 8.4.1 to explain what happens to a confirmed =
commit that includes a &lt;persist&gt; element.</div><div class=3D""><br =
class=3D""></div><div class=3D"">The highlights in the sections should =
enable identifying the changes.</div><div><b class=3D""><br =
class=3D""></b></div><div class=3D""><b class=3D"">CHANGE 1 START</b><br =
class=3D""><div class=3D""><br class=3D""></div><div class=3D""><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;">OLD (as in original RFC 6241)</div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; font-size: 17px; =
line-height: normal; min-height: 20px;"><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;"><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" class=3D""><b =
class=3D"">7.8</b></a><b class=3D"">.&nbsp; =
&lt;close-session&gt;</b></span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Description:&nbsp; =
Request graceful termination of a NETCONF session.</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal; min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning:=
 none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; When a =
NETCONF server receives a &lt;close-session&gt; request, it =
will</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; gracefully =
close the session.&nbsp; The server will release any =
locks</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; and resources =
associated with the session and gracefully close any</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; associated connections.&nbsp; Any NETCONF requests =
received after a</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;close-session&gt; request will be ignored.</span></div><div class=3D""=
 style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Positive =
Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; Negative Response:&nbsp; An &lt;rpc-error&gt; =
element is included in the</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; Example:</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &lt;rpc =
message-id=3D"101"</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; =
&lt;close-session/&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &lt;rpc-reply =
message-id=3D"101"</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &lt;ok/&gt;</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc-reply&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;">NEW</div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 20px;"><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" class=3D""><b =
class=3D"">7.8</b></a><b class=3D"">.&nbsp; =
&lt;close-session&gt;</b></span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Description:&nbsp; =
Request graceful termination of a NETCONF session.</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal; min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning:=
 none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; When a =
NETCONF server receives a &lt;close-session&gt; request, it =
will</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; gracefully =
close the session.&nbsp; The server will release any =
locks</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; and resources =
associated with the session and gracefully close any</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; associated connections.&nbsp; Any NETCONF requests =
received after a</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;close-session&gt; request will be ignored.</span></div><div class=3D""=
 style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; color: rgb(0, 140, =
180);"><span class=3D"" style=3D"-webkit-font-kerning: none; color: =
rgb(0, 0, 0);">&nbsp; &nbsp; &nbsp;&nbsp;</span><span class=3D"" =
style=3D"-webkit-font-kerning: none;">For details on what happens if a =
NETCONF server receives a&nbsp;</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; color: =
rgb(0, 140, 180);"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp; &nbsp; &nbsp; &lt;close-session&gt; request while =
processing a confirmed commit,</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; color: =
rgb(0, 140, 180);"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp; &nbsp; &nbsp; please refer to&nbsp;<a =
href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" class=3D""><span =
class=3D"" style=3D"-webkit-font-kerning: none; color: rgb(0, 140, =
180);">Section 8.4</span></a>.</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Positive =
Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; Negative Response:&nbsp; An &lt;rpc-error&gt; =
element is included in the</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; Example:</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &lt;rpc =
message-id=3D"101"</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; =
&lt;close-session/&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &lt;rpc-reply =
message-id=3D"101"</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &lt;ok/&gt;</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc-reply&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;">OLD (as in original RFC 6241).</div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal; min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning:=
 none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.9" class=3D""><b =
class=3D"">7.9</b></a><b class=3D"">.&nbsp; =
&lt;kill-session&gt;</b></span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Description:&nbsp; =
Force the termination of a NETCONF session.</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; When a =
NETCONF entity receives a &lt;kill-session&gt; request for =
an</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; open session, =
it will abort any operations currently in process,</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; release any locks and resources associated with the =
session, and</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; close any =
associated connections.</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; If a NETCONF =
server receives a &lt;kill-session&gt; request while</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; processing a confirmed commit (<a =
href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" class=3D""><span =
class=3D"" style=3D"-webkit-font-kerning: none; color: rgb(0, 0, =
238);">Section 8.4</span></a>), it MUST restore the</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; configuration to its state before the confirmed commit was =
issued.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; Otherwise, the &lt;kill-session&gt; operation does not =
roll back</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; configuration =
or other device state modifications made by the</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; entity holding the lock.</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; =
Parameters:</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
session-id:&nbsp; Session identifier of the NETCONF session to =
be</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp; =
terminated.&nbsp; If this value is equal to the current session =
ID,</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp; =
an "invalid-value" error is returned.</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Positive =
Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; Negative Response:&nbsp; An &lt;rpc-error&gt; =
element is included in the</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal; min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning:=
 none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; =
Example:</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &lt;rpc message-id=3D"101"</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &lt;kill-session&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp; =
&lt;session-id&gt;4&lt;/session-id&gt;</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&nbsp; &lt;/kill-session&gt;</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &lt;rpc-reply =
message-id=3D"101"</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &lt;ok/&gt;</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc-reply&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;">NEW</div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"><a =
href=3D"https://tools.ietf.org/html/rfc6241#section-7.9" class=3D""><b =
class=3D"">7.9</b></a><b class=3D"">.&nbsp; =
&lt;kill-session&gt;</b></span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Description:&nbsp; =
Force the termination of a NETCONF session.</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; When a =
NETCONF entity receives a &lt;kill-session&gt; request for =
an</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; open session, =
it will abort any operations currently in process,</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; release any locks and resources associated with the =
session, and</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; close any =
associated connections.</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; color: rgb(0, 140, 180);"><span class=3D"" =
style=3D"-webkit-font-kerning: none; color: rgb(0, 0, 0);">&nbsp; &nbsp; =
&nbsp;&nbsp;</span><span class=3D"" style=3D"-webkit-font-kerning: =
none;">For details on what happens if a NETCONF server receives =
a&nbsp;</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; color: rgb(0, 140, 180);"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;kill-session&gt; request while processing a confirmed =
commit,</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; color: rgb(0, 140, 180);"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; please refer =
to&nbsp;<a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" =
class=3D""><span class=3D"" style=3D"-webkit-font-kerning: none; color: =
rgb(0, 140, 180);">Section 8.4</span></a>.</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; Otherwise, =
the &lt;kill-session&gt; operation does not roll back</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; configuration or other device state modifications made by =
the</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; entity =
holding the lock.</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; =
Parameters:</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
session-id:&nbsp; Session identifier of the NETCONF session to =
be</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp; =
terminated.&nbsp; If this value is equal to the current session =
ID,</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp; =
an "invalid-value" error is returned.</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal; =
min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; Positive =
Response:&nbsp; If the device was able to satisfy the request, =
an</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; is sent that includes an &lt;ok&gt; =
element.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; Negative Response:&nbsp; An &lt;rpc-error&gt; =
element is included in the</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; =
&lt;rpc-reply&gt; if the request cannot be completed for any =
reason.</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal; min-height: 23px;"><span class=3D"" style=3D"-webkit-font-kerning:=
 none;"></span><br class=3D""></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; =
Example:</span></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 23px;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;"></span><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &lt;rpc message-id=3D"101"</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &lt;kill-session&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &nbsp; =
&lt;session-id&gt;4&lt;/session-id&gt;</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&nbsp; &lt;/kill-session&gt;</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 23px;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;"></span><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; &lt;rpc-reply =
message-id=3D"101"</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
xmlns=3D"urn:ietf:params:xml:ns:netconf:base:1.0"&gt;</span></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; &nbsp; &nbsp; &lt;ok/&gt;</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; &nbsp; =
&lt;/rpc-reply&gt;</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal; min-height: 20px;"><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 20px;"><b class=3D"">CHANGE 1 =
END</b></div><div class=3D"" style=3D"margin: 0px; font-stretch: normal; =
line-height: normal; min-height: 20px;"><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal; min-height: 20px;"><b class=3D"">CHANGE 2 START</b></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;">The following paragraph in Section 8.4.1 would be =
modified.</div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 20px;"><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;">OLD:</div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 20px;"><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; If the device reboots for any reason before the =
confirm timeout</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; expires, the server =
MUST restore the configuration to its state</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; before the =
confirmed commit was issued.</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; min-height: 20px;"><br =
class=3D""></div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 20px;"><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;">NEW:</div><div class=3D"" style=3D"margin: 0px; font-stretch: =
normal; line-height: normal; min-height: 20px;"><br class=3D""></div><div =
class=3D"" style=3D"margin: 0px; font-stretch: normal; line-height: =
normal;"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; If the device reboots for any reason before the =
confirm timeout</span></div><div class=3D"" style=3D"margin: 0px; =
font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; expires, the server =
MUST restore the configuration to its state</span></div><div class=3D"" =
style=3D"margin: 0px; font-stretch: normal; line-height: normal;"><span =
class=3D"" style=3D"-webkit-font-kerning: none;">&nbsp;&nbsp; before the =
confirmed commit was issued,&nbsp;</span><span class=3D"" =
style=3D"-webkit-font-kerning: none; color: rgb(0, 140, 180);">unless =
the confirmed commit&nbsp;</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal; color: rgb(0, 140, =
180);"><span class=3D"" style=3D"-webkit-font-kerning: =
none;">&nbsp;&nbsp; also included a &lt;persist&gt; element, in which =
case the server MAY continue</span></div><div class=3D"" style=3D"margin: =
0px; font-stretch: normal; line-height: normal;"><span class=3D"" =
style=3D"color: rgb(0, 0, 0); -webkit-font-kerning: none;">&nbsp; =
&nbsp;</span><span class=3D"" style=3D"-webkit-font-kerning: =
none;"><font color=3D"#008cb4" class=3D"">the confirmed commit =
procedure.</font></span></div><div class=3D""><span class=3D"" =
style=3D"-webkit-font-kerning: none; color: rgb(0, 0, 0);"><br =
class=3D""></span></div><div><b class=3D"">CHANGE 2 END</b></div><div><b =
class=3D""><br class=3D""></b></div><div>Finally, looking at the current =
set of Errata that are already open against the RFC, we (the chairs) =
believe that Errata number 5397 should be deleted and (a new Errata with =
these contents) be posted. This is being done to avoid stacking one =
Errata on top of another.</div><div><div><br =
class=3D""></div></div><div>Unless there is objection to these changes =
within the next two weeks, we will proceed with submitting them to the =
RFC Editor.</div><div><br class=3D""><blockquote type=3D"cite" =
class=3D""><div class=3D"">On Jun 12, 2019, at 2:47 PM, Andy Bierman =
&lt;<a href=3D"mailto:andy@yumaworks.com" =
class=3D"">andy@yumaworks.com</a>&gt; wrote:</div><br =
class=3D"Apple-interchange-newline"><div class=3D""><div dir=3D"ltr" =
class=3D"">Hi,<div class=3D""><br class=3D""></div><div class=3D"">This =
is the new text in question:</div><div class=3D"">It appears your intent =
is (c) since there is no mention at all what happens if</div><div =
class=3D"">&lt;persist&gt; was included.&nbsp; The text just says what =
does not happen in this case.</div><div class=3D""><br =
class=3D""></div><div class=3D""><blockquote type=3D"cite" class=3D""><div=
 dir=3D"ltr" class=3D""><div class=3D"gmail_quote"><blockquote =
class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px =
solid rgb(204,204,204);padding-left:1ex"><div class=3D""><div =
class=3D""><div class=3D""><blockquote type=3D"cite" class=3D""><div =
class=3D""><div class=3D"gmail_quote" =
style=3D"font-family:Helvetica;font-size:12px"><blockquote =
class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px =
solid rgb(204,204,204);padding-left:1ex"><div class=3D""><div =
class=3D""><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D""><br =
class=3D"gmail-Apple-interchange-newline">&nbsp;&nbsp;<span =
class=3D"gmail-m_-6127069374813062504gmail-m_-7255355645366113168Apple-con=
verted-space">&nbsp;</span>If the device reboots for any reason before =
the confirm timeout</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-6127069374813062504gmail-m_-7255355645366113168Apple-con=
verted-space">&nbsp;</span>expires, the server MUST restore the =
configuration to its state</div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier" class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-6127069374813062504gmail-m_-7255355645366113168Apple-con=
verted-space">&nbsp;</span>before the confirmed commit was issued,<span =
class=3D"gmail-m_-6127069374813062504gmail-m_-7255355645366113168Apple-con=
verted-space">&nbsp;</span><span style=3D"color:rgb(0,140,180)" =
class=3D"">unless the confirmed commit&nbsp;</span></div><div =
style=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:norma=
l;font-family:Courier;color:rgb(0,140,180)" class=3D"">&nbsp;&nbsp;<span =
class=3D"gmail-m_-6127069374813062504gmail-m_-7255355645366113168Apple-con=
verted-space">&nbsp;</span>also included a &lt;persist&gt; =
element.</div></div></div></blockquote></div></div></blockquote></div></di=
v></div></blockquote><div class=3D""><br =
class=3D""></div></div></div></blockquote><blockquote type=3D"cite" =
class=3D""><div dir=3D"ltr" class=3D""><div class=3D"gmail_quote"><div =
class=3D""><br class=3D""></div><div class=3D"">How about adding at the =
end:</div><div class=3D""><br class=3D""></div><div =
class=3D"">OLD:</div><div class=3D""><br class=3D""></div><div =
class=3D"">element.</div><div class=3D""><br class=3D""></div><div =
class=3D"">NEW:</div><div class=3D""><br class=3D""></div><div =
class=3D"">element, in which case the server MAY continue the confirmed =
commit procedure.</div><div class=3D""><br class=3D""></div><div =
class=3D""><br class=3D""></div><div class=3D"">Andy</div><div =
class=3D"">&nbsp;</div></div></div></blockquote></div></div><br =
class=3D""><div class=3D"gmail_quote"><div dir=3D"ltr" =
class=3D"gmail_attr">On Wed, Jun 12, 2019 at 1:16 PM Kent Watsen &lt;<a =
href=3D"mailto:kent%2Bietf@watsen.net" =
class=3D"">kent+ietf@watsen.net</a>&gt; wrote:<br =
class=3D""></div><blockquote class=3D"gmail_quote" style=3D"margin:0px =
0px 0px 0.8ex;border-left:1px solid =
rgb(204,204,204);padding-left:1ex"><div style=3D"overflow-wrap: =
break-word;" class=3D""><div class=3D""><br class=3D""></div>Hi =
Andy,<div class=3D""><br class=3D""><div class=3D""><blockquote =
type=3D"cite" class=3D""><div class=3D""><div dir=3D"ltr" class=3D""><div =
class=3D"gmail_quote"><div class=3D"">I object to changing RFC 6241 with =
an Errata if it attempts to enforce protocol behavior</div><div =
class=3D"">that the original RFC does not actually specify.&nbsp; (c) is =
correct for an Errata because the original RFC</div><div class=3D"">is =
under-specified.&nbsp; Or perhaps: (d) 'persist' MAY span =
reboots</div></div></div></div></blockquote><div class=3D""><br =
class=3D""></div><div class=3D"">It sounds like we're in =
agreement.&nbsp; Are you objecting to something I wrote in =
particular?</div><div class=3D""><br class=3D""></div></div>Kent // =
contributor<div class=3D""><br class=3D""></div><div class=3D""><br =
class=3D""></div></div></div></blockquote></div>
</div></blockquote></div><br class=3D""><div class=3D"">
<div class=3D"">Mahesh Jethanandani</div><div class=3D""><a =
href=3D"mailto:mjethanandani@gmail.com" =
class=3D"">mjethanandani@gmail.com</a></div><div class=3D""><br =
class=3D""></div><br class=3D"Apple-interchange-newline">

</div>
<br class=3D""></div></div></body></html>=

--Apple-Mail=_5453861D-C2A1-4B7C-A147-3E4C189259E9--


From nobody Tue Jun 25 13:42:50 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D81B112029B for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 13:42:48 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id aGQLy6BE8QjZ for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 13:42:47 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 260461200FF for <netconf@ietf.org>; Tue, 25 Jun 2019 13:42:47 -0700 (PDT)
Received: from localhost (h-4-215.A165.priv.bahnhof.se [158.174.4.215]) by mail.tail-f.com (Postfix) with ESMTPSA id AE5541AE02F0; Tue, 25 Jun 2019 22:42:43 +0200 (CEST)
Date: Tue, 25 Jun 2019 22:42:43 +0200 (CEST)
Message-Id: <20190625.224243.332607515244909664.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: frank.xialiang@huawei.com, netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b8f701d10-02dff612-5c5f-4ed3-938d-8b9f25679996-000000@email.amazonses.com>
References: <C02846B1344F344EB4FAA6FA7AF481F13E7B118B@dggemm511-mbx.china.huawei.com> <20190625.084508.905200182299290020.mbj@tail-f.com> <0100016b8f701d10-02dff612-5c5f-4ed3-938d-8b9f25679996-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/-or5lzGn3HaO9GLoKq2EiKBjOS8>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 20:42:49 -0000

Hi,

Kent Watsen <kent+ietf@watsen.net> wrote:
> 
> > So, to start with, for each of the types in the crypto module, could
> > you specify the link to the corresponding IANA registry?
> 
> Yes, please send out the links so we have more clue...
> 
> 
> 
> To take a step back, my perception for how we got here is thus:
> 
> 1) the keystore draft wishes to store keys (perhaps created at the
> time of manufacturing) that can subsequently be referenced by
> downstream models, such as in the SSH and TLS client/server drafts.
>
> 2) to support this goal, the crypto-types draft defined some types for
> keys (first as identities, now as enumerations).
>
> 3) crypto savvy folks wanted to embrace and extend the definitions in
> crypto-types to be more complete (i.e., more then just keys)
> 
> 4) to enable the SSH and TLS models to use types defined in their
> protocol specs, mapping tables were added to those drafts to map the
> protocol-specific types to the generic crypto-types type.

So perhaps this is not the best solution?  The big set of types (in
crypto-types) will change over time, and the subsets used in various
applications will also change over time.  The best solution for such
sets in the IETF seems to be IANA registries, with corresponding
IANA-maintained YANG modules.

> 5) the IPsec folks now have a similar problem, to which the answer
> might be to do the same as the SSH and TLS drafts (i.e., define
> mappings from IPSec-specific types to crypto-types types)
> 
> 6) the general underlying issue is likely exasperated by the
> crypto-types draft defining more types than needed for just keys
> (i.e., the more it tries to support, the more mapping tables are
> needed), albeit this in itself seems like a good thing.
> 
> 7) it's unclear to me where the root cause of the problem lies.  It
> seems that the crypto folks may have instigated this long ago, by
> creating overlapping definitions for identical algorithms, which then
> manifested in the form of multiple IANA registries.
> 
> 8) our efforts to normalize this may be futile, and yet we want to
> support keystore.

Perhaps we can take a step back and define just the types we need
right now for keystore, in order to finish these drafts.  Then we (or
some other WG) can immediately start to work on an update to
crypto-types that would define more types for other purposes as well.


/martin


> Please correct any misstatements, as I'm speculating on some of the
> above.
> 
> Thinking out of the box, if we were to fold on crypto-types defining
> algorithms, perhaps keystore could store instances of something like
> an abstract base class that is subclassed by downstream modules (ssh,
> tls, ipsec).  The problem with this approach is that the keys become
> purpose-specific and so, e.g., if a device has a
> manufacturer-generated key, that key could only be used for the single
> purpose (e.g., TLS) and not for any other purpose (e.g., SSH, IPSec,
> etc.).  Sure, the vendor could create key multiple purpose-specific
> "keys" for the same underlying key store in hardware, but it would
> ultimately fail to support any purpose, potentially defined later in
> time.
> 
> Kent // contributor
> 


From nobody Tue Jun 25 15:57:18 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6CEEB1200B5 for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 15:57:16 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Ib1ngRP92KZo for <netconf@ietfa.amsl.com>; Tue, 25 Jun 2019 15:57:12 -0700 (PDT)
Received: from mail-lf1-x12f.google.com (mail-lf1-x12f.google.com [IPv6:2a00:1450:4864:20::12f]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id F2C8112002E for <netconf@ietf.org>; Tue, 25 Jun 2019 15:57:11 -0700 (PDT)
Received: by mail-lf1-x12f.google.com with SMTP id b11so178538lfa.5 for <netconf@ietf.org>; Tue, 25 Jun 2019 15:57:11 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=yLABkphDILmuS2hqMl4E0cp2XwV0DBF1WGekpCna43w=; b=l033yN6qUgpJnoV6LXagHCnNZqvzH2tsFd9FFBSOsoweI64fVqXu3WtmcIpIyoVhRV bLH+V/DTg67Vf7draKyyYSwq8yHXwyJ8TuqwmmNlTAycji6FJqza1zzFfK9e/chi8Bo/ SgepZngs2IrDbZz8P2YXMvZ60bZwcBwOF+mRPxCdKSseLpI2F7HpXEzJ2V/qTFHAPcB4 2zTCxf+o+0WoGmU2/N7hN+6e1jjq/y0vI3E5xL2wK4R/HTFFLRIlN9O5tWK+Kgl4kWyd TR+7jqhlXAC1Te39P8E7T5TQSo662YixovtDcWC1tc2+Xzyi6+Bun8VSV4iz59D12Q8N HQvg==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=yLABkphDILmuS2hqMl4E0cp2XwV0DBF1WGekpCna43w=; b=ifCnfC1IhnEX+iZWu6xPzsYX2A1pGwrDWdBu6liKSD5d52UfXR4pV13dNaC/zqC6Ev sJcDptcRevnoz+jWQiW10ngQtBAsYvQPFOWSDmXFv7qZQ6q/Or1D3HtyNEbW98XLkKav XiYkbKuQJazQd9WgcLcVsbevhwy4rmFVGEArbZUaK/c/hvsgbq8PNngdqPGadn/LB0J7 lcUo8XiaLgXUKWhk1q39Ab1fpLzYjDtTkYTaf+63vnartw1J3nF0CJKGc253vFezU4yq 2wCk4+90yspNNwiFZSu4Os8Md8PVX8dhlSDHvwvYolx/IgHWThf1+pjkfVMQQIBpZYf4 IczQ==
X-Gm-Message-State: APjAAAWqBuTMRaS55HVBSe4nev1FbxZQJxONtjvLMMcvkIZuwdOVfdJY 0r06yU4unCjrL/aaiAdvsedQ9Y/dy8NiN2DjwJCx1Q==
X-Google-Smtp-Source: APXvYqzj6vzJb3cpCMTEBSHnDQzhpS+eXThKt0k1M+i8aclW9RT3czq+tTQOC4yG9LOJNngoH9ipMxCSbmtjOJgnA74=
X-Received: by 2002:ac2:514b:: with SMTP id q11mr662080lfd.33.1561503429894; Tue, 25 Jun 2019 15:57:09 -0700 (PDT)
MIME-Version: 1.0
References: <em35e87021-fa76-4888-a383-8b34e960175f@morpheus> <0100016aa75956af-70018fb1-15f8-4394-8ffd-4f4d5b2d7b3f-000000@email.amazonses.com> <CABCOCHScSp8AEjcgSd7tX-Va45y51CxK-b_hO4nd3SzW9rTUKA@mail.gmail.com> <eme2e51d99-6140-4142-b89f-db5e4c6e2a88@morpheus> <0100016ab7a9af7e-cd7f776e-79e1-42a4-9c5d-d04aed0d8fa1-000000@email.amazonses.com> <emdf557a96-2926-4d87-83f9-2f8216ed652e@morpheus> <76ED75C8-AA1A-4A03-A382-0DE834C914A1@gmail.com> <0100016abd77bfe3-88ae515a-d7f9-41c7-b627-9c51bdf16213-000000@email.amazonses.com> <CABCOCHQ-SWFCzs-FzhLe=-n+j+-AEknTuv-nKJ4etFm0srig5w@mail.gmail.com> <884391D0-3F53-4F3D-BFB0-DD333D09507C@gmail.com> <CABCOCHTLzW+2mkau0KHSbprw0e7PjNFO6SZoPyXUzkKm7gsyow@mail.gmail.com> <00d101d51216$f807d120$e8177360$@hansfords.net> <E954A8E5-B241-4655-BF04-F987EC2870C2@gmail.com> <CABCOCHRKSjEFfRvdQWZEnqMQVQd_hNdrK2r4KByiaTbb8FL3aA@mail.gmail.com> <3B2E5975-26B3-4310-B718-9D8D3F0B0DDA@gmail.com> <CABCOCHTH8Ge6Yk3KdaX-sTmcs_Cx-1U4CEvL8Mt-oLFXUQUCug@mail.gmail.com> <0100016b482fc5f4-caf4b52b-416a-438f-9c47-68df526fb9b7-000000@email.amazonses.com> <CABCOCHQbUCPBu-wY_5sA2TUgsOFNGBtAtrYZ9crFJZV+=xo3Cw@mail.gmail.com> <0100016b4bc86abb-d69f575f-c2e7-4ce9-93a5-047262cbff75-000000@email.amazonses.com> <CABCOCHQct9XP86LsGU3qkUkNKfcoSttdmnUqLLG_JP1wfcLe3w@mail.gmail.com> <0100016b4d55fbaf-7f6ae36b-0a00-4b10-a6c0-22fd0401a5e2-000000@email.amazonses.com> <CABCOCHQJ96hXxD19E_KQJ2quHxiUwSivn-Ei0sGWoYDFwM6Qxw@mail.gmail.com> <3204AB2C-3B67-419A-851E-9BA8BEB2273A@gmail.com>
In-Reply-To: <3204AB2C-3B67-419A-851E-9BA8BEB2273A@gmail.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Tue, 25 Jun 2019 15:56:58 -0700
Message-ID: <CABCOCHRprs7hBOcNqamLRdeP67LZafHe_pczsACFzczpXHUxAA@mail.gmail.com>
To: Mahesh Jethanandani <mjethanandani@gmail.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="000000000000414196058c2dd940"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ws2PdeItWnUzJssJ0ffhtef5O2o>
Subject: Re: [netconf] RFC 6241 Ambiguity
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 25 Jun 2019 22:57:16 -0000

--000000000000414196058c2dd940
Content-Type: text/plain; charset="UTF-8"

Hi,

these changes look OK to me.

Andy


On Tue, Jun 25, 2019 at 11:03 AM Mahesh Jethanandani <
mjethanandani@gmail.com> wrote:

> Summarizing the list of changes that we seem to have agreed upon:
>
> For the first set of changes in section 7.8 and 7.9, we seem to agree on
> the original set of changes I had sent out earlier, which essentially
> deferred the discussion of confirmed commit to section 8.4 of the RFC. The
> second set of changes updates Section 8.4.1 to explain what happens to a
> confirmed commit that includes a <persist> element.
>
> The highlights in the sections should enable identifying the changes.
>
> *CHANGE 1 START*
>
> OLD (as in original RFC 6241)
>
> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
> <close-session>*
>
>    Description:  Request graceful termination of a NETCONF session.
>
>       When a NETCONF server receives a <close-session> request, it will
>       gracefully close the session.  The server will release any locks
>       and resources associated with the session and gracefully close any
>       associated connections.  Any NETCONF requests received after a
>       <close-session> request will be ignored.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <close-session/>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
> NEW
>
> *7.8* <https://tools.ietf.org/html/rfc6241#section-7.8>*.
> <close-session>*
>
>    Description:  Request graceful termination of a NETCONF session.
>
>       When a NETCONF server receives a <close-session> request, it will
>       gracefully close the session.  The server will release any locks
>       and resources associated with the session and gracefully close any
>       associated connections.  Any NETCONF requests received after a
>       <close-session> request will be ignored.
>
>       For details on what happens if a NETCONF server receives a
>       <close-session> request while processing a confirmed commit,
>       please refer to Section 8.4
> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <close-session/>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
> OLD (as in original RFC 6241).
>
> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.  <kill-session>*
>
>    Description:  Force the termination of a NETCONF session.
>
>       When a NETCONF entity receives a <kill-session> request for an
>       open session, it will abort any operations currently in process,
>       release any locks and resources associated with the session, and
>       close any associated connections.
>
>       If a NETCONF server receives a <kill-session> request while
>       processing a confirmed commit (Section 8.4
> <https://tools.ietf.org/html/rfc6241#section-8.4>), it MUST restore the
>       configuration to its state before the confirmed commit was issued.
>
>       Otherwise, the <kill-session> operation does not roll back
>       configuration or other device state modifications made by the
>       entity holding the lock.
>
>    Parameters:
>
>       session-id:  Session identifier of the NETCONF session to be
>          terminated.  If this value is equal to the current session ID,
>          an "invalid-value" error is returned.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <kill-session>
>          <session-id>4</session-id>
>        </kill-session>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
> NEW
>
> *7.9* <https://tools.ietf.org/html/rfc6241#section-7.9>*.  <kill-session>*
>
>    Description:  Force the termination of a NETCONF session.
>
>       When a NETCONF entity receives a <kill-session> request for an
>       open session, it will abort any operations currently in process,
>       release any locks and resources associated with the session, and
>       close any associated connections.
>
>       For details on what happens if a NETCONF server receives a
>       <kill-session> request while processing a confirmed commit,
>       please refer to Section 8.4
> <https://tools.ietf.org/html/rfc6241#section-8.4>.
>
>       Otherwise, the <kill-session> operation does not roll back
>       configuration or other device state modifications made by the
>       entity holding the lock.
>
>    Parameters:
>
>       session-id:  Session identifier of the NETCONF session to be
>          terminated.  If this value is equal to the current session ID,
>          an "invalid-value" error is returned.
>
>    Positive Response:  If the device was able to satisfy the request, an
>       <rpc-reply> is sent that includes an <ok> element.
>
>    Negative Response:  An <rpc-error> element is included in the
>       <rpc-reply> if the request cannot be completed for any reason.
>
>
>    Example:
>
>      <rpc message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <kill-session>
>          <session-id>4</session-id>
>        </kill-session>
>      </rpc>
>
>      <rpc-reply message-id="101"
>           xmlns="urn:ietf:params:xml:ns:netconf:base:1.0">
>        <ok/>
>      </rpc-reply>
>
> *CHANGE 1 END*
>
> *CHANGE 2 START*
> The following paragraph in Section 8.4.1 would be modified.
>
> OLD:
>
>    If the device reboots for any reason before the confirm timeout
>    expires, the server MUST restore the configuration to its state
>    before the confirmed commit was issued.
>
>
> NEW:
>
>    If the device reboots for any reason before the confirm timeout
>    expires, the server MUST restore the configuration to its state
>    before the confirmed commit was issued, unless the confirmed commit
>    also included a <persist> element, in which case the server MAY continue
>    the confirmed commit procedure.
>
> *CHANGE 2 END*
>
> Finally, looking at the current set of Errata that are already open
> against the RFC, we (the chairs) believe that Errata number 5397 should be
> deleted and (a new Errata with these contents) be posted. This is being
> done to avoid stacking one Errata on top of another.
>
> Unless there is objection to these changes within the next two weeks, we
> will proceed with submitting them to the RFC Editor.
>
> On Jun 12, 2019, at 2:47 PM, Andy Bierman <andy@yumaworks.com> wrote:
>
> Hi,
>
> This is the new text in question:
> It appears your intent is (c) since there is no mention at all what
> happens if
> <persist> was included.  The text just says what does not happen in this
> case.
>
>
>>>    If the device reboots for any reason before the confirm timeout
>>>    expires, the server MUST restore the configuration to its state
>>>    before the confirmed commit was issued, unless the confirmed commit
>>>    also included a <persist> element.
>>>
>>
>
> How about adding at the end:
>
> OLD:
>
> element.
>
> NEW:
>
> element, in which case the server MAY continue the confirmed commit
> procedure.
>
>
> Andy
>
>
>
> On Wed, Jun 12, 2019 at 1:16 PM Kent Watsen <kent+ietf@watsen.net> wrote:
>
>>
>> Hi Andy,
>>
>> I object to changing RFC 6241 with an Errata if it attempts to enforce
>> protocol behavior
>> that the original RFC does not actually specify.  (c) is correct for an
>> Errata because the original RFC
>> is under-specified.  Or perhaps: (d) 'persist' MAY span reboots
>>
>>
>> It sounds like we're in agreement.  Are you objecting to something I
>> wrote in particular?
>>
>> Kent // contributor
>>
>>
>>
> Mahesh Jethanandani
> mjethanandani@gmail.com
>
>
>
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf
>

--000000000000414196058c2dd940
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div>Hi,</div><div><br></div><div>these changes look OK to=
 me.</div><div><br></div><div>Andy</div><div><br></div><br><div class=3D"gm=
ail_quote"><div dir=3D"ltr" class=3D"gmail_attr">On Tue, Jun 25, 2019 at 11=
:03 AM Mahesh Jethanandani &lt;<a href=3D"mailto:mjethanandani@gmail.com">m=
jethanandani@gmail.com</a>&gt; wrote:<br></div><blockquote class=3D"gmail_q=
uote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,2=
04);padding-left:1ex"><div style=3D"overflow-wrap: break-word;">Summarizing=
 the list of changes that we seem to have agreed upon:<div><br></div><div>F=
or the first set of changes in section 7.8 and 7.9, we seem to agree on the=
 original set of changes I had sent out earlier, which essentially deferred=
 the discussion of confirmed commit to section 8.4 of the RFC. The second s=
et of changes updates Section 8.4.1 to explain what happens to a confirmed =
commit that includes a &lt;persist&gt; element.</div><div><br></div><div>Th=
e highlights in the sections should enable identifying the changes.</div><d=
iv><b><br></b></div><div><b>CHANGE 1 START</b><br><div><br></div><div><div =
style=3D"margin:0px;font-stretch:normal;line-height:normal">OLD (as in orig=
inal RFC 6241)</div><div style=3D"margin:0px;font-stretch:normal;font-size:=
17px;line-height:normal;min-height:20px"><br></div><div style=3D"margin:0px=
;font-stretch:normal;line-height:normal"><span><a href=3D"https://tools.iet=
f.org/html/rfc6241#section-7.8" target=3D"_blank"><b>7.8</b></a><b>.=C2=A0 =
&lt;close-session&gt;</b></span></div><div style=3D"margin:0px;font-stretch=
:normal;line-height:normal;min-height:23px"><span></span><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0=
 Description:=C2=A0 Request graceful termination of a NETCONF session.</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal;min=
-height:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:=
normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 When a NETCONF server=
 receives a &lt;close-session&gt; request, it will</span></div><div style=
=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =
=C2=A0 gracefully close the session.=C2=A0 The server will release any lock=
s</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:norm=
al"><span>=C2=A0 =C2=A0 =C2=A0 and resources associated with the session an=
d gracefully close any</span></div><div style=3D"margin:0px;font-stretch:no=
rmal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 associated connections.=
=C2=A0 Any NETCONF requests received after a</span></div><div style=3D"marg=
in:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 &=
lt;close-session&gt; request will be ignored.</span></div><div style=3D"mar=
gin:0px;font-stretch:normal;line-height:normal;min-height:23px"><span></spa=
n><br></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal=
"><span>=C2=A0=C2=A0 Positive Response:=C2=A0 If the device was able to sat=
isfy the request, an</span></div><div style=3D"margin:0px;font-stretch:norm=
al;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; is sent=
 that includes an &lt;ok&gt; element.</span></div><div style=3D"margin:0px;=
font-stretch:normal;line-height:normal;min-height:23px"><span></span><br></=
div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=
=C2=A0=C2=A0 Negative Response:=C2=A0 An &lt;rpc-error&gt; element is inclu=
ded in the</span></div><div style=3D"margin:0px;font-stretch:normal;line-he=
ight:normal"><span>=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; if the request ca=
nnot be completed for any reason.</span></div><div style=3D"margin:0px;font=
-stretch:normal;line-height:normal;min-height:23px"><span></span><br></div>=
<div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=
=A0=C2=A0 Example:</span></div><div style=3D"margin:0px;font-stretch:normal=
;line-height:normal;min-height:23px"><span></span><br></div><div style=3D"m=
argin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =C2=A0=
 &lt;rpc message-id=3D&quot;101&quot;</span></div><div style=3D"margin:0px;=
font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =
=C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&gt;</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><s=
pan>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;close-session/&gt;</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =
=C2=A0 &lt;/rpc&gt;</span></div><div style=3D"margin:0px;font-stretch:norma=
l;line-height:normal;min-height:23px"><span></span><br></div><div style=3D"=
margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =C2=
=A0 &lt;rpc-reply message-id=3D&quot;101&quot;</span></div><div style=3D"ma=
rgin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0=
 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&=
gt;</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:no=
rmal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;ok/&gt;</span></div><div style=
=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =
=C2=A0 &lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-stretch=
:normal;line-height:normal;min-height:23px"><span></span><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;line-height:normal">NEW</div><div styl=
e=3D"margin:0px;font-stretch:normal;line-height:normal;min-height:20px"><br=
></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><sp=
an><a href=3D"https://tools.ietf.org/html/rfc6241#section-7.8" target=3D"_b=
lank"><b>7.8</b></a><b>.=C2=A0 &lt;close-session&gt;</b></span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;line-height:normal;min-height:23px">=
<span></span><br></div><div style=3D"margin:0px;font-stretch:normal;line-he=
ight:normal"><span>=C2=A0=C2=A0 Description:=C2=A0 Request graceful termina=
tion of a NETCONF session.</span></div><div style=3D"margin:0px;font-stretc=
h:normal;line-height:normal;min-height:23px"><span></span><br></div><div st=
yle=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=
=A0 =C2=A0 When a NETCONF server receives a &lt;close-session&gt; request, =
it will</span></div><div style=3D"margin:0px;font-stretch:normal;line-heigh=
t:normal"><span>=C2=A0 =C2=A0 =C2=A0 gracefully close the session.=C2=A0 Th=
e server will release any locks</span></div><div style=3D"margin:0px;font-s=
tretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 and resources =
associated with the session and gracefully close any</span></div><div style=
=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =
=C2=A0 associated connections.=C2=A0 Any NETCONF requests received after a<=
/span></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal=
"><span>=C2=A0 =C2=A0 =C2=A0 &lt;close-session&gt; request will be ignored.=
</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:norma=
l;min-height:23px"><span></span><br></div><div style=3D"margin:0px;font-str=
etch:normal;line-height:normal;color:rgb(0,140,180)"><span style=3D"color:r=
gb(0,0,0)">=C2=A0 =C2=A0 =C2=A0=C2=A0</span><span>For details on what happe=
ns if a NETCONF server receives a=C2=A0</span></div><div style=3D"margin:0p=
x;font-stretch:normal;line-height:normal;color:rgb(0,140,180)"><span>=C2=A0=
 =C2=A0 =C2=A0 &lt;close-session&gt; request while processing a confirmed c=
ommit,</span></div><div style=3D"margin:0px;font-stretch:normal;line-height=
:normal;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0 please refer to=C2=
=A0<a href=3D"https://tools.ietf.org/html/rfc6241#section-8.4" target=3D"_b=
lank"><span style=3D"color:rgb(0,140,180)">Section 8.4</span></a>.</span></=
div><div style=3D"margin:0px;font-stretch:normal;line-height:normal;min-hei=
ght:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:norm=
al;line-height:normal"><span>=C2=A0=C2=A0 Positive Response:=C2=A0 If the d=
evice was able to satisfy the request, an</span></div><div style=3D"margin:=
0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 &lt;=
rpc-reply&gt; is sent that includes an &lt;ok&gt; element.</span></div><div=
 style=3D"margin:0px;font-stretch:normal;line-height:normal;min-height:23px=
"><span></span><br></div><div style=3D"margin:0px;font-stretch:normal;line-=
height:normal"><span>=C2=A0=C2=A0 Negative Response:=C2=A0 An &lt;rpc-error=
&gt; element is included in the</span></div><div style=3D"margin:0px;font-s=
tretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&=
gt; if the request cannot be completed for any reason.</span></div><div sty=
le=3D"margin:0px;font-stretch:normal;line-height:normal;min-height:23px"><s=
pan></span><br></div><div style=3D"margin:0px;font-stretch:normal;line-heig=
ht:normal"><span>=C2=A0=C2=A0 Example:</span></div><div style=3D"margin:0px=
;font-stretch:normal;line-height:normal;min-height:23px"><span></span><br><=
/div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span=
>=C2=A0=C2=A0 =C2=A0 &lt;rpc message-id=3D&quot;101&quot;</span></div><div =
style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =
=C2=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:ba=
se:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;l=
ine-height:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;close-session/&gt;<=
/span></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal=
"><span>=C2=A0=C2=A0 =C2=A0 &lt;/rpc&gt;</span></div><div style=3D"margin:0=
px;font-stretch:normal;line-height:normal;min-height:23px"><span></span><br=
></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><sp=
an>=C2=A0=C2=A0 =C2=A0 &lt;rpc-reply message-id=3D&quot;101&quot;</span></d=
iv><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=
=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:net=
conf:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:n=
ormal;line-height:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;ok/&gt;</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><s=
pan>=C2=A0=C2=A0 =C2=A0 &lt;/rpc-reply&gt;</span></div><div style=3D"margin=
:0px;font-stretch:normal;line-height:normal;min-height:23px"><span></span><=
br></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal">O=
LD (as in original RFC 6241).</div><div style=3D"margin:0px;font-stretch:no=
rmal;line-height:normal;min-height:23px"><span></span><br></div><div style=
=3D"margin:0px;font-stretch:normal;line-height:normal"><span><a href=3D"htt=
ps://tools.ietf.org/html/rfc6241#section-7.9" target=3D"_blank"><b>7.9</b><=
/a><b>.=C2=A0 &lt;kill-session&gt;</b></span></div><div style=3D"margin:0px=
;font-stretch:normal;line-height:normal;min-height:23px"><span></span><br><=
/div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span=
>=C2=A0=C2=A0 Description:=C2=A0 Force the termination of a NETCONF session=
.</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:norm=
al;min-height:23px"><span></span><br></div><div style=3D"margin:0px;font-st=
retch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 When a NETCONF =
entity receives a &lt;kill-session&gt; request for an</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0=
 =C2=A0 open session, it will abort any operations currently in process,</s=
pan></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal">=
<span>=C2=A0 =C2=A0 =C2=A0 release any locks and resources associated with =
the session, and</span></div><div style=3D"margin:0px;font-stretch:normal;l=
ine-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 close any associated connecti=
ons.</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:n=
ormal;min-height:23px"><span></span><br></div><div style=3D"margin:0px;font=
-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 If a NETCONF=
 server receives a &lt;kill-session&gt; request while</span></div><div styl=
e=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0=
 =C2=A0 processing a confirmed commit (<a href=3D"https://tools.ietf.org/ht=
ml/rfc6241#section-8.4" target=3D"_blank"><span style=3D"color:rgb(0,0,238)=
">Section 8.4</span></a>), it MUST restore the</span></div><div style=3D"ma=
rgin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0=
 configuration to its state before the confirmed commit was issued.</span><=
/div><div style=3D"margin:0px;font-stretch:normal;line-height:normal;min-he=
ight:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:nor=
mal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 Otherwise, the &lt;kill-=
session&gt; operation does not roll back</span></div><div style=3D"margin:0=
px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 confi=
guration or other device state modifications made by the</span></div><div s=
tyle=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=
=A0 =C2=A0 entity holding the lock.</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;line-height:normal;min-height:23px"><span></span><br></di=
v><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=
=C2=A0=C2=A0 Parameters:</span></div><div style=3D"margin:0px;font-stretch:=
normal;line-height:normal;min-height:23px"><span></span><br></div><div styl=
e=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0=
 =C2=A0 session-id:=C2=A0 Session identifier of the NETCONF session to be</=
span></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"=
><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0 terminated.=C2=A0 If this value is=
 equal to the current session ID,</span></div><div style=3D"margin:0px;font=
-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0=
 an &quot;invalid-value&quot; error is returned.</span></div><div style=3D"=
margin:0px;font-stretch:normal;line-height:normal;min-height:23px"><span></=
span><br></div><div style=3D"margin:0px;font-stretch:normal;line-height:nor=
mal"><span>=C2=A0=C2=A0 Positive Response:=C2=A0 If the device was able to =
satisfy the request, an</span></div><div style=3D"margin:0px;font-stretch:n=
ormal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; is s=
ent that includes an &lt;ok&gt; element.</span></div><div style=3D"margin:0=
px;font-stretch:normal;line-height:normal;min-height:23px"><span></span><br=
></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><sp=
an>=C2=A0=C2=A0 Negative Response:=C2=A0 An &lt;rpc-error&gt; element is in=
cluded in the</span></div><div style=3D"margin:0px;font-stretch:normal;line=
-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; if the request=
 cannot be completed for any reason.</span></div><div style=3D"margin:0px;f=
ont-stretch:normal;line-height:normal;min-height:23px"><span></span><br></d=
iv><div style=3D"margin:0px;font-stretch:normal;line-height:normal;min-heig=
ht:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:norma=
l;line-height:normal"><span>=C2=A0=C2=A0 Example:</span></div><div style=3D=
"margin:0px;font-stretch:normal;line-height:normal;min-height:23px"><span><=
/span><br></div><div style=3D"margin:0px;font-stretch:normal;line-height:no=
rmal"><span>=C2=A0=C2=A0 =C2=A0 &lt;rpc message-id=3D&quot;101&quot;</span>=
</div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><spa=
n>=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:n=
etconf:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch=
:normal;line-height:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;kill-sessi=
on&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;line-height=
:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0 &lt;session-id&gt;4&lt;/se=
ssion-id&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;line-=
height:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;/kill-session&gt;</span=
></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><sp=
an>=C2=A0=C2=A0 =C2=A0 &lt;/rpc&gt;</span></div><div style=3D"margin:0px;fo=
nt-stretch:normal;line-height:normal;min-height:23px"><span></span><br></di=
v><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=
=C2=A0=C2=A0 =C2=A0 &lt;rpc-reply message-id=3D&quot;101&quot;</span></div>=
<div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netcon=
f:base:1.0&quot;&gt;</span></div><div style=3D"margin:0px;font-stretch:norm=
al;line-height:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;ok/&gt;</span><=
/div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span=
>=C2=A0=C2=A0 =C2=A0 &lt;/rpc-reply&gt;</span></div><div style=3D"margin:0p=
x;font-stretch:normal;line-height:normal;min-height:23px"><span></span><br>=
</div><div style=3D"margin:0px;font-stretch:normal;line-height:normal">NEW<=
/div><div style=3D"margin:0px;font-stretch:normal;line-height:normal;min-he=
ight:23px"><span></span><br></div><div style=3D"margin:0px;font-stretch:nor=
mal;line-height:normal"><span><a href=3D"https://tools.ietf.org/html/rfc624=
1#section-7.9" target=3D"_blank"><b>7.9</b></a><b>.=C2=A0 &lt;kill-session&=
gt;</b></span></div><div style=3D"margin:0px;font-stretch:normal;line-heigh=
t:normal;min-height:23px"><span></span><br></div><div style=3D"margin:0px;f=
ont-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 Description:=C2=
=A0 Force the termination of a NETCONF session.</span></div><div style=3D"m=
argin:0px;font-stretch:normal;line-height:normal;min-height:23px"><span></s=
pan><br></div><div style=3D"margin:0px;font-stretch:normal;line-height:norm=
al"><span>=C2=A0 =C2=A0 =C2=A0 When a NETCONF entity receives a &lt;kill-se=
ssion&gt; request for an</span></div><div style=3D"margin:0px;font-stretch:=
normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 open session, it will=
 abort any operations currently in process,</span></div><div style=3D"margi=
n:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 re=
lease any locks and resources associated with the session, and</span></div>=
<div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=
=A0 =C2=A0 =C2=A0 close any associated connections.</span></div><div style=
=3D"margin:0px;font-stretch:normal;line-height:normal;min-height:23px"><spa=
n></span><br></div><div style=3D"margin:0px;font-stretch:normal;line-height=
:normal;color:rgb(0,140,180)"><span style=3D"color:rgb(0,0,0)">=C2=A0 =C2=
=A0 =C2=A0=C2=A0</span><span>For details on what happens if a NETCONF serve=
r receives a=C2=A0</span></div><div style=3D"margin:0px;font-stretch:normal=
;line-height:normal;color:rgb(0,140,180)"><span>=C2=A0 =C2=A0 =C2=A0 &lt;ki=
ll-session&gt; request while processing a confirmed commit,</span></div><di=
v style=3D"margin:0px;font-stretch:normal;line-height:normal;color:rgb(0,14=
0,180)"><span>=C2=A0 =C2=A0 =C2=A0 please refer to=C2=A0<a href=3D"https://=
tools.ietf.org/html/rfc6241#section-8.4" target=3D"_blank"><span style=3D"c=
olor:rgb(0,140,180)">Section 8.4</span></a>.</span></div><div style=3D"marg=
in:0px;font-stretch:normal;line-height:normal;min-height:23px"><span></span=
><br></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"=
><span>=C2=A0 =C2=A0 =C2=A0 Otherwise, the &lt;kill-session&gt; operation d=
oes not roll back</span></div><div style=3D"margin:0px;font-stretch:normal;=
line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 configuration or other devic=
e state modifications made by the</span></div><div style=3D"margin:0px;font=
-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 entity holdi=
ng the lock.</span></div><div style=3D"margin:0px;font-stretch:normal;line-=
height:normal;min-height:23px"><span></span><br></div><div style=3D"margin:=
0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 Parameters:<=
/span></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal=
;min-height:23px"><span></span><br></div><div style=3D"margin:0px;font-stre=
tch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0 session-id:=C2=A0=
 Session identifier of the NETCONF session to be</span></div><div style=3D"=
margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =C2=
=A0 =C2=A0 =C2=A0 terminated.=C2=A0 If this value is equal to the current s=
ession ID,</span></div><div style=3D"margin:0px;font-stretch:normal;line-he=
ight:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0 an &quot;invalid-value=
&quot; error is returned.</span></div><div style=3D"margin:0px;font-stretch=
:normal;line-height:normal;min-height:23px"><span></span><br></div><div sty=
le=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0=
 Positive Response:=C2=A0 If the device was able to satisfy the request, an=
</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:norma=
l"><span>=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; is sent that includes an &l=
t;ok&gt; element.</span></div><div style=3D"margin:0px;font-stretch:normal;=
line-height:normal;min-height:23px"><span></span><br></div><div style=3D"ma=
rgin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 Negativ=
e Response:=C2=A0 An &lt;rpc-error&gt; element is included in the</span></d=
iv><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=
=C2=A0 =C2=A0 =C2=A0 &lt;rpc-reply&gt; if the request cannot be completed f=
or any reason.</span></div><div style=3D"margin:0px;font-stretch:normal;lin=
e-height:normal;min-height:23px"><span></span><br></div><div style=3D"margi=
n:0px;font-stretch:normal;line-height:normal;min-height:23px"><span></span>=
<br></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal">=
<span>=C2=A0=C2=A0 Example:</span></div><div style=3D"margin:0px;font-stret=
ch:normal;line-height:normal;min-height:23px"><span></span><br></div><div s=
tyle=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=
=A0 =C2=A0 &lt;rpc message-id=3D&quot;101&quot;</span></div><div style=3D"m=
argin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quo=
t;&gt;</span></div><div style=3D"margin:0px;font-stretch:normal;line-height=
:normal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;kill-session&gt;</span></div>=
<div style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=
=A0=C2=A0 =C2=A0 =C2=A0 =C2=A0 &lt;session-id&gt;4&lt;/session-id&gt;</span=
></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><sp=
an>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;/kill-session&gt;</span></div><div style=
=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =
=C2=A0 &lt;/rpc&gt;</span></div><div style=3D"margin:0px;font-stretch:norma=
l;line-height:normal;min-height:23px"><span></span><br></div><div style=3D"=
margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =C2=
=A0 &lt;rpc-reply message-id=3D&quot;101&quot;</span></div><div style=3D"ma=
rgin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0 =C2=A0 =C2=A0=
 =C2=A0 =C2=A0 xmlns=3D&quot;urn:ietf:params:xml:ns:netconf:base:1.0&quot;&=
gt;</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:no=
rmal"><span>=C2=A0=C2=A0 =C2=A0 =C2=A0 &lt;ok/&gt;</span></div><div style=
=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 =
=C2=A0 &lt;/rpc-reply&gt;</span></div><div style=3D"margin:0px;font-stretch=
:normal;line-height:normal;min-height:20px"><br></div><div style=3D"margin:=
0px;font-stretch:normal;line-height:normal;min-height:20px"><b>CHANGE 1 END=
</b></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal;m=
in-height:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;line=
-height:normal;min-height:20px"><b>CHANGE 2 START</b></div><div style=3D"ma=
rgin:0px;font-stretch:normal;line-height:normal">The following paragraph in=
 Section 8.4.1 would be modified.</div><div style=3D"margin:0px;font-stretc=
h:normal;line-height:normal;min-height:20px"><br></div><div style=3D"margin=
:0px;font-stretch:normal;line-height:normal">OLD:</div><div style=3D"margin=
:0px;font-stretch:normal;line-height:normal;min-height:20px"><br></div><div=
 style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=
=C2=A0 If the device reboots for any reason before the confirm timeout</spa=
n></div><div style=3D"margin:0px;font-stretch:normal;line-height:normal"><s=
pan>=C2=A0=C2=A0 expires, the server MUST restore the configuration to its =
state</span></div><div style=3D"margin:0px;font-stretch:normal;line-height:=
normal"><span>=C2=A0=C2=A0 before the confirmed commit was issued.</span></=
div><div style=3D"margin:0px;font-stretch:normal;line-height:normal;min-hei=
ght:20px"><br></div><div style=3D"margin:0px;font-stretch:normal;line-heigh=
t:normal;min-height:20px"><br></div><div style=3D"margin:0px;font-stretch:n=
ormal;line-height:normal">NEW:</div><div style=3D"margin:0px;font-stretch:n=
ormal;line-height:normal;min-height:20px"><br></div><div style=3D"margin:0p=
x;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 If the device =
reboots for any reason before the confirm timeout</span></div><div style=3D=
"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=C2=A0 expi=
res, the server MUST restore the configuration to its state</span></div><di=
v style=3D"margin:0px;font-stretch:normal;line-height:normal"><span>=C2=A0=
=C2=A0 before the confirmed commit was issued,=C2=A0</span><span style=3D"c=
olor:rgb(0,140,180)">unless the confirmed commit=C2=A0</span></div><div sty=
le=3D"margin:0px;font-stretch:normal;line-height:normal;color:rgb(0,140,180=
)"><span>=C2=A0=C2=A0 also included a &lt;persist&gt; element, in which cas=
e the server MAY continue</span></div><div style=3D"margin:0px;font-stretch=
:normal;line-height:normal"><span style=3D"color:rgb(0,0,0)">=C2=A0 =C2=A0<=
/span><span><font color=3D"#008cb4">the confirmed commit procedure.</font><=
/span></div><div><span style=3D"color:rgb(0,0,0)"><br></span></div><div><b>=
CHANGE 2 END</b></div><div><b><br></b></div><div>Finally, looking at the cu=
rrent set of Errata that are already open against the RFC, we (the chairs) =
believe that Errata number 5397 should be deleted and (a new Errata with th=
ese contents) be posted. This is being done to avoid stacking one Errata on=
 top of another.</div><div><div><br></div></div><div>Unless there is object=
ion to these changes within the next two weeks, we will proceed with submit=
ting them to the RFC Editor.</div><div><br><blockquote type=3D"cite"><div>O=
n Jun 12, 2019, at 2:47 PM, Andy Bierman &lt;<a href=3D"mailto:andy@yumawor=
ks.com" target=3D"_blank">andy@yumaworks.com</a>&gt; wrote:</div><br class=
=3D"gmail-m_-5526494830090015177Apple-interchange-newline"><div><div dir=3D=
"ltr">Hi,<div><br></div><div>This is the new text in question:</div><div>It=
 appears your intent is (c) since there is no mention at all what happens i=
f</div><div>&lt;persist&gt; was included.=C2=A0 The text just says what doe=
s not happen in this case.</div><div><br></div><div><blockquote type=3D"cit=
e"><div dir=3D"ltr"><div class=3D"gmail_quote"><blockquote class=3D"gmail_q=
uote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,2=
04);padding-left:1ex"><div><div><div><blockquote type=3D"cite"><div><div cl=
ass=3D"gmail_quote" style=3D"font-family:Helvetica;font-size:12px"><blockqu=
ote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px=
 solid rgb(204,204,204);padding-left:1ex"><div><div><div style=3D"margin:0p=
x;font-stretch:normal;font-size:18.3px;line-height:normal;font-family:Couri=
er"><br class=3D"gmail-m_-5526494830090015177gmail-Apple-interchange-newlin=
e">=C2=A0=C2=A0<span class=3D"gmail-m_-5526494830090015177gmail-m_-61270693=
74813062504gmail-m_-7255355645366113168Apple-converted-space">=C2=A0</span>=
If the device reboots for any reason before the confirm timeout</div><div s=
tyle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;=
font-family:Courier">=C2=A0=C2=A0<span class=3D"gmail-m_-552649483009001517=
7gmail-m_-6127069374813062504gmail-m_-7255355645366113168Apple-converted-sp=
ace">=C2=A0</span>expires, the server MUST restore the configuration to its=
 state</div><div style=3D"margin:0px;font-stretch:normal;font-size:18.3px;l=
ine-height:normal;font-family:Courier">=C2=A0=C2=A0<span class=3D"gmail-m_-=
5526494830090015177gmail-m_-6127069374813062504gmail-m_-7255355645366113168=
Apple-converted-space">=C2=A0</span>before the confirmed commit was issued,=
<span class=3D"gmail-m_-5526494830090015177gmail-m_-6127069374813062504gmai=
l-m_-7255355645366113168Apple-converted-space">=C2=A0</span><span style=3D"=
color:rgb(0,140,180)">unless the confirmed commit=C2=A0</span></div><div st=
yle=3D"margin:0px;font-stretch:normal;font-size:18.3px;line-height:normal;f=
ont-family:Courier;color:rgb(0,140,180)">=C2=A0=C2=A0<span class=3D"gmail-m=
_-5526494830090015177gmail-m_-6127069374813062504gmail-m_-72553556453661131=
68Apple-converted-space">=C2=A0</span>also included a &lt;persist&gt; eleme=
nt.</div></div></div></blockquote></div></div></blockquote></div></div></di=
v></blockquote><div><br></div></div></div></blockquote><blockquote type=3D"=
cite"><div dir=3D"ltr"><div class=3D"gmail_quote"><div><br></div><div>How a=
bout adding at the end:</div><div><br></div><div>OLD:</div><div><br></div><=
div>element.</div><div><br></div><div>NEW:</div><div><br></div><div>element=
, in which case the server MAY continue the confirmed commit procedure.</di=
v><div><br></div><div><br></div><div>Andy</div><div>=C2=A0</div></div></div=
></blockquote></div></div><br><div class=3D"gmail_quote"><div dir=3D"ltr" c=
lass=3D"gmail_attr">On Wed, Jun 12, 2019 at 1:16 PM Kent Watsen &lt;<a href=
=3D"mailto:kent%2Bietf@watsen.net" target=3D"_blank">kent+ietf@watsen.net</=
a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"margin:0p=
x 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><d=
iv><div><br></div>Hi Andy,<div><br><div><blockquote type=3D"cite"><div><div=
 dir=3D"ltr"><div class=3D"gmail_quote"><div>I object to changing RFC 6241 =
with an Errata if it attempts to enforce protocol behavior</div><div>that t=
he original RFC does not actually specify.=C2=A0 (c) is correct for an Erra=
ta because the original RFC</div><div>is under-specified.=C2=A0 Or perhaps:=
 (d) &#39;persist&#39; MAY span reboots</div></div></div></div></blockquote=
><div><br></div><div>It sounds like we&#39;re in agreement.=C2=A0 Are you o=
bjecting to something I wrote in particular?</div><div><br></div></div>Kent=
 // contributor<div><br></div><div><br></div></div></div></blockquote></div=
>
</div></blockquote></div><br><div>
<div>Mahesh Jethanandani</div><div><a href=3D"mailto:mjethanandani@gmail.co=
m" target=3D"_blank">mjethanandani@gmail.com</a></div><div><br></div><br cl=
ass=3D"gmail-m_-5526494830090015177Apple-interchange-newline">

</div>
<br></div></div></div>_______________________________________________<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><=
br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer=
" target=3D"_blank">https://www.ietf.org/mailman/listinfo/netconf</a><br>
</blockquote></div></div>

--000000000000414196058c2dd940--


From nobody Wed Jun 26 01:56:15 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 254CA12022E for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 01:56:14 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id UU0lY7spFt-j for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 01:56:10 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id AE935120225 for <netconf@ietf.org>; Wed, 26 Jun 2019 01:56:10 -0700 (PDT)
Received: from localhost (h-4-215.A165.priv.bahnhof.se [158.174.4.215]) by mail.tail-f.com (Postfix) with ESMTPSA id 603CC1AE0351; Wed, 26 Jun 2019 10:56:08 +0200 (CEST)
Date: Wed, 26 Jun 2019 10:56:08 +0200 (CEST)
Message-Id: <20190626.105608.121899679021225720.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b68794a39-0d934910-4b4b-4801-8d56-27f678081e93-000000@email.amazonses.com>
References: <0100016b68794a39-0d934910-4b4b-4801-8d56-27f678081e93-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/kHjsaffV1PwrLe_rX9w5ez_zCFo>
Subject: Re: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 26 Jun 2019 08:56:14 -0000

Hi,

Kent Watsen <kent+ietf@watsen.net> wrote:
> 
> I started off trying to create a variation of "#2" but, as got into
> it, I realized that *encrypting* the keys would solve most problems.
> Note that we really don't want "hidden" keys at all, as them not being
> part of configuration causes backup/restore problems.  What we want
> are values that can be treated like config, but are non-sensical
> without the decryption key.  Values MAY be encrypted using a
> manufacturer-generated key (which locks the value to the device), or a
> key generated by a *privileged* admin, which opens up the possibility
> for the key to float between devices.
> 
> Specifically, imagine the following:
> 
> Precondition:
> 1) devices are shipped from manufacturer with a hidden asymmetric key
> in <operational>
> 
> Post-SZTP Onboarding:
> 2) privileged admin copies manufacturer generated key from
> <operational> to <running>

The device could also store this key (or rather just the name) in its
factory configuration.

I don't think the public key and alg needs to go into the config.

Or in general, if the key is configured as hidden, I think it should
NOT have a public key and alg in the config (can be ensured with
"must").  However, they must be present in the operational state.

> 3) privileged admin encrypts a well-known (secret to the organization)
> symmetric key using the public key from the manufacturer generated
> asymmetric key, and stores the result (i.e., <edit-config> into
> keystore.

Ok.  However, if the device doesn't have a hidden
manufacturer-supplied key from step 1 (no tpm), it would be useful if
the admin could install this symmetric key so that it becomes hidden.
But that action is no longer present in the model.

Or does this model *require* the device to have such a key?  If no tpm
exists, then it can exist on disk?


> Device Swap:
> 4) if replacing a device, load previous configuration.  Since all keys
> should be encrypted to the same symmetric key, it should load without
> error.

Before loading the previous config, the admin must do steps 2-3 on the
new device, right?

> [note: one issue here with the secret symmetric key itself
> being loaded again, but since it was encrypted using to old device's
> manufacturer generated asymmetric key, the logic should be able to
> handle it.]

Hmm, can you elaborate?  It seems to me to be a problem; it needs to
be re-installed so that it is encrypted with the new device's public
key.

> Runtime:
> 5) whenever a regular admin wishes to use a new key, they call the
> generate-symmetric-key or generate-asymmetric-key RPC, requesting the
> device to generate a key for them, encrypting the result using the
> secret organization key.
> 6) The RPC output returns the key value (encrypted).
> 7) The regular admin uses e.g., <edit-config> to store the key into
> <running>.
> 
> 
> Use cases: 
>   0: normal (just NACM-protected) keys:  supported.
>   1: manufacturer-generated permanently hidden keys: supported.
>   2: device-generated keys: supported.
>   3: device-generated keys in config: supported
>   4: permanently hidden keys: not recommended nor directly
>      supported, but one could always encrypt a key with the
>      device's public key, thus generating a key that only the
>      device can decrypt, and hence effectively permenently
>      hidden.
> 
> 
> Please let me know soon if you object to any aspect of this or,
> better, support it, as I need to update the remaining drafts to
> reflect these changes at some point soon.

Also, if we go this route, this draft (keystore) needs more text, and
also explain the use cases described above.

Then there are some details, e.g. why do we have 

    identity asymmetric-key-algorithm {
      description
        "Base identity from which all asymmetric key
         encryption Algorithm.";
    }

vs

    identity encryption-algorithm {
      description
        "A base identity for encryption algorithm.";
    }

Why isn't the latter called "symmetric-key-algorithm"?




/martin


> 
> 
> Below are the change log entries.
> 
> crypto-types:
> 
>    o  Removed the 'generate-key and 'hidden-key' features.
> 
>    o  Added grouping symmetric-key-grouping
> 
>    o  Modified 'asymmetric-key-pair-grouping' to have a 'choice'
>       statement for the keystone module to augment into, as well as
>       replacing the 'union' with leafs (having different NACM settings.
> 
>    o Diffs:
>    https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-crypto-types-08
>    <https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-crypto-types-08>
> 
> 
> keystore:
> 
>    o  Replaced typedef asymmetric-key-certificate-ref with grouping
>       asymmetric-key-certificate-ref-grouping.
> 
>    o  Added feature feature 'key-generation'.
> 
>    o  Cloned groupings symmetric-key-grouping, asymmetric-key-pair-
>       grouping, asymmetric-key-pair-with-cert-grouping, and asymmetric-
>       key-pair-with-certs-grouping from crypto-keys, augmenting into
>       each new case statements for values that have been encrypted by
>       other keys in the keystore.  Refactored keystore model to use
>       these groupings.
> 
>    o  Added new 'symmetric-keys' lists, as a sibling to the existing
>       'asymmetric-keys' list.
> 
>    o  Added RPCs (not actions) 'generate-symmetric-key' and 'generate-
>       asymmetric-key' to *return* a (potentially encrypted) key.
> 
>    o Diffs:
>    https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-keystore-11
>    <https://www.ietf.org/rfcdiff?url2=draft-ietf-netconf-keystore-11>
> 
> 
> 
> 
> Kent // contributor
> 
> 
> 
> 
> 
> 


From nobody Wed Jun 26 16:37:54 2019
Return-Path: <0100016b962706ee-c3b245b6-a9ad-45cb-a7a2-b9fe44dd33c3-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1850C12019C for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 16:37:52 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id X6fwxi9NfMmy for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 16:37:50 -0700 (PDT)
Received: from a8-88.smtp-out.amazonses.com (a8-88.smtp-out.amazonses.com [54.240.8.88]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 00300120164 for <netconf@ietf.org>; Wed, 26 Jun 2019 16:37:49 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561592268; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=XWLY242m49pkjX2LLqM5Vqdg8Pf35vS9kHaLgbHrmCE=; b=KU0dv2ce0SBWygVRxQRTlbFK9rszOpoVOt8N2r5Tx55qEKzP537NnTZ7L0bIj8xs k2IYn1DzNknWmo700c5g1lep3dI0wWNiEE6c8Lt4QZ+VYaGr3b93CMNym44bsg5aog3 l95+XO5taacvR5Gs0BI9NghDYI/AXSQTe86PK6ME=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b962706ee-c3b245b6-a9ad-45cb-a7a2-b9fe44dd33c3-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_5E97E031-8771-4779-999E-F6652A25ACBB"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Wed, 26 Jun 2019 23:37:48 +0000
In-Reply-To: <20190626.105608.121899679021225720.mbj@tail-f.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: Martin Bjorklund <mbj@tail-f.com>
References: <0100016b68794a39-0d934910-4b4b-4801-8d56-27f678081e93-000000@email.amazonses.com> <20190626.105608.121899679021225720.mbj@tail-f.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.26-54.240.8.88
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/Q0W0uG11IIlAeCeKyIvL0WhHryM>
Subject: Re: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 26 Jun 2019 23:37:52 -0000

--Apple-Mail=_5E97E031-8771-4779-999E-F6652A25ACBB
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii



>> 2) privileged admin copies manufacturer generated key from
>> <operational> to <running>
>=20
> The device could also store this key (or rather just the name) in its
> factory configuration.

Sure, but only if it's immutable.  To be clear, users are not able to =
delete the manufacturer generated key(s), at least not those use to =
support the device's cryptographic identity.  This is true even when =
wiping the device for sale...


> I don't think the public key and alg needs to go into the config.

> Or in general, if the key is configured as hidden, I think it should
> NOT have a public key and alg in the config (can be ensured with
> "must").  However, they must be present in the operational state.

Okay, but in thinking about going down that route, I'd rather use a =
special enum/union type values to denote the absence of these fields =
than to mark the nodes mandatory false.  Personally, I think it's better =
to duplicate the values into configuration as it does no harm and it =
makes them easier and more consistent to work with (e.g., clients need =
the public key in order to encrypt data destined to the device).  =
Really, I don't want any keys in <operational>, but feel that we have to =
make an exception for the manufacturer-generated keys (unless, to your =
comment above, we could mark them as immutable in the configuration).  =
[PS: in a previous life, I used per instance metadata when a node was =
immutable.]



>> 3) privileged admin encrypts a well-known (secret to the =
organization)
>> symmetric key using the public key from the manufacturer generated
>> asymmetric key, and stores the result (i.e., <edit-config> into
>> keystore.
>=20
> Ok.  However, if the device doesn't have a hidden
> manufacturer-supplied key from step 1 (no tpm), it would be useful if
> the admin could install this symmetric key so that it becomes hidden.
> But that action is no longer present in the model.

True, but it seems strange that a device would have the ability to store =
hidden keys without itself being shipped with a hidden key.  We could =
add a set of RPCs to manage the life-cycle of hidden keys, but I'd =
rather steer folks to using NACM in such cases, as I don't think it =
makes sense to either have 1) persistent user-created operational state =
or 2) persistent configuration that isn't configuration.



> Or does this model *require* the device to have such a key?  If no tpm
> exists, then it can exist on disk?

Not required.  For devices that don't have hidden keys, plain old NACM =
could protect the encryption-key used to protect all the other keys in =
the configuration.  The primary benefit would still be present, that =
keys subsequently generated by the device would be protected by the =
encryption key.  The downside would be that the encryption key itself, =
when generated, could not be protected in the same way.  For such =
situations, it would be recommended that this key be installed from a =
known-safe connection (i.e., via an air-gapped system).



>> 4) if replacing a device, load previous configuration.  Since all =
keys
>> should be encrypted to the same symmetric key, it should load without
>> error.
>=20
> Before loading the previous config, the admin must do steps 2-3 on the
> new device, right?

Correct.  To be more clear, all steps except (4) would occur on a first =
device and then, when an RMA is necessary, steps (1-3) would occur on a =
second device, following by step (4) to migrate the configuration from =
the first device to the second device, and then the remaining steps (5+) =
would be business as usual on the second device.



>> [note: one issue here with the secret symmetric key itself
>> being loaded again, but since it was encrypted using to old device's
>> manufacturer generated asymmetric key, the logic should be able to
>> handle it.]
>=20
> Hmm, can you elaborate?  It seems to me to be a problem; it needs to
> be re-installed so that it is encrypted with the new device's public
> key.

What is meant is that the symmetric key would be created once on the =
second device, in step (3), but because the old encrypted symmetric key =
was stored in configuration (on the first device), when loading the =
configuration here in step (4), it is as if the symmetric key is being =
created again on the second device.  But the logic on the second device =
should be able to detect this anomaly (because the key would've been =
encrypted by the first device's private key, and hence decryption should =
fail on the second device) and thus the "duplicate" symmetric key would =
be discarded.



>=20
>> Runtime:
>> 5) whenever a regular admin wishes to use a new key, they call the
>> generate-symmetric-key or generate-asymmetric-key RPC, requesting the
>> device to generate a key for them, encrypting the result using the
>> secret organization key.
>> 6) The RPC output returns the key value (encrypted).
>> 7) The regular admin uses e.g., <edit-config> to store the key into
>> <running>.
>>=20
>>=20
>> Use cases:=20
>>  0: normal (just NACM-protected) keys:  supported.
>>  1: manufacturer-generated permanently hidden keys: supported.
>>  2: device-generated keys: supported.
>>  3: device-generated keys in config: supported
>>  4: permanently hidden keys: not recommended nor directly
>>     supported, but one could always encrypt a key with the
>>     device's public key, thus generating a key that only the
>>     device can decrypt, and hence effectively permenently
>>     hidden.
>>=20
>>=20
>> Please let me know soon if you object to any aspect of this or,
>> better, support it, as I need to update the remaining drafts to
>> reflect these changes at some point soon.
>=20
> Also, if we go this route, this draft (keystore) needs more text, and
> also explain the use cases described above.

Agreed.   I also never documented the "generate-symmetric-key" and =
"generate-asymmetric-key" RPCs...

Regarding "going this route", your response thus far seems to be on the =
level so, would it be fair to say that you're leaning towards thinking =
that it might be okay?



> Then there are some details, e.g. why do we have=20
>=20
>    identity asymmetric-key-algorithm {
>      description
>        "Base identity from which all asymmetric key
>         encryption Algorithm.";
>    }
>=20
> vs
>=20
>    identity encryption-algorithm {
>      description
>        "A base identity for encryption algorithm.";
>    }
>=20
> Why isn't the latter called "symmetric-key-algorithm"?


These identities (now enumerations) are coming from the crypto-types =
module in a section maintained by my co-author from Huawei who has even =
more crypto-clue than I.   My guess is that this is what they're called =
in IANA registries for historical reasons.


> /martin

Kent // contributor


--Apple-Mail=_5E97E031-8771-4779-999E-F6652A25ACBB
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><br =
class=3D""><div><br class=3D""><blockquote type=3D"cite" =
class=3D""><blockquote type=3D"cite" class=3D"">2) privileged admin =
copies manufacturer generated key from<br class=3D"">&lt;operational&gt; =
to &lt;running&gt;<br class=3D""></blockquote><br class=3D"">The device =
could also store this key (or rather just the name) in its<br =
class=3D"">factory configuration.<br class=3D""></blockquote><div><br =
class=3D""></div>Sure, but only if it's immutable. &nbsp;To be clear, =
users are not able to delete the manufacturer generated key(s), at least =
not those use to support the device's cryptographic identity. &nbsp;This =
is true even when wiping the device for sale...</div><div><br =
class=3D""></div><div><br class=3D""><blockquote type=3D"cite" =
class=3D"">I don't think the public key and alg needs to go into the =
config.</blockquote></div><div><blockquote type=3D"cite" class=3D"">Or =
in general, if the key is configured as hidden, I think it should<br =
class=3D"">NOT have a public key and alg in the config (can be ensured =
with<br class=3D"">"must"). &nbsp;However, they must be present in the =
operational state.<br class=3D""></blockquote><div><br =
class=3D""></div><div><div>Okay, but in thinking about going down that =
route, I'd rather use a special enum/union type values to denote the =
absence of these fields than to mark the nodes mandatory false. =
&nbsp;Personally, I think it's better to duplicate the values into =
configuration as it does no harm and it makes them easier and more =
consistent to work with (e.g., clients need the public key in order to =
encrypt data destined to the device). &nbsp;Really, I don't want any =
keys in &lt;operational&gt;, but feel that we have to make an exception =
for the manufacturer-generated keys (unless, to your comment above, we =
could mark them as immutable in the configuration). &nbsp;[PS: in a =
previous life, I used per instance metadata when a node was =
immutable.]</div><div class=3D""><br class=3D""></div></div><div><br =
class=3D""></div><br class=3D""><blockquote type=3D"cite" =
class=3D""><blockquote type=3D"cite" class=3D"">3) privileged admin =
encrypts a well-known (secret to the organization)<br class=3D"">symmetric=
 key using the public key from the manufacturer generated<br =
class=3D"">asymmetric key, and stores the result (i.e., =
&lt;edit-config&gt; into<br class=3D"">keystore.<br =
class=3D""></blockquote><br class=3D"">Ok. &nbsp;However, if the device =
doesn't have a hidden<br class=3D"">manufacturer-supplied key from step =
1 (no tpm), it would be useful if<br class=3D"">the admin could install =
this symmetric key so that it becomes hidden.<br class=3D"">But that =
action is no longer present in the model.<br =
class=3D""></blockquote><div><br class=3D""></div><div>True, but it =
seems strange that a device would have the ability to store hidden keys =
without itself being shipped with a hidden key. &nbsp;We could add a set =
of RPCs to manage the life-cycle of hidden keys, but I'd rather steer =
folks to using NACM in such cases, as I don't think it makes sense to =
either have 1) persistent user-created operational state or 2) =
persistent configuration that isn't configuration.</div><div><br =
class=3D""></div><div><br class=3D""></div><br class=3D""><blockquote =
type=3D"cite" class=3D"">Or does this model *require* the device to have =
such a key? &nbsp;If no tpm<br class=3D"">exists, then it can exist on =
disk?<br class=3D""></blockquote><div><br class=3D""></div><div>Not =
required. &nbsp;For devices that don't have hidden keys, plain old NACM =
could protect the encryption-key used to protect all the other keys in =
the configuration. &nbsp;The primary benefit would still be present, =
that keys subsequently generated by the device would be protected by the =
encryption key. &nbsp;The downside would be that the encryption key =
itself, when generated, could not be protected in the same way. =
&nbsp;For such situations, it would be recommended that this key be =
installed from a known-safe connection (i.e., via an air-gapped =
system).</div><div><br class=3D""></div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D""><blockquote type=3D"cite" =
class=3D"">4) if replacing a device, load previous configuration. =
&nbsp;Since all keys<br class=3D"">should be encrypted to the same =
symmetric key, it should load without<br class=3D"">error.<br =
class=3D""></blockquote><br class=3D"">Before loading the previous =
config, the admin must do steps 2-3 on the<br class=3D"">new device, =
right?<br class=3D""></blockquote><div><br class=3D""></div><div>Correct. =
&nbsp;To be more clear, all steps except (4) would occur on a first =
device and then, when an RMA is necessary, steps (1-3) would occur on a =
second device, following by step (4) to migrate the configuration from =
the first device to the second device, and then the remaining steps (5+) =
would be business as usual on the second device.</div><div><br =
class=3D""></div><div><br class=3D""></div><div><br =
class=3D""></div><blockquote type=3D"cite" class=3D""><blockquote =
type=3D"cite" class=3D"">[note: one issue here with the secret symmetric =
key itself<br class=3D"">being loaded again, but since it was encrypted =
using to old device's<br class=3D"">manufacturer generated asymmetric =
key, the logic should be able to<br class=3D"">handle it.]<br =
class=3D""></blockquote><br class=3D"">Hmm, can you elaborate? &nbsp;It =
seems to me to be a problem; it needs to<br class=3D"">be re-installed =
so that it is encrypted with the new device's public<br class=3D"">key.<br=
 class=3D""></blockquote><div><br class=3D""></div><div>What is meant is =
that the symmetric key would be created once on the second device, in =
step (3), but because the old encrypted symmetric key was stored in =
configuration (on the first device), when loading the configuration here =
in step (4), it is as if the symmetric key is being created again on the =
second device. &nbsp;But the logic on the second device should be able =
to detect this anomaly (because the key would've been encrypted by the =
first device's private key, and hence decryption should fail on the =
second device) and thus the "duplicate" symmetric key would be =
discarded.</div><div><br class=3D""></div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D""><br class=3D""><blockquote=
 type=3D"cite" class=3D"">Runtime:<br class=3D"">5) whenever a regular =
admin wishes to use a new key, they call the<br =
class=3D"">generate-symmetric-key or generate-asymmetric-key RPC, =
requesting the<br class=3D"">device to generate a key for them, =
encrypting the result using the<br class=3D"">secret organization =
key.<br class=3D"">6) The RPC output returns the key value =
(encrypted).<br class=3D"">7) The regular admin uses e.g., =
&lt;edit-config&gt; to store the key into<br =
class=3D"">&lt;running&gt;.<br class=3D""><br class=3D""><br =
class=3D"">Use cases: <br class=3D""> &nbsp;0: normal (just =
NACM-protected) keys: &nbsp;supported.<br class=3D""> &nbsp;1: =
manufacturer-generated permanently hidden keys: supported.<br class=3D""> =
&nbsp;2: device-generated keys: supported.<br class=3D""> &nbsp;3: =
device-generated keys in config: supported<br class=3D""> &nbsp;4: =
permanently hidden keys: not recommended nor directly<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;supported, but one could always encrypt a key =
with the<br class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;device's public key, =
thus generating a key that only the<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;device can decrypt, and hence effectively =
permenently<br class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;hidden.<br =
class=3D""><br class=3D""><br class=3D"">Please let me know soon if you =
object to any aspect of this or,<br class=3D"">better, support it, as I =
need to update the remaining drafts to<br class=3D"">reflect these =
changes at some point soon.<br class=3D""></blockquote><br =
class=3D"">Also, if we go this route, this draft (keystore) needs more =
text, and<br class=3D"">also explain the use cases described above.<br =
class=3D""></blockquote><div><br class=3D""></div><div>Agreed. &nbsp; I =
also never documented the "generate-symmetric-key" and =
"generate-asymmetric-key" RPCs...</div><div><br =
class=3D""></div><div>Regarding "going this route", your response thus =
far seems to be on the level so, would it be fair to say that you're =
leaning towards thinking that it might be okay?</div><div><br =
class=3D""></div><div><br class=3D""></div><br class=3D""><blockquote =
type=3D"cite" class=3D"">Then there are some details, e.g. why do we =
have <br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;identity =
asymmetric-key-algorithm {<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;description<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;"Base identity from which all =
asymmetric key<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;encryption =
Algorithm.";<br class=3D""> &nbsp;&nbsp;&nbsp;}<br class=3D""><br =
class=3D"">vs<br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;identity =
encryption-algorithm {<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;description<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;"A base identity for =
encryption algorithm.";<br class=3D""> &nbsp;&nbsp;&nbsp;}<br =
class=3D""><br class=3D"">Why isn't the latter called =
"symmetric-key-algorithm"?<br class=3D""></blockquote><div><br =
class=3D""></div><div><br class=3D""></div><div>These identities (now =
enumerations) are coming from the crypto-types module in a section =
maintained by my co-author from Huawei who has even more crypto-clue =
than I. &nbsp; My guess is that this is what they're called in IANA =
registries for historical reasons.</div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D"">/martin<br =
class=3D""></blockquote><div><br class=3D""></div><div>Kent // =
contributor</div><div><br class=3D""></div></div></body></html>=

--Apple-Mail=_5E97E031-8771-4779-999E-F6652A25ACBB--


From nobody Wed Jun 26 17:05:53 2019
Return-Path: <0100016b9640a87c-b6e29e8c-0db0-4f15-bb58-887fc48c81d0-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4DE5C120164 for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 17:05:51 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id oRNUUsfk0ugO for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 17:05:49 -0700 (PDT)
Received: from a8-31.smtp-out.amazonses.com (a8-31.smtp-out.amazonses.com [54.240.8.31]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A70D412007A for <netconf@ietf.org>; Wed, 26 Jun 2019 17:05:49 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561593948; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=atm5ZOD6hzYJSq73Gq3HWzSr1SYOvekMH/4IPExt9T8=; b=KYL1kYmZV8aHD401B7XCB+gfq59JN+vzYtC6b5Aq1qbSY+ViQvPGlO9EiEa1Qrov jXE4o+UAiq9WI+vCtcVeJzLMhuXX3aLVNmuPG1o7JE3JUeGfeK5w2u4HkqRnJTMZbKS TLc7svPpfEJUmBY0GUYRmiF1aUNn5eJ/hXftpEv0=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b9640a87c-b6e29e8c-0db0-4f15-bb58-887fc48c81d0-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_6EBD5D1E-72A1-4EFC-967E-5AFDD1EB6AA2"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Thu, 27 Jun 2019 00:05:48 +0000
In-Reply-To: <20190625.224243.332607515244909664.mbj@tail-f.com>
Cc: frank.xialiang@huawei.com, "netconf@ietf.org" <netconf@ietf.org>
To: Martin Bjorklund <mbj@tail-f.com>
References: <C02846B1344F344EB4FAA6FA7AF481F13E7B118B@dggemm511-mbx.china.huawei.com> <20190625.084508.905200182299290020.mbj@tail-f.com> <0100016b8f701d10-02dff612-5c5f-4ed3-938d-8b9f25679996-000000@email.amazonses.com> <20190625.224243.332607515244909664.mbj@tail-f.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.27-54.240.8.31
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/JJay4zcHKsWLKgMZs8qR6orldPA>
Subject: Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 27 Jun 2019 00:05:51 -0000

--Apple-Mail=_6EBD5D1E-72A1-4EFC-967E-5AFDD1EB6AA2
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Hi Martin,

>> 4) to enable the SSH and TLS models to use types defined in their
>> protocol specs, mapping tables were added to those drafts to map the
>> protocol-specific types to the generic crypto-types type.
>=20
> So perhaps this is not the best solution?  The big set of types (in
> crypto-types) will change over time, and the subsets used in various
> applications will also change over time.  The best solution for such
> sets in the IETF seems to be IANA registries, with corresponding
> IANA-maintained YANG modules.

I'm hoping someone, perhaps my co-authors, can suggest a path forward.



>> 8) our efforts to normalize this may be futile, and yet we want to
>> support keystore.
>=20
> Perhaps we can take a step back and define just the types we need
> right now for keystore, in order to finish these drafts.  Then we (or
> some other WG) can immediately start to work on an update to
> crypto-types that would define more types for other purposes as well.

Maybe, depending on how that turns out, it may be trivial to extend the =
approach to cover everything.


Kent // contributor=

--Apple-Mail=_6EBD5D1E-72A1-4EFC-967E-5AFDD1EB6AA2
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D"">Hi =
Martin,<br class=3D""><div><br class=3D""><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D""><blockquote type=3D"cite" =
class=3D"">4) to enable the SSH and TLS models to use types defined in =
their<br class=3D"">protocol specs, mapping tables were added to those =
drafts to map the<br class=3D"">protocol-specific types to the generic =
crypto-types type.<br class=3D""></blockquote><br class=3D"">So perhaps =
this is not the best solution? &nbsp;The big set of types (in<br =
class=3D"">crypto-types) will change over time, and the subsets used in =
various<br class=3D"">applications will also change over time. &nbsp;The =
best solution for such<br class=3D"">sets in the IETF seems to be IANA =
registries, with corresponding<br class=3D"">IANA-maintained YANG =
modules.<br class=3D""></div></div></blockquote><div><br =
class=3D""></div><div>I'm hoping someone, perhaps my co-authors, can =
suggest a path forward.</div><div><br class=3D""></div><div><br =
class=3D""></div><br class=3D""><blockquote type=3D"cite" class=3D""><div =
class=3D""><div class=3D""><blockquote type=3D"cite" class=3D"">8) our =
efforts to normalize this may be futile, and yet we want to<br =
class=3D"">support keystore.<br class=3D""></blockquote><br =
class=3D"">Perhaps we can take a step back and define just the types we =
need<br class=3D"">right now for keystore, in order to finish these =
drafts. &nbsp;Then we (or<br class=3D"">some other WG) can immediately =
start to work on an update to<br class=3D"">crypto-types that would =
define more types for other purposes as well.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>Maybe, =
depending on how that turns out, it may be trivial to extend the =
approach to cover everything.</div><div><br class=3D""></div></div><br =
class=3D""><div class=3D"">Kent // contributor</div></body></html>=

--Apple-Mail=_6EBD5D1E-72A1-4EFC-967E-5AFDD1EB6AA2--


From nobody Wed Jun 26 17:43:43 2019
Return-Path: <mjethanandani@gmail.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B685D12007A for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 17:43:41 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.998
X-Spam-Level: 
X-Spam-Status: No, score=-1.998 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id VbvaTRwJeQBX for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 17:43:39 -0700 (PDT)
Received: from mail-pf1-x42b.google.com (mail-pf1-x42b.google.com [IPv6:2607:f8b0:4864:20::42b]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A676A12002E for <netconf@ietf.org>; Wed, 26 Jun 2019 17:43:39 -0700 (PDT)
Received: by mail-pf1-x42b.google.com with SMTP id x15so314305pfq.0 for <netconf@ietf.org>; Wed, 26 Jun 2019 17:43:39 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=from:content-transfer-encoding:mime-version:subject:message-id :references:to:date; bh=tufH04MevxZciGmSS4eOL1vRUenzmMy+GpUH1Y23K9E=; b=BO9I1lRWc1OlPDAIgoO30mhVYyPOp1kUHV6uo+uyUffSuzbD9FeYm4XRr7Jc20EUU0 vhSPkK5hb0knkP5JEtbBCccZTjRFiXc/VxRgcG8PifipZAFa1cGIBUMofUElKWLfXyUa TzFXFZ/ykFcAeCtVrBUsx37Ira+HTAYCtxUrEZFwFPrx0E454jiQ1vrwaFviF6tuBtc3 oBQAcPWcjKOdsg4mokk6p7PhIKVbR+m7ttyuBEykTcFoyg9oIotVzdIdt6i9TelqZT0B otHZsertUYlPbdeJK03tJjxgHwZIcO0BotnrFm1Sn53bOcrbFNuV45F3DQaYEgfJ9gM2 gP1w==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:from:content-transfer-encoding:mime-version :subject:message-id:references:to:date; bh=tufH04MevxZciGmSS4eOL1vRUenzmMy+GpUH1Y23K9E=; b=sPixDA7bJ15qGDASEJmGWqO7d5q5nEw6inzUY1UHoMA3rMbUVrC0F9cahjJLmZ3QS2 y6BkB9c+eIfmRmnRU7tskhr9n1nvBS0XImo5mf1+BNpumu75+V/u1rbgsD3W+EV1VJiD 7wLrhA6KNDd3SHoeDPlZmp/2kcHlgqRLezbeGDDvY604pb/G+u/kkxpI/oIHqEtp2D63 JBVpWgYXPSHaPq4mt8/NzFwg1V0LibyNTHsxlRg0jBr028j23/iHi5X/D9MDUmRT6OZT NB9xq8H9pPQzW+4Ud/s/KmISJP0aVAEfVN9yc/NnpYc/UoX9b7NwjDAAuLOXLzcpvBxj 4evg==
X-Gm-Message-State: APjAAAWF+haAu/e4uMIHEf5qfBCvUUP59vUHdSOFO0wWCI/IM9/PRGCr FwCcY8A/2UvHQboYUGohC7I2VTln
X-Google-Smtp-Source: APXvYqwB5z4NLEnCxdkBMTJ7Fhyp+9d+JnuMvwg7WKsGl+GKmyDXim6XeLGYdWW14B9A9pOBVnIqxw==
X-Received: by 2002:a17:90a:b30a:: with SMTP id d10mr2455854pjr.8.1561596218733;  Wed, 26 Jun 2019 17:43:38 -0700 (PDT)
Received: from [10.33.123.154] ([66.170.99.1]) by smtp.gmail.com with ESMTPSA id e184sm440471pfa.169.2019.06.26.17.43.37 for <netconf@ietf.org> (version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128); Wed, 26 Jun 2019 17:43:37 -0700 (PDT)
From: Mahesh Jethanandani <mjethanandani@gmail.com>
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: quoted-printable
Mime-Version: 1.0 (Mac OS X Mail 11.5 \(3445.9.1\))
Message-Id: <DF4FEE7C-97E4-48FA-96E7-CAEC0475E9E9@gmail.com>
References: <156159532067.20253.11848522040846960725.idtracker@ietfa.amsl.com>
To: Netconf <netconf@ietf.org>
Date: Wed, 26 Jun 2019 17:43:37 -0700
X-Mailer: Apple Mail (2.3445.9.1)
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/oBUh0iapGr5B6oWwNYQM5K3mCGo>
Subject: [netconf] Fwd: New Version Notification for draft-mahesh-netconf-https-notif-00.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 27 Jun 2019 00:43:42 -0000

Just posted this new draft.

As the introduction says, the Subscribed Notifications draft defines a =
YANG module for configuring subscribed notifications. That module =
defines a subscription container that contains a list of receivers. But =
that draft defers the configuration and management of the receivers to =
other documents. This draft defines one of those transports and how to =
configure it.

Comments are welcome.

> Begin forwarded message:
>=20
>=20
> A new version of I-D, draft-mahesh-netconf-https-notif-00.txt
> has been successfully submitted by Mahesh Jethanandani and posted to =
the
> IETF repository.
>=20
> Name:		draft-mahesh-netconf-https-notif
> Revision:	00
> Title:		An HTTPS-based Transport for Configured =
Subscriptions
> Document date:	2019-06-26
> Group:		Individual Submission
> Pages:		11
> URL:            =
https://www.ietf.org/internet-drafts/draft-mahesh-netconf-https-notif-00.t=
xt
> Status:         =
https://datatracker.ietf.org/doc/draft-mahesh-netconf-https-notif/
> Htmlized:       =
https://tools.ietf.org/html/draft-mahesh-netconf-https-notif-00
> Htmlized:       =
https://datatracker.ietf.org/doc/html/draft-mahesh-netconf-https-notif
>=20
>=20
> Abstract:
>   This document defines a YANG data module for configuring HTTPS based
>   configured subscription, as defined I-D.ietf-netconf-subscribed-
>   notifications.  The use of HTTPS maximizes transport-level
>   interoperability, while allowing for encoding selection from text,
>   e.g.  XML or JSON, to binary.
>=20
>=20
>=20
>=20
> Please note that it may take a couple of minutes from the time of =
submission
> until the htmlized version and diff are available at tools.ietf.org.
>=20
> The IETF Secretariat
>=20

Mahesh Jethanandani
mjethanandani@gmail.com




From nobody Wed Jun 26 18:33:51 2019
Return-Path: <bill.wu@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 52C57120472 for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 18:33:50 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id nz1NjG9CZAof for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 18:33:48 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id BE9A71203D1 for <netconf@ietf.org>; Wed, 26 Jun 2019 18:33:47 -0700 (PDT)
Received: from LHREML714-CAH.china.huawei.com (unknown [172.18.7.107]) by Forcepoint Email with ESMTP id 14CB1C6140AD1326864B; Thu, 27 Jun 2019 02:33:46 +0100 (IST)
Received: from NKGEML414-HUB.china.huawei.com (10.98.56.75) by LHREML714-CAH.china.huawei.com (10.201.108.37) with Microsoft SMTP Server (TLS) id 14.3.408.0; Thu, 27 Jun 2019 02:33:45 +0100
Received: from NKGEML513-MBX.china.huawei.com ([169.254.1.66]) by nkgeml414-hub.china.huawei.com ([10.98.56.75]) with mapi id 14.03.0415.000; Thu, 27 Jun 2019 09:33:42 +0800
From: Qin Wu <bill.wu@huawei.com>
To: Mahesh Jethanandani <mjethanandani@gmail.com>, Netconf <netconf@ietf.org>
Thread-Topic: [netconf] Fwd: New Version Notification for draft-mahesh-netconf-https-notif-00.txt
Thread-Index: AdUsh2+rGPbRD1ZFTEu32iy4IwKNkQ==
Date: Thu, 27 Jun 2019 01:33:41 +0000
Message-ID: <B8F9A780D330094D99AF023C5877DABAA49B254C@nkgeml513-mbx.china.huawei.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.31.203]
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/CwbbACdr6J1cfp2C17fdq_y9BY8>
Subject: Re: [netconf] Fwd: New Version Notification for draft-mahesh-netconf-https-notif-00.txt
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 27 Jun 2019 01:33:50 -0000
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=


From nobody Wed Jun 26 19:02:45 2019
Return-Path: <frank.fengchong@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 50687120124; Wed, 26 Jun 2019 19:02:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.199
X-Spam-Level: 
X-Spam-Status: No, score=-4.199 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id aLrwH1e9e-wu; Wed, 26 Jun 2019 19:02:42 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A87FF12006B; Wed, 26 Jun 2019 19:02:41 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 0881B9334E23E2C6F631; Thu, 27 Jun 2019 03:02:39 +0100 (IST)
Received: from DGGEMM424-HUB.china.huawei.com (10.1.198.41) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Thu, 27 Jun 2019 03:02:30 +0100
Received: from DGGEMM513-MBX.china.huawei.com ([169.254.1.175]) by dggemm424-hub.china.huawei.com ([10.1.198.41]) with mapi id 14.03.0439.000; Thu, 27 Jun 2019 09:58:57 +0800
From: "Fengchong (frank)" <frank.fengchong@huawei.com>
To: "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>
CC: Yangshouchuan <yangshouchuan@huawei.com>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqw==
Date: Thu, 27 Jun 2019 01:58:55 +0000
Message-ID: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5272@dggemm513-mbx.china.huawei.com>
Accept-Language: en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.40.226]
Content-Type: multipart/alternative; boundary="_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5272dggemm513mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/NwUHE2YIjfVrC7xb2-EZ14pZ_hI>
Subject: [netconf] pls clarify get  operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 27 Jun 2019 02:02:44 -0000

--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5272dggemm513mbxchi_
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

Hi all,
In RFC6241, get operation is defined as:
7.7<https://tools.ietf.org/html/rfc6241#section-7.7>.  <get>

   Description:  Retrieve running configuration and device state

      information.
This description is too simply, so I think it should be clarified.

The case is: a data node modelled by one yang can be configured by user, bu=
t also can be created/modified by system or other protocols. If client issu=
es get operation to retrieve this node,
          The data is created/modified by system or other protocols SHOULD =
be returned?
          For example:
          Rib can be configured by user and also can be created by routing =
protocols. In RFC 8349, the rib list is defined as:



      +--rw ribs

         +--rw rib* [name]

            +--rw name              string

            +--rw address-family?   identityref

            +--ro default-rib?      boolean {multiple-ribs}?

            +--ro routes

            |  +--ro route*

            |        ...

            +---x active-route

            |  +---w input

            |  |  +---w v4ur:destination-address?   inet:ipv4-address

            |  |  +---w v6ur:destination-address?   inet:ipv6-address

            |  +--ro output

            |        ...

            +--rw description?      string



       If client issued get operation to retrieve ribs from non-NMDA device=
, rib instance created by routing protocols should be returned?

       Another associated question: If client issued get-config operation f=
rom non-NMDA device, only user-controlled rib instance should be returned?


--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5272dggemm513mbxchi_
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii"=
>
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:SimSun;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:SimSun;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	text-align:justify;
	text-justify:inter-ideograph;
	font-size:10.5pt;
	font-family:"Calibri",sans-serif;}
h3
	{mso-style-priority:9;
	mso-style-link:"\6807\9898 3 Char";
	mso-margin-top-alt:auto;
	margin-right:0cm;
	mso-margin-bottom-alt:auto;
	margin-left:0cm;
	font-size:13.5pt;
	font-family:SimSun;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
pre
	{mso-style-priority:99;
	mso-style-link:"HTML \9884\8BBE\683C\5F0F Char";
	margin:0cm;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:SimSun;}
span.EmailStyle17
	{mso-style-type:personal-compose;
	font-family:"Calibri",sans-serif;
	color:windowtext;}
span.3Char
	{mso-style-name:"\6807\9898 3 Char";
	mso-style-priority:9;
	mso-style-link:"\6807\9898 3";
	font-family:SimSun;
	font-weight:bold;}
span.HTMLChar
	{mso-style-name:"HTML \9884\8BBE\683C\5F0F Char";
	mso-style-priority:99;
	mso-style-link:"HTML \9884\8BBE\683C\5F0F";
	font-family:SimSun;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-family:"Calibri",sans-serif;}
/* Page Definitions */
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"ZH-CN" link=3D"#0563C1" vlink=3D"#954F72" style=3D"text-justi=
fy-trim:punctuation">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US">Hi all,<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US">In=
 RFC6241, get operation is defined as:<o:p></o:p></span></p>
<h3 style=3D"mso-line-height-alt:0pt"><a name=3D"section-7.7"></a><a href=
=3D"https://tools.ietf.org/html/rfc6241#section-7.7"><span lang=3D"EN-US" s=
tyle=3D"font-size:10.0pt;font-family:&quot;Courier New&quot;;color:black">7=
.7</span></a><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:&qu=
ot;Courier New&quot;;color:black">.&nbsp;
 &lt;get&gt;<o:p></o:p></span></h3>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p; Description:&nbsp; Retrieve running configuration and device state<o:p><=
/o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp; information.<o:p></o:p></span></pre>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US">Th=
is description is too simply, so I think it should be clarified.<o:p></o:p>=
</span></p>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US"><o=
:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US">Th=
e case is: a data node modelled by one yang can be configured by user, but =
also can be created/modified by system or other protocols. If client issues=
 get operation to retrieve this node,<o:p></o:p></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US">&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; The data is created/mo=
dified by system or other protocols SHOULD be returned?<o:p></o:p></span></=
p>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US">&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; For example:<o:p></o:p=
></span></p>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US">&n=
bsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Rib can be configured =
by user and also can be created by routing protocols. In RFC 8349, the rib =
list is defined as:<o:p></o:p></span></p>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black"><o:p>&nbsp=
;</o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp; &#43;--rw ribs<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#43;--rw rib* [name]<o:p></o:p></sp=
an></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#43;--rw name&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; =
string<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#43;--rw address-=
family?&nbsp;&nbsp; identityref<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#43;--ro default-=
rib?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; boolean {multiple-ribs}?<o:p></o:p></spa=
n></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#43;--ro routes<o=
:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |&nbsp; &#43;--ro =
route*<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |&nbsp;&nbsp;&nbsp=
;&nbsp;&nbsp;&nbsp;&nbsp; ...<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#43;---x active-r=
oute<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |&nbsp; &#43;---w =
input<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |&nbsp; |&nbsp; &#=
43;---w v4ur:destination-address?&nbsp;&nbsp; inet:ipv4-address<o:p></o:p><=
/span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |&nbsp; |&nbsp; &#=
43;---w v6ur:destination-address?&nbsp;&nbsp; inet:ipv6-address<o:p></o:p><=
/span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |&nbsp; &#43;--ro =
output<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |&nbsp;&nbsp;&nbsp=
;&nbsp;&nbsp;&nbsp;&nbsp; ...<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &#43;--rw descript=
ion?&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; string<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black"><o:p>&nbsp=
;</o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp; If client issued get operation to retrieve ribs =
from non-NMDA device, rib instance created by routing protocols should be r=
eturned?<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US" style=3D"font-size:10.0pt;color:black">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp; Another associated question: If client issued ge=
t-config operation from non-NMDA device, only user-controlled rib instance =
should be returned? &nbsp;<o:p></o:p></span></pre>
<p class=3D"MsoNormal" style=3D"text-indent:21.0pt"><span lang=3D"EN-US"><o=
:p>&nbsp;</o:p></span></p>
</div>
</body>
</html>

--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5272dggemm513mbxchi_--


From nobody Wed Jun 26 20:46:52 2019
Return-Path: <frank.xialiang@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BB35412006B for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 20:46:50 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.199
X-Spam-Level: 
X-Spam-Status: No, score=-4.199 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id LXY3rAbqerqm for <netconf@ietfa.amsl.com>; Wed, 26 Jun 2019 20:46:48 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 00586120041 for <netconf@ietf.org>; Wed, 26 Jun 2019 20:46:48 -0700 (PDT)
Received: from LHREML712-CAH.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 38A167726DF1E2B36C3A for <netconf@ietf.org>; Thu, 27 Jun 2019 04:46:46 +0100 (IST)
Received: from DGGEMM402-HUB.china.huawei.com (10.3.20.210) by LHREML712-CAH.china.huawei.com (10.201.108.35) with Microsoft SMTP Server (TLS) id 14.3.408.0; Thu, 27 Jun 2019 04:46:45 +0100
Received: from DGGEMM511-MBX.china.huawei.com ([169.254.1.140]) by DGGEMM402-HUB.china.huawei.com ([10.3.20.210]) with mapi id 14.03.0439.000; Thu, 27 Jun 2019 11:46:41 +0800
From: "Xialiang (Frank, Network Standard & Patent Dept)" <frank.xialiang@huawei.com>
To: Kent Watsen <kent+ietf@watsen.net>, Martin Bjorklund <mbj@tail-f.com>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt
Thread-Index: AQHVK3Hpee/jJ7WI6Eal2Mc7/Yk+cKasUBKAgAHLEwCAALBK4A==
Date: Thu, 27 Jun 2019 03:46:41 +0000
Message-ID: <C02846B1344F344EB4FAA6FA7AF481F13E7B45A1@dggemm511-mbx.china.huawei.com>
References: <C02846B1344F344EB4FAA6FA7AF481F13E7B118B@dggemm511-mbx.china.huawei.com> <20190625.084508.905200182299290020.mbj@tail-f.com> <0100016b8f701d10-02dff612-5c5f-4ed3-938d-8b9f25679996-000000@email.amazonses.com> <20190625.224243.332607515244909664.mbj@tail-f.com> <0100016b9640a87c-b6e29e8c-0db0-4f15-bb58-887fc48c81d0-000000@email.amazonses.com>
In-Reply-To: <0100016b9640a87c-b6e29e8c-0db0-4f15-bb58-887fc48c81d0-000000@email.amazonses.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.159.76]
Content-Type: multipart/alternative; boundary="_000_C02846B1344F344EB4FAA6FA7AF481F13E7B45A1dggemm511mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/l9QWZ7dlIflzAU67LpnzXG5BhvQ>
Subject: [netconf] =?gb2312?b?tPC4tDogIEktRCBBY3Rpb246IGRyYWZ0LWlldGYt?= =?gb2312?b?bmV0Y29uZi1jcnlwdG8tdHlwZXMtMDkudHh0?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 27 Jun 2019 03:46:51 -0000

--_000_C02846B1344F344EB4FAA6FA7AF481F13E7B45A1dggemm511mbxchi_
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
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--_000_C02846B1344F344EB4FAA6FA7AF481F13E7B45A1dggemm511mbxchi_
Content-Type: text/html; charset="gb2312"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dgb2312">
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:=CB=CE=CC=E5;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:"\@=CB=CE=CC=E5";
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:=CE=A2=C8=ED=D1=C5=BA=DA;
	panose-1:2 11 5 3 2 2 4 2 2 4;}
@font-face
	{font-family:"\@=CE=A2=C8=ED=D1=C5=BA=DA";
	panose-1:2 11 5 3 2 2 4 2 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:"Times New Roman",serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph
	{mso-style-priority:34;
	margin:0cm;
	margin-bottom:.0001pt;
	text-indent:21.0pt;
	font-size:12.0pt;
	font-family:"Times New Roman",serif;}
span.EmailStyle17
	{mso-style-type:personal-reply;
	font-family:"Calibri",sans-serif;
	color:#1F497D;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
/* List Definitions */
@list l0
	{mso-list-id:245186981;
	mso-list-type:hybrid;
	mso-list-template-ids:-1302451112 1674845406 67698713 67698715 67698703 67=
698713 67698715 67698703 67698713 67698715;}
@list l0:level1
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:18.0pt;
	text-indent:-18.0pt;}
@list l0:level2
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%2\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:42.0pt;
	text-indent:-21.0pt;}
@list l0:level3
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:63.0pt;
	text-indent:-21.0pt;}
@list l0:level4
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:84.0pt;
	text-indent:-21.0pt;}
@list l0:level5
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%5\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:105.0pt;
	text-indent:-21.0pt;}
@list l0:level6
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:126.0pt;
	text-indent:-21.0pt;}
@list l0:level7
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:147.0pt;
	text-indent:-21.0pt;}
@list l0:level8
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%8\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:168.0pt;
	text-indent:-21.0pt;}
@list l0:level9
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:189.0pt;
	text-indent:-21.0pt;}
@list l1
	{mso-list-id:249437759;
	mso-list-type:hybrid;
	mso-list-template-ids:-1088288646 -1221810962 67698713 67698715 67698703 6=
7698713 67698715 67698703 67698713 67698715;}
@list l1:level1
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:18.0pt;
	text-indent:-18.0pt;}
@list l1:level2
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%2\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:42.0pt;
	text-indent:-21.0pt;}
@list l1:level3
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:63.0pt;
	text-indent:-21.0pt;}
@list l1:level4
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:84.0pt;
	text-indent:-21.0pt;}
@list l1:level5
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%5\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:105.0pt;
	text-indent:-21.0pt;}
@list l1:level6
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:126.0pt;
	text-indent:-21.0pt;}
@list l1:level7
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:147.0pt;
	text-indent:-21.0pt;}
@list l1:level8
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%8\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:168.0pt;
	text-indent:-21.0pt;}
@list l1:level9
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:189.0pt;
	text-indent:-21.0pt;}
ol
	{margin-bottom:0cm;}
ul
	{margin-bottom:0cm;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"ZH-CN" link=3D"#0563C1" vlink=3D"#954F72">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Hi Martin, Kent and al=
l,<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Thanks for so producti=
ve discussion and clarification for our current problems and possible solut=
ion. And sorry for late response since I am out
 of office yesterday.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Let me give more infor=
mation for better understanding the difficulties we are facing, and hopeful=
 a direction worth for going to.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Please see inline:<o:p=
></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<div>
<div style=3D"border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm =
0cm 0cm">
<p class=3D"MsoNormal"><b><span style=3D"font-size:11.0pt;font-family:&quot=
;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-serif">=B7=A2=BC=FE=C8=CB<span lang=3D=
"EN-US">:</span></span></b><span lang=3D"EN-US" style=3D"font-size:11.0pt;f=
ont-family:&quot;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-serif"> Kent Watsen [m=
ailto:kent&#43;ietf@watsen.net]
<br>
</span><b><span style=3D"font-size:11.0pt;font-family:&quot;=CE=A2=C8=ED=D1=
=C5=BA=DA&quot;,sans-serif">=B7=A2=CB=CD=CA=B1=BC=E4<span lang=3D"EN-US">:<=
/span></span></b><span lang=3D"EN-US" style=3D"font-size:11.0pt;font-family=
:&quot;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-serif"> 2019</span><span style=
=3D"font-size:11.0pt;font-family:&quot;=CE=A2=C8=ED=D1=C5=BA=DA&quot;,sans-=
serif">=C4=EA<span lang=3D"EN-US">6</span>=D4=C2<span lang=3D"EN-US">27</sp=
an>=C8=D5<span lang=3D"EN-US">
 8:06<br>
</span><b>=CA=D5=BC=FE=C8=CB<span lang=3D"EN-US">:</span></b><span lang=3D"=
EN-US"> Martin Bjorklund &lt;mbj@tail-f.com&gt;<br>
</span><b>=B3=AD=CB=CD<span lang=3D"EN-US">:</span></b><span lang=3D"EN-US"=
> Xialiang (Frank, Network Standard &amp; Patent Dept) &lt;frank.xialiang@h=
uawei.com&gt;; netconf@ietf.org<br>
</span><b>=D6=F7=CC=E2<span lang=3D"EN-US">:</span></b><span lang=3D"EN-US"=
> Re: [netconf] I-D Action: draft-ietf-netconf-crypto-types-09.txt<o:p></o:=
p></span></span></p>
</div>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Hi Martin,<o:p></o:p></span></p=
>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><br>
<br>
<o:p></o:p></span></p>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<div>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<p class=3D"MsoNormal"><span lang=3D"EN-US">4) to enable the SSH and TLS mo=
dels to use types defined in their<br>
protocol specs, mapping tables were added to those drafts to map the<br>
protocol-specific types to the generic crypto-types type.<o:p></o:p></span>=
</p>
</blockquote>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><br>
So perhaps this is not the best solution? &nbsp;The big set of types (in<br=
>
crypto-types) will change over time, and the subsets used in various<br>
applications will also change over time. &nbsp;The best solution for such<b=
r>
sets in the IETF seems to be IANA registries, with corresponding<br>
IANA-maintained YANG modules.<o:p></o:p></span></p>
</div>
</div>
</blockquote>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">I'm hoping someone, perhaps my =
co-authors, can suggest a path forward.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"color:#1F497D">[Frank]=
: We mainly reference to these 3 IANA registries for define our crypto type=
s in draft:<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:18.0pt;text-indent:-18.0=
pt;mso-list:l0 level1 lfo1">
<![if !supportLists]><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-fa=
mily:&quot;Calibri&quot;,sans-serif;color:#1F497D"><span style=3D"mso-list:=
Ignore">1.<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span lang=3D"EN-US"><a href=3D"https://www.=
iana.org/assignments/tls-parameters/tls-parameters.xhtml">https://www.iana.=
org/assignments/tls-parameters/tls-parameters.xhtml</a>:
<span style=3D"color:#1F497D">which includes TLS 1.2 and TLS 1.3. </span></=
span><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-family:&quot;Calib=
ri&quot;,sans-serif;color:#1F497D"><o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:18.0pt;text-indent:-18.0=
pt;mso-list:l0 level1 lfo1">
<![if !supportLists]><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-fa=
mily:&quot;Calibri&quot;,sans-serif;color:#1F497D"><span style=3D"mso-list:=
Ignore">2.<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span lang=3D"EN-US"><a href=3D"https://www.=
iana.org/assignments/ikev2-parameters/ikev2-parameters.xhtml">https://www.i=
ana.org/assignments/ikev2-parameters/ikev2-parameters.xhtml</a>,
<a href=3D"https://tools.ietf.org/html/rfc8221">https://tools.ietf.org/html=
/rfc8221</a>--
<span style=3D"color:#1F497D">crypto</span> <span style=3D"color:#1F497D">a=
lgorithms guidance for ESP and AH,</span>
<a href=3D"https://tools.ietf.org/html/rfc8247">https://tools.ietf.org/html=
/rfc8247</a>--
<span style=3D"color:#1F497D">crypto algorithms guidance for IKEv2: the 2 d=
rafts are the latest recommendations for crypto algos of IPsec, so we mainl=
y reference the definition in them;</span></span><span lang=3D"EN-US" style=
=3D"font-size:10.5pt;font-family:&quot;Calibri&quot;,sans-serif;color:#1F49=
7D"><o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:18.0pt;text-indent:-18.0=
pt;mso-list:l0 level1 lfo1">
<![if !supportLists]><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-fa=
mily:&quot;Calibri&quot;,sans-serif;color:#1F497D"><span style=3D"mso-list:=
Ignore">3.<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span lang=3D"EN-US"><a href=3D"https://www.=
iana.org/assignments/ssh-parameters/ssh-parameters.xhtml">https://www.iana.=
org/assignments/ssh-parameters/ssh-parameters.xhtml</a>,
<a href=3D"https://tools.ietf.org/html/rfc4253">https://tools.ietf.org/html=
/rfc4253</a> --
<span style=3D"color:#1F497D">main SSH Spec</span>, <a href=3D"https://tool=
s.ietf.org/html/rfc8332">
https://tools.ietf.org/html/rfc8332</a> -- <span style=3D"color:#1F497D">ne=
w RSA with SHA256 and SHA512 for its authentication function: also, the 2 d=
rafts are the main resource we have referenced.</span></span><span lang=3D"=
EN-US" style=3D"font-size:10.5pt;font-family:&quot;Calibri&quot;,sans-serif=
;color:#1F497D"><o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">So, the above referenc=
e are all current input for the crypto type definition in the crypto types =
draft. Now, the 2 main difficulties for us are:<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:18.0pt;text-indent:-18.0=
pt;mso-list:l1 level1 lfo2">
<![if !supportLists]><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-fa=
mily:&quot;Calibri&quot;,sans-serif;color:#1F497D"><span style=3D"mso-list:=
Ignore">1.<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span lang=3D"EN-US" style=3D"font-size:10.5=
pt;font-family:&quot;Calibri&quot;,sans-serif;color:#1F497D">For the above =
3 protocols and their respective and different crypto algorithm definition =
in each IANA registries, should we align our yang
 model to all of them, or only one of them? If the former, we must deal wit=
h the problem that same crypto algo has different IANA number in different =
IANA registries?<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:18.0pt;text-indent:-18.0=
pt;mso-list:l1 level1 lfo2">
<![if !supportLists]><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-fa=
mily:&quot;Calibri&quot;,sans-serif;color:#1F497D"><span style=3D"mso-list:=
Ignore">2.<span style=3D"font:7.0pt &quot;Times New Roman&quot;">&nbsp;&nbs=
p;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span lang=3D"EN-US" style=3D"color:#1F497D"=
>Considering TLS 1.2, which uses a combined way to represent different type=
s of crypto into one IANA number (e.g., TLS_DHE_RSA_WITH_AES_128_GCM_SHA256=
). That is against our crypto type definition
 principle (IPsec and SSH are all aligned): atomic, which means we are curr=
ently define 7 categories of crypto type: Hash Algorithms, Asymmetric Key A=
lgorithms, MAC Algorithms, Encryption Algorithms, Encryption and MAC Algori=
thms, Signature Algorithms and Key
 Exchange Algorithms. So, how should we map our crypto type definition back=
 to TLS 1.2 IANA numbers?</span><span lang=3D"EN-US" style=3D"font-size:10.=
5pt;font-family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p></o:p></=
span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"color:#1F497D"><o:p>&n=
bsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">After clarifying our p=
roblems, I want to ask if we can solve them by this way: we yang guys defin=
e a crypto type yang IANA registries, which can
 keep on being aligned with all the related protocols=A1=AF IANA registries=
, but have its own IANA number for each crypto algorithms. So, our draft ju=
st need to follow this IANA registries.<o:p></o:p></span></p>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><br>
<br>
<o:p></o:p></span></p>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<div>
<div>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<p class=3D"MsoNormal"><span lang=3D"EN-US">8) our efforts to normalize thi=
s may be futile, and yet we want to<br>
support keystore.<o:p></o:p></span></p>
</blockquote>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><br>
Perhaps we can take a step back and define just the types we need<br>
right now for keystore, in order to finish these drafts. &nbsp;Then we (or<=
br>
some other WG) can immediately start to work on an update to<br>
crypto-types that would define more types for other purposes as well.<o:p><=
/o:p></span></p>
</div>
</div>
</blockquote>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Maybe, depending on how that tu=
rns out, it may be trivial to extend the approach to cover everything.<o:p>=
</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">[Frank]: based on my c=
larification above, even we have TLS and SSH now, we still have to deal wit=
h the aforementioned 2 difficulties. If so, why
 not do it right at start time?<o:p></o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"color:#1F497D"><o:p>&n=
bsp;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">B.R.<o:p></o:p></span>=
</p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D">Frank<o:p></o:p></span=
></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p>&nbsp;</o:p></spa=
n></p>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Kent // contributor<o:p></o:p><=
/span></p>
</div>
</div>
</body>
</html>

--_000_C02846B1344F344EB4FAA6FA7AF481F13E7B45A1dggemm511mbxchi_--


From nobody Thu Jun 27 08:30:19 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E10C91200F8 for <netconf@ietfa.amsl.com>; Thu, 27 Jun 2019 08:30:17 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id O6O42e7gz5W3 for <netconf@ietfa.amsl.com>; Thu, 27 Jun 2019 08:30:14 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 7A12F12010F for <netconf@ietf.org>; Thu, 27 Jun 2019 08:30:14 -0700 (PDT)
Received: from localhost (h-4-215.A165.priv.bahnhof.se [158.174.4.215]) by mail.tail-f.com (Postfix) with ESMTPSA id 5B6E71AE02F0; Thu, 27 Jun 2019 17:30:12 +0200 (CEST)
Date: Thu, 27 Jun 2019 17:30:12 +0200 (CEST)
Message-Id: <20190627.173012.789366833379165040.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b962706ee-c3b245b6-a9ad-45cb-a7a2-b9fe44dd33c3-000000@email.amazonses.com>
References: <0100016b68794a39-0d934910-4b4b-4801-8d56-27f678081e93-000000@email.amazonses.com> <20190626.105608.121899679021225720.mbj@tail-f.com> <0100016b962706ee-c3b245b6-a9ad-45cb-a7a2-b9fe44dd33c3-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/zeKaYK1qvemdbEuO3-XhKmMS2yo>
Subject: Re: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 27 Jun 2019 15:30:18 -0000

Kent Watsen <kent+ietf@watsen.net> wrote:
> 
> 
> >> 2) privileged admin copies manufacturer generated key from
> >> <operational> to <running>
> > 
> > The device could also store this key (or rather just the name) in its
> > factory configuration.
> 
> Sure, but only if it's immutable.

No I disagree.  If an admin can create it, it could be part of the
factory default config, for convenience.  A user with the right access
can delete it from the config, just as if it had been created by an
admin.

> To be clear, users are not able to
> delete the manufacturer generated key(s), at least not those use to
> support the device's cryptographic identity.

Agreed.  Deleting the name from the config doesn't wipe the hw key.

> This is true even when
> wiping the device for sale...
> 
> 
> > I don't think the public key and alg needs to go into the config.
> 
> > Or in general, if the key is configured as hidden, I think it should
> > NOT have a public key and alg in the config (can be ensured with
> > "must").  However, they must be present in the operational state.
> 
> Okay, but in thinking about going down that route, I'd rather use a
> special enum/union type values to denote the absence of these fields
> than to mark the nodes mandatory false.  Personally, I think it's
> better to duplicate the values into configuration as it does no harm
> and it makes them easier and more consistent to work with

I think it makes them more difficult to work with.  Why should I be
able to modify the public key of a hw-stored key?  It is just error
prone.

> (e.g.,
> clients need the public key in order to encrypt data destined to the
> device).  Really, I don't want any keys in <operational>

If you need the public key why is it a problem to read it from
<operational>?

> , but feel
> that we have to make an exception for the manufacturer-generated keys
> (unless, to your comment above, we could mark them as immutable in the
> configuration).  [PS: in a previous life, I used per instance metadata
> when a node was immutable.]
> 
> 
> 
> >> 3) privileged admin encrypts a well-known (secret to the organization)
> >> symmetric key using the public key from the manufacturer generated
> >> asymmetric key, and stores the result (i.e., <edit-config> into
> >> keystore.
> > 
> > Ok.  However, if the device doesn't have a hidden
> > manufacturer-supplied key from step 1 (no tpm), it would be useful if
> > the admin could install this symmetric key so that it becomes hidden.
> > But that action is no longer present in the model.
> 
> True, but it seems strange that a device would have the ability to
> store hidden keys without itself being shipped with a hidden key.

Hasn't the previous discussion shown that it is quite common to store
keys separate from the normal config?

I like the new design of this module, where all keys (but one!) are
stored encrypted.  But that one key needs to be as protected as
possible.

> We
> could add a set of RPCs to manage the life-cycle of hidden keys

Or perhaps state that the management of such keys are out of scope
(for now)?

>, but
> I'd rather steer folks to using NACM in such cases, as I don't think
> it makes sense to either have 1) persistent user-created operational
> state or 2) persistent configuration that isn't configuration.
> 
> 
> 
> > Or does this model *require* the device to have such a key?  If no tpm
> > exists, then it can exist on disk?
> 
> Not required.  For devices that don't have hidden keys, plain old NACM
> could protect the encryption-key used to protect all the other keys in
> the configuration.  The primary benefit would still be present, that
> keys subsequently generated by the device would be protected by the
> encryption key.

I think this benefit goes away if the encryption key itself it present
in clear text in the config.  In this case we could as well use NACM
to protect *all* keys.

> The downside would be that the encryption key itself,
> when generated, could not be protected in the same way.  For such
> situations, it would be recommended that this key be installed from a
> known-safe connection (i.e., via an air-gapped system).

Perhaps this is the "out-of-scope" that I mentioned above?

> >> 4) if replacing a device, load previous configuration.  Since all keys
> >> should be encrypted to the same symmetric key, it should load without
> >> error.
> > 
> > Before loading the previous config, the admin must do steps 2-3 on the
> > new device, right?
> 
> Correct.  To be more clear, all steps except (4) would occur on a
> first device and then, when an RMA is necessary, steps (1-3) would
> occur on a second device, following by step (4) to migrate the
> configuration from the first device to the second device, and then the
> remaining steps (5+) would be business as usual on the second device.
> 
> 
> 
> >> [note: one issue here with the secret symmetric key itself
> >> being loaded again, but since it was encrypted using to old device's
> >> manufacturer generated asymmetric key, the logic should be able to
> >> handle it.]
> > 
> > Hmm, can you elaborate?  It seems to me to be a problem; it needs to
> > be re-installed so that it is encrypted with the new device's public
> > key.
> 
> What is meant is that the symmetric key would be created once on the
> second device, in step (3), but because the old encrypted symmetric
> key was stored in configuration (on the first device), when loading
> the configuration here in step (4), it is as if the symmetric key is
> being created again on the second device.  But the logic on the second
> device should be able to detect this anomaly (because the key would've
> been encrypted by the first device's private key, and hence decryption
> should fail on the second device) and thus the "duplicate" symmetric
> key would be discarded.

Hmm, I still don't see how this is supposed to work.  Are you
suggesting special treatment for this list entry by the edit-config /
copy-config operations?  I strongly object to such a hack, but perhaps
you meant something else?

> >> Runtime:
> >> 5) whenever a regular admin wishes to use a new key, they call the
> >> generate-symmetric-key or generate-asymmetric-key RPC, requesting the
> >> device to generate a key for them, encrypting the result using the
> >> secret organization key.
> >> 6) The RPC output returns the key value (encrypted).
> >> 7) The regular admin uses e.g., <edit-config> to store the key into
> >> <running>.
> >> 
> >> 
> >> Use cases: 
> >>  0: normal (just NACM-protected) keys:  supported.
> >>  1: manufacturer-generated permanently hidden keys: supported.
> >>  2: device-generated keys: supported.
> >>  3: device-generated keys in config: supported
> >>  4: permanently hidden keys: not recommended nor directly
> >>     supported, but one could always encrypt a key with the
> >>     device's public key, thus generating a key that only the
> >>     device can decrypt, and hence effectively permenently
> >>     hidden.
> >> 
> >> 
> >> Please let me know soon if you object to any aspect of this or,
> >> better, support it, as I need to update the remaining drafts to
> >> reflect these changes at some point soon.
> > 
> > Also, if we go this route, this draft (keystore) needs more text, and
> > also explain the use cases described above.
> 
> Agreed.  I also never documented the "generate-symmetric-key" and
> "generate-asymmetric-key" RPCs...
> 
> Regarding "going this route", your response thus far seems to be on
> the level so, would it be fair to say that you're leaning towards
> thinking that it might be okay?

Yes I think this looks promising!

> > Then there are some details, e.g. why do we have 
> > 
> >    identity asymmetric-key-algorithm {
> >      description
> >        "Base identity from which all asymmetric key
> >         encryption Algorithm.";
> >    }
> > 
> > vs
> > 
> >    identity encryption-algorithm {
> >      description
> >        "A base identity for encryption algorithm.";
> >    }
> > 
> > Why isn't the latter called "symmetric-key-algorithm"?
> 
> 
> These identities (now enumerations) are coming from the crypto-types
> module in a section maintained by my co-author from Huawei who has
> even more crypto-clue than I.  My guess is that this is what they're
> called in IANA registries for historical reasons.

Ok, but you agree that "symmetric-key-algorithm" would be better,
unless there's some strong historical reason for keeping
"encryption-algorithm"?



/martin


From nobody Thu Jun 27 17:22:41 2019
Return-Path: <0100016b9b765508-5742ab05-ca2b-4d94-b040-75a2eed52d42-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E831E1200EF for <netconf@ietfa.amsl.com>; Thu, 27 Jun 2019 17:22:37 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H2=-0.001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id AUSZhe-aOkNq for <netconf@ietfa.amsl.com>; Thu, 27 Jun 2019 17:22:34 -0700 (PDT)
Received: from a8-31.smtp-out.amazonses.com (a8-31.smtp-out.amazonses.com [54.240.8.31]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A32B0120122 for <netconf@ietf.org>; Thu, 27 Jun 2019 17:22:33 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561681352; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=O28qfXnuK8Ls0UP8+O0ER0bAf8m8bxlz14EnM4LbQ60=; b=htGN/OrUWfBRMrpaZcsubnkfsKA6UFx7cCozMAvWdWNfBJVROzgh/pf1ZwQvBlcG 6A0zn9+ws5tHxv1txiHbIb2DBR0UqtBa0Vyt/qY78lE6ZgI/YBNlc4XZLixK8ztdvN6 MsZ080wROYNoENOJGzHSOREijFBOjI0hf3jCUvEQ=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b9b765508-5742ab05-ca2b-4d94-b040-75a2eed52d42-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_FC2A29CE-163D-4B95-8ABF-DFBB5DC3B552"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Fri, 28 Jun 2019 00:22:32 +0000
In-Reply-To: <20190627.173012.789366833379165040.mbj@tail-f.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: Martin Bjorklund <mbj@tail-f.com>
References: <0100016b68794a39-0d934910-4b4b-4801-8d56-27f678081e93-000000@email.amazonses.com> <20190626.105608.121899679021225720.mbj@tail-f.com> <0100016b962706ee-c3b245b6-a9ad-45cb-a7a2-b9fe44dd33c3-000000@email.amazonses.com> <20190627.173012.789366833379165040.mbj@tail-f.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.28-54.240.8.31
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/j_DdwufLXFG_n2WnNJO6MkNlRX8>
Subject: Re: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 00:22:38 -0000

--Apple-Mail=_FC2A29CE-163D-4B95-8ABF-DFBB5DC3B552
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


Hi Martin,

>>>> 2) privileged admin copies manufacturer generated key from
>>>> <operational> to <running>
>>>=20
>>> The device could also store this key (or rather just the name) in =
its
>>> factory configuration.
>>=20
>> Sure, but only if it's immutable.
>=20
> No I disagree.  If an admin can create it, it could be part of the
> factory default config, for convenience.  A user with the right access
> can delete it from the config, just as if it had been created by an
> admin.

Based on your later comments, it seems that we're more in agreement than =
not.  Let me rephrase, if the manufacturer generated keys (with =
'hidden-key' or 'hidden-private-key') are stored in the factory default =
datastore, per draft-ietf-netmod-factory-default, they would be =
read-only and hence immutable.  Now, upon that configuration being =
copied into <running>, the configuration would become editable and said =
keys could be removed.



>>> I don't think the public key and alg needs to go into the config.
>>=20
>>> Or in general, if the key is configured as hidden, I think it should
>>> NOT have a public key and alg in the config (can be ensured with
>>> "must").  However, they must be present in the operational state.
>>=20
>> Okay, but in thinking about going down that route, I'd rather use a
>> special enum/union type values to denote the absence of these fields
>> than to mark the nodes mandatory false.  Personally, I think it's
>> better to duplicate the values into configuration as it does no harm
>> and it makes them easier and more consistent to work with
>=20
> I think it makes them more difficult to work with.  Why should I be
> able to modify the public key of a hw-stored key?  It is just error
> prone.

Assuming that the manufacturer generated keys are in <factory-default> =
then, when copied to <running>, they have identical values as they were =
in <factory-default> (i.e., all three fields are present)



>> (e.g.,
>> clients need the public key in order to encrypt data destined to the
>> device).  Really, I don't want any keys in <operational>
>=20
> If you need the public key why is it a problem to read it from
> <operational>?

It's not, but my comment was about keys as a whole (not the key's inner =
values).  The <factory-default> approach is nice because it normalizes =
all key access to one approach (intended configuration).



>>>> 3) privileged admin encrypts a well-known (secret to the =
organization)
>>>> symmetric key using the public key from the manufacturer generated
>>>> asymmetric key, and stores the result (i.e., <edit-config> into
>>>> keystore.
>>>=20
>>> Ok.  However, if the device doesn't have a hidden
>>> manufacturer-supplied key from step 1 (no tpm), it would be useful =
if
>>> the admin could install this symmetric key so that it becomes =
hidden.
>>> But that action is no longer present in the model.
>>=20
>> True, but it seems strange that a device would have the ability to
>> store hidden keys without itself being shipped with a hidden key.
>=20
> Hasn't the previous discussion shown that it is quite common to store
> keys separate from the normal config?

My assertion is that any device that has the ability to install "hidden" =
keys surely would ship with preconfigured hidden keys that could =
subsequently be used by admins to encrypt any keys they create later, =
hence negating the need for the device to support a feature to install =
hidden keys.


> I like the new design of this module, where all keys (but one!) are
> stored encrypted.  But that one key needs to be as protected as
> possible.

Agreed.



>> We
>> could add a set of RPCs to manage the life-cycle of hidden keys
>=20
> Or perhaps state that the management of such keys are out of scope
> (for now)?

This is my preference.  In particular, the current model defines the =
ability for keys to be hidden, and specifically says "How such keys are =
created is outside the scope of this module."  It is my hope/intention =
to not define any module defining an ability to create/install hidden =
keys, thus restricting their creation to manufacturing-time magic and =
vendor-specific modules defining proprietary RPCs.



>>> Or does this model *require* the device to have such a key?  If no =
tpm
>>> exists, then it can exist on disk?
>>=20
>> Not required.  For devices that don't have hidden keys, plain old =
NACM
>> could protect the encryption-key used to protect all the other keys =
in
>> the configuration.  The primary benefit would still be present, that
>> keys subsequently generated by the device would be protected by the
>> encryption key.
>=20
> I think this benefit goes away if the encryption key itself it present
> in clear text in the config.  In this case we could as well use NACM
> to protect *all* keys.

Yes and no.  Yes, in the sense that NACM is the ultimate protection =
mechanism but, no, in the sense that this fails to have value.  =
Specifically, regular admins can still ask the device to generate a key, =
encrypted by another key that they don't have access to.  Similarly, =
regular admins can operate in (copy/paste/reference) encrypted keys =
without ever being able to access the secret data.

FWIW, in JUNOS, the DDL/YANG modeling language has a special "secret =
data" annotation that switches on logic to encrypt said data at-rest and =
over-the-wire for all except users in the "super-user" class.  JUNOS =
users are typically configured in the "operator" class, and sometimes in =
the "read-only" class.  This is effectively the NACM model we're =
discussing here, and it's been shipping for a long time.



>> The downside would be that the encryption key itself,
>> when generated, could not be protected in the same way.  For such
>> situations, it would be recommended that this key be installed from a
>> known-safe connection (i.e., via an air-gapped system).
>=20
> Perhaps this is the "out-of-scope" that I mentioned above?

No, this part would be best practice. That is, if one must handle =
private keys in the clear, at least be sure to do so via a secure system =
and via a secure network.



>> What is meant is that the symmetric key would be created once on the
>> second device, in step (3), but because the old encrypted symmetric
>> key was stored in configuration (on the first device), when loading
>> the configuration here in step (4), it is as if the symmetric key is
>> being created again on the second device.  But the logic on the =
second
>> device should be able to detect this anomaly (because the key =
would've
>> been encrypted by the first device's private key, and hence =
decryption
>> should fail on the second device) and thus the "duplicate" symmetric
>> key would be discarded.
>=20
> Hmm, I still don't see how this is supposed to work.  Are you
> suggesting special treatment for this list entry by the edit-config /
> copy-config operations?  I strongly object to such a hack, but perhaps
> you meant something else?

I'm unsure if I'd call it special treatment, so much as logical outcome =
- see below.


THIS IS THE CONFIG FROM THE FIRST DEVICE

<keystore xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore">
    <asymmetric-keys>

        <!-- a device-unique asymmetric key -->
        <asymmetric-key>
            <name>tpm-protected-key</name>      <----  name value may =
differ
            <algorithm>rsa2048</algorithm>
            <public-key>base64encodedvalue=3D=3D</public-key>
            <hidden-private-key/>
        </asymmetric-key>

        <!-- operator-wide symmetric key, protected by the =
device-specific key -->
        <!-- this key must be created for each device (i.e., via step =
#3) -->
        <symmetric-key>
            <name>operator-protected-key</name>
            <algorithm>aes-256-cbc</algorithm>
            <public-key>base64encodedvalue=3D=3D</public-key>
            <encrypted-private-key>
                =
<asymmetric-key-ref>tpm-protected-key</asymmetric-key-ref>
                <value>base64encodedvalue=3D=3D</value>
            </encrypted-private-key>
        </symmetric-key>

        <!-- a migratable key, protected by the operator-wide key -->
        <asymmetric-key>
            <name>ex-encrypted-key</name>
            <algorithm>rsa2048</algorithm>
            <public-key>base64encodedvalue=3D=3D</public-key>
            <encrypted-private-key>
                =
<symmetric-key-ref>operator-protected-key</symmetric-key-ref>
                <value>base64encodedvalue=3D=3D</value>
            </encrypted-private-key>
        </asymmetric-key>

    </asymmetric-keys>
</keystore>


THIS IS THE CONFIG ON A SECOND DEVICE, AFTER STEP #3

<keystore xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore">
    <asymmetric-keys>

        <!-- a device-unique asymmetric key -->
        <asymmetric-key>
            <name>tpm-protected-key</name>      <---- name value may =
differ
            <algorithm>rsa2048</algorithm>
            <public-key>base64encodedvalue=3D=3D</public-key>
            <hidden-private-key/>
        </asymmetric-key>

        <!-- operator-wide symmetric key, protected by the =
device-specific key -->
        <!-- this key must be created for each device (i.e., via step =
#3) -->
        <symmetric-key>
            <name>operator-protected-key</name>
            <algorithm>aes-256-cbc</algorithm>
            <public-key>base64encodedvalue=3D=3D</public-key>
            <encrypted-private-key>
                =
<asymmetric-key-ref>tpm-protected-key</asymmetric-key-ref>
                <value>base64encodedvalue=3D=3D</value>
            </encrypted-private-key>
        </symmetric-key>

    </asymmetric-keys>
</keystore>


Now, when this configuration from the first device is loaded onto the =
second device, one of two things might happen:

  1) if the manufacturer gives the same name to each device's =
TPM-protected keys (i.e., <name>tpm-protected-key</name>)

      a) <running> (copied from <factory-default>), would contain a key =
having the 'key' value as the incoming key.
      b) this should fail, because it's not possible to change the =
<public-key> for a key having <hidden-private-key/>.

  2) if the manufacturer gives unique names to the tpm-protected-keys =
(i.e., <name>key3124235234</name>)

      a) <running> (copied from <factory-default>), would NOT contain a =
key having the 'key' value as the incoming key.
      b) this should fail, because it's not possible to config a new key =
having <hidden-private-key/>.

The specific failure error isn't as interesting as knowing that it will =
fail somehow, and implementations will need to handle the possibility.  =20=


That said, the general recommendation, which would both be correct and =
avoid any potential failures, would be for the client to remove the =
device-specific and operator-wide keys first, leaving just the =
migratable keys in the config uploaded to the second device.




>> These identities (now enumerations) are coming from the crypto-types
>> module in a section maintained by my co-author from Huawei who has
>> even more crypto-clue than I.  My guess is that this is what they're
>> called in IANA registries for historical reasons.
>=20
> Ok, but you agree that "symmetric-key-algorithm" would be better,
> unless there's some strong historical reason for keeping
> "encryption-algorithm"?

Yes, I agree, it would be best if it were called a symmetric key, as =
even asymmetric keys can do encryption.



Kent // contributor


--Apple-Mail=_FC2A29CE-163D-4B95-8ABF-DFBB5DC3B552
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div><div class=3D"">Hi Martin,</div><br =
class=3D""><div><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D""><blockquote type=3D"cite" class=3D""><blockquote type=3D"cite" =
class=3D""><blockquote type=3D"cite" class=3D"">2) privileged admin =
copies manufacturer generated key from<br class=3D"">&lt;operational&gt; =
to &lt;running&gt;<br class=3D""></blockquote><br class=3D"">The device =
could also store this key (or rather just the name) in its<br =
class=3D"">factory configuration.<br class=3D""></blockquote><br =
class=3D"">Sure, but only if it's immutable.<br =
class=3D""></blockquote><br class=3D"">No I disagree. &nbsp;If an admin =
can create it, it could be part of the<br class=3D"">factory default =
config, for convenience. &nbsp;A user with the right access<br =
class=3D"">can delete it from the config, just as if it had been created =
by an<br class=3D"">admin.<br class=3D""></div></div></blockquote><div><br=
 class=3D""></div><div>Based on your later comments, it seems that we're =
more in agreement than not. &nbsp;Let me rephrase, if the manufacturer =
generated keys (with 'hidden-key' or 'hidden-private-key') are stored in =
the factory default datastore, per draft-ietf-netmod-factory-default, =
they would be read-only and hence immutable. &nbsp;Now, upon that =
configuration being copied into &lt;running&gt;, the configuration would =
become editable and said keys could be removed.</div><div><br =
class=3D""></div><div><br class=3D""></div><br class=3D""><blockquote =
type=3D"cite" class=3D""><div class=3D""><div class=3D""><blockquote =
type=3D"cite" class=3D""><blockquote type=3D"cite" class=3D"">I don't =
think the public key and alg needs to go into the config.<br =
class=3D""></blockquote><br class=3D""><blockquote type=3D"cite" =
class=3D"">Or in general, if the key is configured as hidden, I think it =
should<br class=3D"">NOT have a public key and alg in the config (can be =
ensured with<br class=3D"">"must"). &nbsp;However, they must be present =
in the operational state.<br class=3D""></blockquote><br class=3D"">Okay, =
but in thinking about going down that route, I'd rather use a<br =
class=3D"">special enum/union type values to denote the absence of these =
fields<br class=3D"">than to mark the nodes mandatory false. =
&nbsp;Personally, I think it's<br class=3D"">better to duplicate the =
values into configuration as it does no harm<br class=3D"">and it makes =
them easier and more consistent to work with<br =
class=3D""></blockquote><br class=3D"">I think it makes them more =
difficult to work with. &nbsp;Why should I be<br class=3D"">able to =
modify the public key of a hw-stored key? &nbsp;It is just error<br =
class=3D"">prone.<br class=3D""></div></div></blockquote><div><br =
class=3D""></div><div>Assuming that the manufacturer generated keys are =
in &lt;factory-default&gt; then, when copied to &lt;running&gt;, they =
have identical values as they were in &lt;factory-default&gt; (i.e., all =
three fields are present)</div><div><br class=3D""></div><div><br =
class=3D""></div><br class=3D""><blockquote type=3D"cite" class=3D""><div =
class=3D""><div class=3D""><blockquote type=3D"cite" class=3D"">(e.g.,<br =
class=3D"">clients need the public key in order to encrypt data destined =
to the<br class=3D"">device). &nbsp;Really, I don't want any keys in =
&lt;operational&gt;<br class=3D""></blockquote><br class=3D"">If you =
need the public key why is it a problem to read it from<br =
class=3D"">&lt;operational&gt;?<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>It's =
not, but my comment was about keys as a whole (not the key's inner =
values). &nbsp;The &lt;factory-default&gt; approach is nice because it =
normalizes all key access to one approach (intended =
configuration).</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D""><blockquote type=3D"cite" =
class=3D""><blockquote type=3D"cite" class=3D""><blockquote type=3D"cite" =
class=3D"">3) privileged admin encrypts a well-known (secret to the =
organization)<br class=3D"">symmetric key using the public key from the =
manufacturer generated<br class=3D"">asymmetric key, and stores the =
result (i.e., &lt;edit-config&gt; into<br class=3D"">keystore.<br =
class=3D""></blockquote><br class=3D"">Ok. &nbsp;However, if the device =
doesn't have a hidden<br class=3D"">manufacturer-supplied key from step =
1 (no tpm), it would be useful if<br class=3D"">the admin could install =
this symmetric key so that it becomes hidden.<br class=3D"">But that =
action is no longer present in the model.<br class=3D""></blockquote><br =
class=3D"">True, but it seems strange that a device would have the =
ability to<br class=3D"">store hidden keys without itself being shipped =
with a hidden key.<br class=3D""></blockquote><br class=3D"">Hasn't the =
previous discussion shown that it is quite common to store<br =
class=3D"">keys separate from the normal config?<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>My =
assertion is that any device that has the ability to install "hidden" =
keys surely would ship with preconfigured hidden keys that could =
subsequently be used by admins to encrypt any keys they create later, =
hence negating the need for the device to support a feature to install =
hidden keys.</div><div><br class=3D""></div><br class=3D""><blockquote =
type=3D"cite" class=3D""><div class=3D""><div class=3D"">I like the new =
design of this module, where all keys (but one!) are<br class=3D"">stored =
encrypted. &nbsp;But that one key needs to be as protected as<br =
class=3D"">possible.<br class=3D""></div></div></blockquote><div><br =
class=3D""></div><div>Agreed.</div><div><br class=3D""></div><div><div><br=
 class=3D""></div></div><div><br class=3D""></div><blockquote =
type=3D"cite" class=3D""><div class=3D""><div class=3D""><blockquote =
type=3D"cite" class=3D"">We<br class=3D"">could add a set of RPCs to =
manage the life-cycle of hidden keys<br class=3D""></blockquote><br =
class=3D"">Or perhaps state that the management of such keys are out of =
scope<br class=3D"">(for now)?<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>This =
is my preference. &nbsp;In particular, the current model defines the =
ability for keys to be hidden, and specifically says "How such keys are =
created is outside the scope of this module." &nbsp;It is my =
hope/intention to not define any module defining an ability to =
create/install hidden keys, thus restricting their creation to =
manufacturing-time magic and vendor-specific modules defining =
proprietary RPCs.</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D""><blockquote type=3D"cite" =
class=3D""><blockquote type=3D"cite" class=3D"">Or does this model =
*require* the device to have such a key? &nbsp;If no tpm<br =
class=3D"">exists, then it can exist on disk?<br =
class=3D""></blockquote><br class=3D"">Not required. &nbsp;For devices =
that don't have hidden keys, plain old NACM<br class=3D"">could protect =
the encryption-key used to protect all the other keys in<br class=3D"">the=
 configuration. &nbsp;The primary benefit would still be present, =
that<br class=3D"">keys subsequently generated by the device would be =
protected by the<br class=3D"">encryption key.<br =
class=3D""></blockquote><br class=3D"">I think this benefit goes away if =
the encryption key itself it present<br class=3D"">in clear text in the =
config. &nbsp;In this case we could as well use NACM<br class=3D"">to =
protect *all* keys.<br class=3D""></div></div></blockquote><div><br =
class=3D""></div><div>Yes and no. &nbsp;Yes, in the sense that NACM is =
the ultimate protection mechanism but, no, in the sense that this fails =
to have value. &nbsp;Specifically, regular admins can still ask the =
device to generate a key, encrypted by another key that they don't have =
access to. &nbsp;Similarly, regular admins can operate in =
(copy/paste/reference) encrypted keys without ever being able to access =
the secret data.</div><div><br class=3D""></div><div><div>FWIW, in =
JUNOS, the DDL/YANG modeling language has a special "secret data" =
annotation that switches on logic to encrypt said data at-rest and =
over-the-wire for all except users in the "super-user" class. =
&nbsp;JUNOS users are typically configured in the "operator" class, and =
sometimes in the "read-only" class. &nbsp;This is effectively the NACM =
model we're discussing here, and it's been shipping for a long =
time.</div><div class=3D""><br class=3D""></div></div><div><br =
class=3D""></div><br class=3D""><blockquote type=3D"cite" class=3D""><div =
class=3D""><div class=3D""><blockquote type=3D"cite" class=3D"">The =
downside would be that the encryption key itself,<br class=3D"">when =
generated, could not be protected in the same way. &nbsp;For such<br =
class=3D"">situations, it would be recommended that this key be =
installed from a<br class=3D"">known-safe connection (i.e., via an =
air-gapped system).<br class=3D""></blockquote><br class=3D"">Perhaps =
this is the "out-of-scope" that I mentioned above?<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>No, =
this part would be best practice. That is, if one must handle private =
keys in the clear, at least be sure to do so via a secure system and via =
a secure network.</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D""><blockquote type=3D"cite" =
class=3D"">What is meant is that the symmetric key would be created once =
on the<br class=3D"">second device, in step (3), but because the old =
encrypted symmetric<br class=3D"">key was stored in configuration (on =
the first device), when loading<br class=3D"">the configuration here in =
step (4), it is as if the symmetric key is<br class=3D"">being created =
again on the second device. &nbsp;But the logic on the second<br =
class=3D"">device should be able to detect this anomaly (because the key =
would've<br class=3D"">been encrypted by the first device's private key, =
and hence decryption<br class=3D"">should fail on the second device) and =
thus the "duplicate" symmetric<br class=3D"">key would be discarded.<br =
class=3D""></blockquote><br class=3D"">Hmm, I still don't see how this =
is supposed to work. &nbsp;Are you<br class=3D"">suggesting special =
treatment for this list entry by the edit-config /<br =
class=3D"">copy-config operations? &nbsp;I strongly object to such a =
hack, but perhaps<br class=3D"">you meant something else?<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>I'm =
unsure if I'd call it special treatment, so much as logical outcome - =
see below.</div><div><br class=3D""></div><div><br =
class=3D""></div><div>THIS IS THE CONFIG FROM THE FIRST =
DEVICE</div><div><br class=3D""></div><div>&lt;keystore =
xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore"&gt;<br =
class=3D""></div><div>&nbsp; &nbsp;&nbsp;&lt;asymmetric-keys&gt;<br =
class=3D""></div><div><br class=3D""></div><div>&nbsp; &nbsp; &nbsp; =
&nbsp; &lt;!-- a device-unique asymmetric key --&gt;</div><div>&nbsp; =
&nbsp; &nbsp; &nbsp; &lt;asymmetric-key&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;name&gt;tpm-protected-key&lt;/name&gt; &nbsp; &nbsp; =
&nbsp;&lt;---- &nbsp;name value may differ<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;algorithm&gt;rsa2048&lt;/algorithm&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;public-key&gt;base64encodedvalue=3D=3D&lt;/public-key&gt;<=
br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;hidden-private-key/&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp;&nbsp;&lt;/asymmetric-key&gt;</div><div><br =
class=3D""></div><div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;!-- operator-wide =
symmetric key, protected by the device-specific key =
--&gt;</div><div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;!-- this key must be =
created for each device (i.e., via step #3) --&gt;</div><div>&nbsp; =
&nbsp; &nbsp; &nbsp; &lt;symmetric-key&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;name&gt;operator-protected-key&lt;/name&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;algorithm&gt;aes-256-cbc&lt;/algorithm&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;public-key&gt;base64encodedvalue=3D=3D&lt;/public-key&gt;<=
br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&lt;encrypted-private-key&gt;<br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;asymmetric-key-ref&gt;tpm-protected-key&lt;/asymmetric-key=
-ref&gt;<br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;value&gt;base64encodedvalue=3D=3D&lt;/value&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;/encrypted-private-key&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp;&nbsp;&lt;/symmetric-key&gt;</div><div><br =
class=3D""></div><div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;!-- a migratable =
key, protected by the&nbsp;operator-wide key --&gt;<br class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp;&nbsp;&lt;asymmetric-key&gt;<br class=3D"">&nbsp; =
&nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;name&gt;ex-encrypted-key&lt;/name&gt;<br class=3D"">&nbsp;=
 &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;algorithm&gt;rsa2048&lt;/algorithm&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;public-key&gt;base64encodedvalue=3D=3D&lt;/public-key&gt;<=
br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&lt;encrypted-private-key&gt;<br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;symmetric-key-ref&gt;operator-protected-key&lt;/symmetric-=
key-ref&gt;<br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp;&nbsp;&lt;value&gt;base64encodedvalue=3D=3D&lt;/value&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;/encrypted-private-key&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp;&nbsp;&lt;/asymmetric-key&gt;</div><div><br class=3D"">&nbsp;=
 &nbsp;&nbsp;&lt;/asymmetric-keys&gt;<br class=3D"">&lt;/keystore&gt;<br =
class=3D""><br class=3D""></div><div><br class=3D""></div><div><div>THIS =
IS THE CONFIG ON A SECOND DEVICE, AFTER STEP #3</div><div><br =
class=3D""></div><div>&lt;keystore =
xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore"&gt;<br =
class=3D""></div><div>&nbsp; &nbsp;&nbsp;&lt;asymmetric-keys&gt;<br =
class=3D""></div><div><br class=3D""></div><div>&nbsp; &nbsp; &nbsp; =
&nbsp; &lt;!-- a device-unique asymmetric key --&gt;</div><div>&nbsp; =
&nbsp; &nbsp; &nbsp; &lt;asymmetric-key&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;name&gt;tpm-protected-key&lt;/name&gt; &nbsp; &nbsp; =
&nbsp;&lt;----&nbsp;name value may differ<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;algorithm&gt;rsa2048&lt;/algorithm&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;public-key&gt;base64encodedvalue=3D=3D&lt;/public-key&gt;<=
br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;hidden-private-key/&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp;&nbsp;&lt;/asymmetric-key&gt;</div><div><br =
class=3D""></div><div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;!-- operator-wide =
symmetric key, protected by the device-specific key =
--&gt;</div><div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;!-- this key must be =
created for each device (i.e., via step #3) --&gt;</div><div>&nbsp; =
&nbsp; &nbsp; &nbsp; &lt;symmetric-key&gt;</div><div>&nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;name&gt;operator-protected-key&lt;/name&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;algorithm&gt;aes-256-cbc&lt;/algorithm&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;public-key&gt;base64encodedvalue=3D=3D&lt;/public-key&gt;<=
br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&lt;encrypted-private-key&gt;<br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;asymmetric-key-ref&gt;tpm-protected-key&lt;/asymmetric-key=
-ref&gt;<br class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;value&gt;base64encodedvalue=3D=3D&lt;/value&gt;<br =
class=3D"">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; =
&nbsp;&nbsp;&lt;/encrypted-private-key&gt;<br class=3D"">&nbsp; &nbsp; =
&nbsp; &nbsp;&nbsp;&lt;/symmetric-key&gt;</div><div><br =
class=3D""></div><div>&nbsp; &nbsp;&nbsp;&lt;/asymmetric-keys&gt;<br =
class=3D"">&lt;/keystore&gt;<br class=3D""></div></div><div><br =
class=3D""></div><div><br class=3D""></div><div>Now, when this =
configuration from the first device is loaded onto the second device, =
one of two things might happen:</div><div><br =
class=3D""></div><div><div>&nbsp; 1) if the manufacturer gives the same =
name to each device's TPM-protected keys (i.e., =
&lt;name&gt;tpm-protected-key&lt;/name&gt;)</div><div><br =
class=3D""></div><div>&nbsp; &nbsp; &nbsp; a) &lt;running&gt; (copied =
from &lt;factory-default&gt;), would contain a key having the 'key' =
value&nbsp;as the incoming key.</div><div>&nbsp; &nbsp; &nbsp; b) this =
should fail, because it's not possible to change =
the&nbsp;&lt;public-key&gt; for a key having =
&lt;hidden-private-key/&gt;.</div><div class=3D""><br =
class=3D""></div></div><div>&nbsp; 2) if the manufacturer gives unique =
names to the tpm-protected-keys (i.e., =
&lt;name&gt;key3124235234&lt;/name&gt;)</div><div><br =
class=3D""></div><div><div>&nbsp; &nbsp; &nbsp; a) &lt;running&gt; =
(copied from &lt;factory-default&gt;), would NOT contain a key having =
the 'key' value as the incoming key.</div><div>&nbsp; &nbsp; &nbsp; b) =
this should fail, because it's not possible to config a new key having =
&lt;hidden-private-key/&gt;.</div></div><div><br class=3D""></div><div>The=
 specific failure error isn't as interesting as knowing that it will =
fail somehow, and implementations will need to handle the possibility. =
&nbsp;&nbsp;</div><div><br class=3D""></div><div>That said, the general =
recommendation, which would both be correct and avoid any potential =
failures, would be for the client to remove the device-specific and =
operator-wide keys first, leaving just the migratable keys in the config =
uploaded to the second device.</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><div><br =
class=3D""></div><blockquote type=3D"cite" class=3D""><div class=3D""><div=
 class=3D""><blockquote type=3D"cite" class=3D"">These identities (now =
enumerations) are coming from the crypto-types<br class=3D"">module in a =
section maintained by my co-author from Huawei who has<br class=3D"">even =
more crypto-clue than I. &nbsp;My guess is that this is what they're<br =
class=3D"">called in IANA registries for historical reasons.<br =
class=3D""></blockquote><br class=3D"">Ok, but you agree that =
"symmetric-key-algorithm" would be better,<br class=3D"">unless there's =
some strong historical reason for keeping<br =
class=3D"">"encryption-algorithm"?<br =
class=3D""></div></div></blockquote><br class=3D""></div><div>Yes, I =
agree, it would be best if it were called a symmetric key, as even =
asymmetric keys can do encryption.</div><div><br class=3D""></div><div><br=
 class=3D""></div><div><br class=3D""></div><div>Kent // =
contributor</div><div><br class=3D""></div></body></html>=

--Apple-Mail=_FC2A29CE-163D-4B95-8ABF-DFBB5DC3B552--


From nobody Thu Jun 27 20:29:41 2019
Return-Path: <frank.fengchong@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0B693120279; Thu, 27 Jun 2019 20:29:31 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.199
X-Spam-Level: 
X-Spam-Status: No, score=-4.199 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id gdKYgLsXLHNV; Thu, 27 Jun 2019 20:29:28 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 11228120094; Thu, 27 Jun 2019 20:29:28 -0700 (PDT)
Received: from LHREML714-CAH.china.huawei.com (unknown [172.18.7.107]) by Forcepoint Email with ESMTP id 692224F0B746A6CDB317; Fri, 28 Jun 2019 04:29:26 +0100 (IST)
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by LHREML714-CAH.china.huawei.com (10.201.108.37) with Microsoft SMTP Server (TLS) id 14.3.408.0; Fri, 28 Jun 2019 04:29:26 +0100
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.1713.5; Fri, 28 Jun 2019 04:29:25 +0100
Received: from DGGEMM405-HUB.china.huawei.com (10.3.20.213) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA) id 15.1.1713.5 via Frontend Transport; Fri, 28 Jun 2019 04:29:25 +0100
Received: from DGGEMM513-MBX.china.huawei.com ([169.254.1.175]) by DGGEMM405-HUB.china.huawei.com ([10.3.20.213]) with mapi id 14.03.0439.000; Fri, 28 Jun 2019 11:29:15 +0800
From: "Fengchong (frank)" <frank.fengchong@huawei.com>
To: "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>
CC: Yangshouchuan <yangshouchuan@huawei.com>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7Q
Date: Fri, 28 Jun 2019 03:29:14 +0000
Message-ID: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com>
Accept-Language: en-US
Content-Language: zh-CN
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.40.226]
Content-Type: multipart/related; boundary="_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_"; type="multipart/alternative"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/5IHat5Odc9QWtB6Ra1yJdsBZ_7I>
Subject: [netconf] =?utf-8?b?562U5aSNOiBwbHMgY2xhcmlmeSBnZXQgIG9wZXJhdGlv?= =?utf-8?q?n?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 03:29:31 -0000

--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_
Content-Type: multipart/alternative;
 boundary="_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_"

--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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==

--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_--

--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_
Content-Type: image/png; name="image001.png"
Content-Description: image001.png
Content-Disposition: inline; filename="image001.png"; size=5474;
 creation-date="Fri, 28 Jun 2019 03:29:14 GMT";
 modification-date="Fri, 28 Jun 2019 03:29:14 GMT"
Content-ID: <image001.png@01D52DA4.75905F60>
Content-Transfer-Encoding: base64
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--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20dggemm513mbxchi_--


From nobody Fri Jun 28 01:39:03 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 45B88120176; Fri, 28 Jun 2019 01:38:54 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.499
X-Spam-Level: 
X-Spam-Status: No, score=-14.499 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=dSgixmFG; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=AgXhsa7d
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id IJrrDbAXOBik; Fri, 28 Jun 2019 01:38:51 -0700 (PDT)
Received: from rcdn-iport-1.cisco.com (rcdn-iport-1.cisco.com [173.37.86.72]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 480E11200B5; Fri, 28 Jun 2019 01:38:51 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=59299; q=dns/txt; s=iport; t=1561711131; x=1562920731; h=from:to:cc:subject:date:message-id:references: in-reply-to:mime-version; bh=kR7jltaZ75gH0TMY9e8w/FKQWnFwtLpr4za2dWmM/1k=; b=dSgixmFG6MJdYlTYZP+sVPQPieY6qpGePH5TAwX0ZKQIc4cu5xcdd6C/ 3XnxhvIj8engIVIJldhw1Wa1enHVPMzQaUnhAUSfs1m7E3B1Z2sNJ1H4c htf7Fwgq7wvU7EjuoXVOWPnFMAaLVGZFIZ3+Cx2PvoVjFD5XV2TyidGI8 4=;
X-Files: image001.png : 5474
IronPort-PHdr: =?us-ascii?q?9a23=3A7RuHDhYPhp5ZcQJpL+Ty+NL/LSx94ef9IxIV55?= =?us-ascii?q?w7irlHbqWk+dH4MVfC4el20gebRp3VvvRDjeee87vtX2AN+96giDgDa9QNMn?= =?us-ascii?q?1NksAKh0olCc+BB1f8KavwcC0+AMNEfFRk5Hq8d0NSHZW2ag=3D=3D?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AJAADK0RVd/5BdJa1mGQEBAQEBAQE?= =?us-ascii?q?BAQEBAQcBAQEBAQGBVAMBAQEBAQsBgRQvKScDalUgBAsoCoQSg0cDjluCW36?= =?us-ascii?q?WRoEuFIEQA1QCBwEBAQkBAgEBIwoCAQGEQAIXgmkjNQgOAQMBAQQBAQIBBW2?= =?us-ascii?q?KNwyFSgEBAQQFDRECCAESAQE3AQ8CAQYCEQEDAQEGAQEBGAEGAwICAgUQAQ4?= =?us-ascii?q?MFAMGCAEBBAENBAEGAgYUgwGBagMdAQIMil+QYAKBOIhgcYEygnkBAQWFDhi?= =?us-ascii?q?CCgcJgTQBikCBHheBQD8ma0aCFzU+gmEBAQIBgSsBCwcBIQMDDwgIBgkIgkw?= =?us-ascii?q?ygiaLdIEngUSEeyNnh0+Ed4JJhU5sCQKCFoVHAYELjUCCK4cYjh6MDYEghzi?= =?us-ascii?q?MHINLAgQCBAUCDgEBBYFSAzNncXAVO4JsCYI4gSYBAoJIhRSFP3IBgSiMNA8?= =?us-ascii?q?XgQsBgSABAQ?=
X-IronPort-AV: E=Sophos;i="5.63,427,1557187200";  d="png'150?scan'150,208,217,150";a="582524182"
Received: from rcdn-core-8.cisco.com ([173.37.93.144]) by rcdn-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 28 Jun 2019 08:38:41 +0000
Received: from XCH-RCD-014.cisco.com (xch-rcd-014.cisco.com [173.37.102.24]) by rcdn-core-8.cisco.com (8.15.2/8.15.2) with ESMTPS id x5S8cfBR022355 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 28 Jun 2019 08:38:41 GMT
Received: from xhs-aln-002.cisco.com (173.37.135.119) by XCH-RCD-014.cisco.com (173.37.102.24) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 03:38:40 -0500
Received: from xhs-rcd-003.cisco.com (173.37.227.248) by xhs-aln-002.cisco.com (173.37.135.119) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 03:38:40 -0500
Received: from NAM05-DM3-obe.outbound.protection.outlook.com (72.163.14.9) by xhs-rcd-003.cisco.com (173.37.227.248) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Fri, 28 Jun 2019 03:38:39 -0500
ARC-Seal: i=1; a=rsa-sha256; s=testarcselector01; d=microsoft.com; cv=none; b=b8pOuw5GqkjXW3oFye/Uh8jCmSFcHZheZTlmJAWCuaR5m0VvSYfnCSAVz0Rs9dj0KDKRFTw73fNFaKG+feIbBVh1zdO4SHF18DSZ7o+M8uWXOCGytJbn4okOcncFxDaTKwwvyGwzSk4Iy2GgD9TkDl5wrhUCSwf4Qr2AtCo39kw=
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com;  s=testarcselector01; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=X7rVUS0aJJE7YWGstl0PrwYIFD7/IHBn2WoVF337lMY=; b=uVle5eV0X1XxglceCVv8Ij+p7n2PbHTf0uhtoClKNPOKb8P5jlADzkCGMBCbMqa8CXAXbAa7b+wPgMtQz5eIVcqTp/DUkNNWbCcxcvdXmz7J+7J+59jK3J7zBaUIFeQmlVhtlB0zUL2zETLOTpu4MLzBZG+dIDxlOOXwQ9XB8N8=
ARC-Authentication-Results: i=1; test.office365.com 1;spf=none;dmarc=none;dkim=none;arc=none
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=X7rVUS0aJJE7YWGstl0PrwYIFD7/IHBn2WoVF337lMY=; b=AgXhsa7dVdy4XzYYjHhy5+ZxX2MBvdjYA/MW4yuXKludImaR+EpTEUfUOZsE5O4A9vN2RByLnQAivHqxIPga6sxMIkNPssX7OkEgL/vDoMqnCP30tGUYbMmBVX0NJJ3ubkWVX0ELWe9MfBgu0dt2Qn1/1rd4UVVC8MHV8wwHmwQ=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB3527.namprd11.prod.outlook.com (20.177.227.25) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2008.16; Fri, 28 Jun 2019 08:38:38 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.2008.018; Fri, 28 Jun 2019 08:38:38 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>
CC: "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5A=
Date: Fri, 28 Jun 2019 08:38:38 +0000
Message-ID: <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com>
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [173.38.220.34]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: c34c9128-6913-4795-bda8-08d6fba4046b
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(49563074)(7193020); SRVR:BYAPR11MB3527; 
x-ms-traffictypediagnostic: BYAPR11MB3527:
x-ms-exchange-purlcount: 4
x-microsoft-antispam-prvs: <BYAPR11MB3527AFE566C45F56DC32AC89B5FC0@BYAPR11MB3527.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:10000;
x-forefront-prvs: 00826B6158
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(4636009)(366004)(376002)(136003)(39860400002)(346002)(396003)(189003)(199004)(51444003)(53754006)(86362001)(2201001)(4326008)(9326002)(53386004)(25786009)(68736007)(99936001)(2501003)(66066001)(33656002)(5024004)(14444005)(256004)(6436002)(229853002)(14454004)(71200400001)(71190400001)(606006)(3480700005)(7116003)(476003)(486006)(11346002)(446003)(53946003)(53936002)(733005)(236005)(54556002)(54896002)(6246003)(6306002)(74316002)(66446008)(64756008)(66556008)(66476007)(66616009)(55016002)(316002)(66946007)(26005)(9686003)(110136005)(73956011)(76116006)(3846002)(7696005)(2906002)(102836004)(76176011)(790700001)(6116002)(6506007)(53546011)(5660300002)(7736002)(99286004)(478600001)(52536014)(186003)(81166006)(8676002)(81156014)(8936002); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB3527; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: x/OC+P3GcPIg9Y4RFiSE/F3SyaIaUOqPBlqy25mnF3OCB4D2suSJwye6QhmrxPjqRVMxpC6dBSWnLColu/EoWYBYvyqjlHfHiznfWgYvfx44Cw/Jx6mappwyS93v3AN0UH8SqHbvwECBPF1nphBz52AAO68ZGcVVt6Bb6NwotSDjTrZYaB0h/73s6V3aQuGMw9+Xjxp0mmBxkNBWWNfMzt7CXSqDD/SFHuV9wHqzCtU1Z7Ehj3smHK1ffSY/HzNEk+sapg9oc18WV9nCeBSJbZn4xS4Hs6ru2t3EH59gWuD7RVsL5yMnq49YTu1BoJTgnxdBUeaSogYk5puv4zas9F6yGT9DHf3KrWbBzOljKfhi1HhlNrzavQ/kfXw9U9V9u9b8FaJxCcCy9Yx9rL71AbLW/eZwuR5USwksA+M8pmk=
Content-Type: multipart/related; boundary="_004_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_"; type="multipart/alternative"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: c34c9128-6913-4795-bda8-08d6fba4046b
X-MS-Exchange-CrossTenant-originalarrivaltime: 28 Jun 2019 08:38:38.5582 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB3527
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.37.102.24, xch-rcd-014.cisco.com
X-Outbound-Node: rcdn-core-8.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/NH9n2iwiKXWcIv4kgOFgulznHaM>
Subject: Re: [netconf] pls clarify get  operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 08:38:54 -0000

--_004_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_
Content-Type: multipart/alternative;
 boundary="_000_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_"

--_000_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_--

--_004_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_
Content-Type: image/png; name="image001.png"
Content-Description: image001.png
Content-Disposition: inline; filename="image001.png"; size=5474;
 creation-date="Fri, 28 Jun 2019 08:38:37 GMT";
 modification-date="Fri, 28 Jun 2019 08:38:37 GMT"
Content-ID: <image001.png@01D52D94.64B7BB30>
Content-Transfer-Encoding: base64
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--_004_BYAPR11MB2631D3A01E398ADDBB294588B5FC0BYAPR11MB2631namp_--


From nobody Fri Jun 28 01:50:23 2019
Return-Path: <j.schoenwaelder@jacobs-university.de>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7A371120143; Fri, 28 Jun 2019 01:50:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9w3r9WmlNFKH; Fri, 28 Jun 2019 01:50:18 -0700 (PDT)
Received: from atlas5.jacobs-university.de (atlas5.jacobs-university.de [212.201.44.20]) (using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 66CA61200B7; Fri, 28 Jun 2019 01:50:18 -0700 (PDT)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by atlas5.jacobs-university.de (Postfix) with ESMTP id DA0C699; Fri, 28 Jun 2019 10:50:16 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from atlas5.jacobs-university.de ([10.70.0.198]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10032) with ESMTP id 4H-CyByC1dwh; Fri, 28 Jun 2019 10:50:16 +0200 (CEST)
Received: from hermes.jacobs-university.de (hermes.jacobs-university.de [212.201.44.23]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "hermes.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by atlas5.jacobs-university.de (Postfix) with ESMTPS; Fri, 28 Jun 2019 10:50:16 +0200 (CEST)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by hermes.jacobs-university.de (Postfix) with ESMTP id C083520128; Fri, 28 Jun 2019 10:50:16 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from hermes.jacobs-university.de ([212.201.44.23]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10028) with ESMTP id 0-v5B_Hnrnze; Fri, 28 Jun 2019 10:50:16 +0200 (CEST)
Received: from exchange.jacobs-university.de (SXCHMB02.jacobs.jacobs-university.de [10.70.0.121]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "exchange.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by hermes.jacobs-university.de (Postfix) with ESMTPS id 0B05820126; Fri, 28 Jun 2019 10:50:16 +0200 (CEST)
Received: from anna.localdomain (10.50.218.117) by sxchmb03.jacobs.jacobs-university.de (10.70.0.155) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.1713.5; Fri, 28 Jun 2019 10:50:15 +0200
Received: by anna.localdomain (Postfix, from userid 501) id 132F1300A8D8AA; Fri, 28 Jun 2019 10:50:14 +0200 (CEST)
Date: Fri, 28 Jun 2019 10:50:14 +0200
From: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
To: "Rob Wilton (rwilton)" <rwilton@cisco.com>
CC: "Fengchong (frank)" <frank.fengchong@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Message-ID: <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de>
Reply-To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
Mail-Followup-To: "Rob Wilton (rwilton)" <rwilton@cisco.com>, "Fengchong (frank)" <frank.fengchong@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Disposition: inline
In-Reply-To: <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
User-Agent: NeoMutt/20180716
X-ClientProxiedBy: SXCHMB01.jacobs.jacobs-university.de (10.70.0.120) To sxchmb03.jacobs.jacobs-university.de (10.70.0.155)
X-Clacks-Overhead: GNU Terry Pratchett
Content-Transfer-Encoding: quoted-printable
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/eat3rejCtUxqE0oGFxzReurVl8U>
Subject: Re: [netconf] [netmod] pls clarify get  operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 08:50:21 -0000

Yes, both the NETCONF <get> operation and the RESTCONF GET on the
unified view of the underlying datastores have limitations and a
solution in situations where these limitations hurt is to move towards
NMDA.

/js

On Fri, Jun 28, 2019 at 08:38:38AM +0000, Rob Wilton (rwilton) wrote:
> Hi Frank,
>=20
> Pre NMDA:
>=20
>   *   You have a the <running> datastore, along with some others like <=
candidate> and <startup> that you can ignore for the purposes of this dis=
cussion.
>   *   The <running> datastore can only contains data for schema nodes t=
hat are marked as =E2=80=9Cconfig true=E2=80=9D in YANG (i.e. =E2=80=9Crw=
=E2=80=9D in your tree output below).
>   *   The system may also have some operational state data that is mark=
ed as =E2=80=9Cconfig false=E2=80=9D in YANG (i.e. =E2=80=9Cro=E2=80=9D i=
n your tree output below).
>=20
> The NETCONF <get-config> operation returns the contents of the <running=
> datastore.
> The NETCONF <get> operation returns the contents of the <running> datas=
tore combined with all the operational state as well.  Filters can be app=
lied to return a subset of the data.
>=20
> Regarding your question about user created configuration vs system crea=
ted configuration, it depends on whether the devices instantiates the con=
figuration in <running> or not.  If it does, then it would be returned in=
 <get> and <get-config> operations.  If it doesn=E2=80=99t then it would =
not.  Different vendors/devices will likely implement this in different w=
ays.
>=20
> Generally, I think that <running> should only contain the configuration=
 explicitly configured by the operator=E2=80=99s systems.  But this means=
 that there isn=E2=80=99t a clean way to represent system created configu=
ration or applied configuration, unless you make a config false copy of e=
very config true node in YANG.  This is approach that was taken by the or=
iginal IETF YANG models (e.g. RFC 7223) before they were superseded by NM=
DA, and also the OpenConfig YANG models (but using a different structure =
=E2=80=93 which also struggles to cleanly represent system created config=
uration data).
>=20
> The NMDA architecture was written to solve this problem in a clean way =
without requiring duplication in the YANG data models.
>=20
> Hopefully this helps clarify.
>=20
> Thanks,
> Rob
>=20
>=20
> From: netmod <netmod-bounces@ietf.org> On Behalf Of Fengchong (frank)
> Sent: 28 June 2019 04:29
> To: netconf@ietf.org; netmod@ietf.org
> Cc: Zhangwei (SS) <zhangwei70@huawei.com>
> Subject: [netmod] =E7=AD=94=E5=A4=8D: pls clarify get operation
>=20
> Hi all,
>=20
>      Pls clarify this question. I have been confused for a long time.
>=20
> ________________________________
> =E5=8D=8E=E4=B8=BA=E6=8A=80=E6=9C=AF=E6=9C=89=E9=99=90=E5=85=AC=E5=8F=B8=
 Huawei Technologies Co., Ltd.
> [Company_logo]
> =E4=B8=AA=E4=BA=BA=E7=AD=BE=E5=90=8D=EF=BC=9A=E5=86=AF=E5=86=B2
> =E6=89=8B=E3=80=80=E3=80=80=E6=9C=BA=EF=BC=9A13776612983
> =E7=94=B5=E5=AD=90=E9=82=AE=E4=BB=B6=EF=BC=9Afrank.fengchong@huawei.com=
<mailto:frank.fengchong@huawei.com>
> =E5=85=AC=E5=8F=B8=E7=BD=91=E5=9D=80=EF=BC=9Awww.huawei.com<http://www.=
huawei.com>
> ________________________________
> =EF=BB=BF =E6=9C=AC=E9=82=AE=E4=BB=B6=E5=8F=8A=E5=85=B6=E9=99=84=E4=BB=B6=
=E5=90=AB=E6=9C=89=E5=8D=8E=E4=B8=BA=E5=85=AC=E5=8F=B8=E7=9A=84=E4=BF=9D=E5=
=AF=86=E4=BF=A1=E6=81=AF=EF=BC=8C=E4=BB=85=E9=99=90=E4=BA=8E=E5=8F=91=E9=80=
=81=E7=BB=99=E4=B8=8A=E9=9D=A2=E5=9C=B0=E5=9D=80=E4=B8=AD=E5=88=97=E5=87=BA=
=E7=9A=84=E4=B8=AA=E4=BA=BA=E6=88=96=E7=BE=A4=E7=BB=84=E3=80=82=E7=A6=81
> =E6=AD=A2=E4=BB=BB=E4=BD=95=E5=85=B6=E4=BB=96=E4=BA=BA=E4=BB=A5=E4=BB=BB=
=E4=BD=95=E5=BD=A2=E5=BC=8F=E4=BD=BF=E7=94=A8=EF=BC=88=E5=8C=85=E6=8B=AC=E4=
=BD=86=E4=B8=8D=E9=99=90=E4=BA=8E=E5=85=A8=E9=83=A8=E6=88=96=E9=83=A8=E5=88=
=86=E5=9C=B0=E6=B3=84=E9=9C=B2=E3=80=81=E5=A4=8D=E5=88=B6=E3=80=81=E6=88=96=
=E6=95=A3=E5=8F=91=EF=BC=89=E6=9C=AC=E9=82=AE=E4=BB=B6=E4=B8=AD
> =E7=9A=84=E4=BF=A1=E6=81=AF=E3=80=82=E5=A6=82=E6=9E=9C=E6=82=A8=E9=94=99=
=E6=94=B6=E4=BA=86=E6=9C=AC=E9=82=AE=E4=BB=B6=EF=BC=8C=E8=AF=B7=E6=82=A8=E7=
=AB=8B=E5=8D=B3=E7=94=B5=E8=AF=9D=E6=88=96=E9=82=AE=E4=BB=B6=E9=80=9A=E7=9F=
=A5=E5=8F=91=E4=BB=B6=E4=BA=BA=E5=B9=B6=E5=88=A0=E9=99=A4=E6=9C=AC=E9=82=AE=
=E4=BB=B6=EF=BC=81
> This e-mail and its attachments contain confidential information from H=
UAWEI, which
> is intended only for the person or entity whose address is listed above=
. Any use of the
> information contained herein in any way (including, but not limited to,=
 total or partial
> disclosure, reproduction, or dissemination) by persons other than the i=
ntended
> recipient(s) is prohibited. If you receive this e-mail in error, please=
 notify the sender by
> phone or email immediately and delete it!
>=20
> =E5=8F=91=E4=BB=B6=E4=BA=BA: Fengchong (frank)
> =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8827=E6=97=A5=
 9:59
> =E6=94=B6=E4=BB=B6=E4=BA=BA: 'netconf@ietf.org' <netconf@ietf.org<mailt=
o:netconf@ietf.org>>; netmod@ietf.org<mailto:netmod@ietf.org>
> =E6=8A=84=E9=80=81: Yangshouchuan <yangshouchuan@huawei.com<mailto:yang=
shouchuan@huawei.com>>; Zhangwei (SS) <zhangwei70@huawei.com<mailto:zhang=
wei70@huawei.com>>
> =E4=B8=BB=E9=A2=98: pls clarify get operation
>=20
> Hi all,
> In RFC6241, get operation is defined as:
> 7.7<https://tools.ietf.org/html/rfc6241#section-7.7>.  <get>
>=20
>    Description:  Retrieve running configuration and device state
>=20
>       information.
> This description is too simply, so I think it should be clarified.
>=20
> The case is: a data node modelled by one yang can be configured by user=
, but also can be created/modified by system or other protocols. If clien=
t issues get operation to retrieve this node,
>           The data is created/modified by system or other protocols SHO=
ULD be returned?
>           For example:
>           Rib can be configured by user and also can be created by rout=
ing protocols. In RFC 8349, the rib list is defined as:
>=20
>=20
>=20
>       +--rw ribs
>=20
>          +--rw rib* [name]
>=20
>             +--rw name              string
>=20
>             +--rw address-family?   identityref
>=20
>             +--ro default-rib?      boolean {multiple-ribs}?
>=20
>             +--ro routes
>=20
>             |  +--ro route*
>=20
>             |        ...
>=20
>             +---x active-route
>=20
>             |  +---w input
>=20
>             |  |  +---w v4ur:destination-address?   inet:ipv4-address
>=20
>             |  |  +---w v6ur:destination-address?   inet:ipv6-address
>=20
>             |  +--ro output
>=20
>             |        ...
>=20
>             +--rw description?      string
>=20
>=20
>=20
>        If client issued get operation to retrieve ribs from non-NMDA de=
vice, rib instance created by routing protocols should be returned?
>=20
>        Another associated question: If client issued get-config operati=
on from non-NMDA device, only user-controlled rib instance should be retu=
rned?
>=20



> _______________________________________________
> netmod mailing list
> netmod@ietf.org
> https://www.ietf.org/mailman/listinfo/netmod


--=20
Juergen Schoenwaelder           Jacobs University Bremen gGmbH
Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>


From nobody Fri Jun 28 01:54:53 2019
Return-Path: <frank.fengchong@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A3480120188; Fri, 28 Jun 2019 01:54:50 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.199
X-Spam-Level: 
X-Spam-Status: No, score=-4.199 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dqH00qoKSQSH; Fri, 28 Jun 2019 01:54:47 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CF1FB120094; Fri, 28 Jun 2019 01:54:46 -0700 (PDT)
Received: from lhreml708-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 7C2A5A5ACF7C0571FD53; Fri, 28 Jun 2019 09:54:44 +0100 (IST)
Received: from lhreml710-chm.china.huawei.com (10.201.108.61) by lhreml708-cah.china.huawei.com (10.201.108.49) with Microsoft SMTP Server (TLS) id 14.3.408.0; Fri, 28 Jun 2019 09:54:43 +0100
Received: from lhreml710-chm.china.huawei.com (10.201.108.61) by lhreml710-chm.china.huawei.com (10.201.108.61) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.1713.5; Fri, 28 Jun 2019 09:54:43 +0100
Received: from DGGEMM424-HUB.china.huawei.com (10.1.198.41) by lhreml710-chm.china.huawei.com (10.201.108.61) with Microsoft SMTP Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA) id 15.1.1713.5 via Frontend Transport; Fri, 28 Jun 2019 09:54:43 +0100
Received: from DGGEMM513-MBX.china.huawei.com ([169.254.1.175]) by dggemm424-hub.china.huawei.com ([10.1.198.41]) with mapi id 14.03.0439.000; Fri, 28 Jun 2019 16:54:34 +0800
From: "Fengchong (frank)" <frank.fengchong@huawei.com>
To: "Rob Wilton (rwilton)" <rwilton@cisco.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>
CC: "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5AAAM+k8A==
Date: Fri, 28 Jun 2019 08:54:35 +0000
Message-ID: <5756FB984666AD4BB8E1D63E2E3AA3D001ED6060@dggemm513-mbx.china.huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
In-Reply-To: <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
Accept-Language: en-US
Content-Language: zh-CN
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.40.226]
Content-Type: multipart/related; boundary="_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_"; type="multipart/alternative"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/NguEKy-LuU_iqtvEJR7NEp1aVbw>
Subject: [netconf] =?utf-8?b?562U5aSNOiBwbHMgY2xhcmlmeSBnZXQgIG9wZXJhdGlv?= =?utf-8?q?n?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 08:54:51 -0000

--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_
Content-Type: multipart/alternative;
 boundary="_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_"

--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_--

--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_
Content-Type: image/png; name="image001.png"
Content-Description: image001.png
Content-Disposition: inline; filename="image001.png"; size=5474;
 creation-date="Fri, 28 Jun 2019 08:54:34 GMT";
 modification-date="Fri, 28 Jun 2019 08:54:34 GMT"
Content-ID: <image001.png@01D52DD1.058BCB00>
Content-Transfer-Encoding: base64
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--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED6060dggemm513mbxchi_--


From nobody Fri Jun 28 02:07:33 2019
Return-Path: <frank.fengchong@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id DCE6E120096; Fri, 28 Jun 2019 02:07:25 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id C8VCL-UyYaI5; Fri, 28 Jun 2019 02:07:23 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id EABA91200B5; Fri, 28 Jun 2019 02:07:22 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 509BE2D612A13BC11A45; Fri, 28 Jun 2019 10:07:21 +0100 (IST)
Received: from DGGEMM401-HUB.china.huawei.com (10.3.20.209) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Fri, 28 Jun 2019 10:07:20 +0100
Received: from DGGEMM513-MBX.china.huawei.com ([169.254.1.175]) by DGGEMM401-HUB.china.huawei.com ([10.3.20.209]) with mapi id 14.03.0439.000; Fri, 28 Jun 2019 17:07:12 +0800
From: "Fengchong (frank)" <frank.fengchong@huawei.com>
To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>, "Rob Wilton (rwilton)" <rwilton@cisco.com>
CC: "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: [netmod] pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5D//4J1AP//d2mw
Date: Fri, 28 Jun 2019 09:07:12 +0000
Message-ID: <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de>
In-Reply-To: <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de>
Accept-Language: en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.40.226]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/1L9nwv__5JnmsuCMyszFiwr28M0>
Subject: [netconf] =?utf-8?b?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQg?= =?utf-8?q?_operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:07:26 -0000
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From nobody Fri Jun 28 02:09:54 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C3127120169; Fri, 28 Jun 2019 02:09:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.499
X-Spam-Level: 
X-Spam-Status: No, score=-14.499 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=JebgNzUb; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=HXWSAeW7
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 3goeyVqDDjhj; Fri, 28 Jun 2019 02:09:40 -0700 (PDT)
Received: from alln-iport-1.cisco.com (alln-iport-1.cisco.com [173.37.142.88]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 6B1A21200B7; Fri, 28 Jun 2019 02:09:40 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=88215; q=dns/txt; s=iport; t=1561712980; x=1562922580; h=from:to:cc:subject:date:message-id:references: in-reply-to:mime-version; bh=g2AZo5SIk5Tp0cgrE913EhsDBYB+hVXWnGrlVC2x1Kg=; b=JebgNzUbVqRjq3lj2dtGqVXpiWJ7fRDmS+l/PTzbtk2vHyY04QcfH7fG M0rd5P+326mSy3judKm3Co2m+ank2ODznwkZN/0u+0eCnYV+yzwYd/GSd F9lJ3nDhl22hgPU21rCm18Zs0nzxgsg7I5eIQWcFMrtekk18W8Pl2pXFN 8=;
X-Files: image001.png : 5474
IronPort-PHdr: =?us-ascii?q?9a23=3AuzMKNR83lRAVrv9uRHGN82YQeigqvan1NQcJ65?= =?us-ascii?q?0hzqhDabmn44+8ZB7E/fs4iljPUM2b8P9Ch+fM+4HYEW0bqdfk0jgZdYBUER?= =?us-ascii?q?oMiMEYhQslVdSaCEnnK/jCZC0hF8MEX1hgrDm2?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AJAADd2BVd/51dJa1mGQEBAQEBAQE?= =?us-ascii?q?BAQEBAQcBAQEBAQGBVAMBAQEBAQsBgRQvKScDalUgBAsoCoQSg0cDjlyCW36?= =?us-ascii?q?WRoEuFIEQA1QCBwEBAQkBAgEBIwoCAQGEQAIXgmkjNQgOAQMBAQQBAQIBBW2?= =?us-ascii?q?KNwyFSgEBAQQFDRECCAESAQE3AQ8CAQYCEQEDAQEGAQEBGAEGAwICAgUQAQ4?= =?us-ascii?q?MFAMGCAEBBAENBAEGAgYUgwGBagMdAQIMinWQYAKBOIhgcYEygnkBAQWFDRi?= =?us-ascii?q?CCgcJgTQBikCBHheBQD8ma0aCFzU+gmEBAQIBgSsBCwcBIQMDDwgIBgkIgkw?= =?us-ascii?q?ygiaLdIEngUSEeyNnh0+Ed4JJhU5sCQKCFoVHAYELjUCCK4cYjh6MDYEghzi?= =?us-ascii?q?MHINLAgQCBAUCDgEBBYFRATZncXAVO4JsCYI4gSYBAoJIhRSFP3IBgSiMNA8?= =?us-ascii?q?XgQsBgSABAQ?=
X-IronPort-AV: E=Sophos;i="5.63,427,1557187200";  d="png'150?scan'150,208,217,150";a="289447833"
Received: from rcdn-core-6.cisco.com ([173.37.93.157]) by alln-iport-1.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 28 Jun 2019 09:09:39 +0000
Received: from XCH-ALN-016.cisco.com (xch-aln-016.cisco.com [173.36.7.26]) by rcdn-core-6.cisco.com (8.15.2/8.15.2) with ESMTPS id x5S99cB3018311 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 28 Jun 2019 09:09:38 GMT
Received: from xhs-rcd-001.cisco.com (173.37.227.246) by XCH-ALN-016.cisco.com (173.36.7.26) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 04:09:38 -0500
Received: from xhs-aln-001.cisco.com (173.37.135.118) by xhs-rcd-001.cisco.com (173.37.227.246) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 04:09:37 -0500
Received: from NAM04-SN1-obe.outbound.protection.outlook.com (173.37.151.57) by xhs-aln-001.cisco.com (173.37.135.118) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Fri, 28 Jun 2019 04:09:37 -0500
ARC-Seal: i=1; a=rsa-sha256; s=testarcselector01; d=microsoft.com; cv=none; b=prWSAOAMWgpbtJ/kmH5n7VYVmWjrrlwNYVYA1pYN1igTkwZzx/sLDG2TbWl1UDr4QaCNIHW/iYpA/nv2CkV8K7OSYBEkG7OR6pFqRoF1XCmoTVMq7JDfKXJ86KYikUcukFD3X84ZGg1e8O/i/J5CKv8twJ9bnk7MKxgjDrGx0UA=
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com;  s=testarcselector01; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=L2fhRww0836ol0VabMYBIc1gx1VOqHsQ51syOmsRrTI=; b=At2hLAFz7rSDkMZxDv3QjU95vOvoQ5En87pwtF+4BNLtdiaXRlGmT8mVbw9xKeGOL1LHCiWtVw3ICDCfAVIfkX7PMKAi38MAoIEze0cdwVlH2Fkc2kzH3EP34EkFZJeJkW4PKeq+aGhuEFg7bgRc0ARm9qpYT4Tbyl+5AKTuGZs=
ARC-Authentication-Results: i=1; test.office365.com 1;spf=none;dmarc=none;dkim=none;arc=none
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=L2fhRww0836ol0VabMYBIc1gx1VOqHsQ51syOmsRrTI=; b=HXWSAeW7cuCyDIUjcMaQf4+o2VQLWWGlUBMhGiQDsx1rgkGaR9/muHv71n2Ffgk9U32eLx8TWysykI+IyXAkn/JTiJRoPF9QSSEYZjb01wmHhDEGEPVdHEHsgKeYQE+Lcg2WSApdY+79wMRWk8hAzgXgtrB7V+MjOQg9fBE4I00=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB3798.namprd11.prod.outlook.com (20.178.239.28) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2008.16; Fri, 28 Jun 2019 09:09:36 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.2008.018; Fri, 28 Jun 2019 09:09:36 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>
CC: "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5AAAM+k8AAAh5VQ
Date: Fri, 28 Jun 2019 09:09:36 +0000
Message-ID: <BYAPR11MB2631E697964372E2051C671AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6060@dggemm513-mbx.china.huawei.com>
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED6060@dggemm513-mbx.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [173.38.220.34]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 89a152c7-f8a1-4341-d2a1-08d6fba857c0
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(49563074)(7193020); SRVR:BYAPR11MB3798; 
x-ms-traffictypediagnostic: BYAPR11MB3798:
x-ms-exchange-purlcount: 4
x-microsoft-antispam-prvs: <BYAPR11MB37980901D494B56502417335B5FC0@BYAPR11MB3798.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:7219;
x-forefront-prvs: 00826B6158
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(4636009)(376002)(396003)(366004)(346002)(39860400002)(136003)(189003)(53754006)(199004)(51444003)(229853002)(68736007)(6436002)(33656002)(256004)(14444005)(5024004)(8936002)(14454004)(25786009)(99286004)(478600001)(9326002)(53946003)(55016002)(53936002)(9686003)(99936001)(5660300002)(236005)(66066001)(3846002)(52536014)(54556002)(790700001)(6116002)(54896002)(6306002)(86362001)(3480700005)(733005)(2501003)(71200400001)(2201001)(71190400001)(486006)(7736002)(8676002)(26005)(81156014)(81166006)(76176011)(66556008)(73956011)(76116006)(66616009)(66476007)(2906002)(66946007)(64756008)(316002)(110136005)(606006)(66446008)(446003)(11346002)(102836004)(476003)(7116003)(7696005)(4326008)(74316002)(186003)(53386004)(6246003)(6506007)(53546011)(579004); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB3798; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; MX:1; A:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: zeG3UgehBGlas3CYSHuK9EWXnB6Tcq2UZ+x2nOflkDxVbEaO0ACzSeGT+uxZ2t9pgo2wQtVh6YYl7aPnqyGOKpUcGGLfi5s/h/u4xcjhdYEdrpmsQLZqPnKZeR9bMppph1wtxZYpNYLkftC5hD2Ful2YxBKVX5QF0n4ldHKIwjtqQu69KMB3Gi/KnDoSNpZWVR3mWPqk7wsEpN2COZNcJ0HIK7r1pS8hIP52LoUz6z7hh8eo/o4AIUTePq+ZNMHqxUAPNiQIGUCx5v80aFdsyne5tQYZuOnTh3+gKQwHhP/tWi9XXLN4DeieIk2KDvkkRp3CrXeWmuyKIffAGqBrcmhdmtXmgp/tcwPKorlQfa4HENRe3gwbse41CsyUb5TPYEOAiuIgnxTl0KeWDVQmQaYE0o7x0gVx9XU4LiCEu7Y=
Content-Type: multipart/related; boundary="_004_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_"; type="multipart/alternative"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 89a152c7-f8a1-4341-d2a1-08d6fba857c0
X-MS-Exchange-CrossTenant-originalarrivaltime: 28 Jun 2019 09:09:36.3306 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB3798
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.36.7.26, xch-aln-016.cisco.com
X-Outbound-Node: rcdn-core-6.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/QvVXK_ZpH3JNxuHgR02athOHTm0>
Subject: Re: [netconf] pls clarify get  operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:09:45 -0000

--_004_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_
Content-Type: multipart/alternative;
 boundary="_000_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_"

--_000_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGkgRnJhbmssDQoNCk5NREEgZG9lcyBub3QgY2hhbmdlIHRoZSBzZW1hbnRpY3Mgb2YgdGhlIDxn
ZXQ+IG9wZXJhdGlvbiBhdCBhbGw6IEkuZS4gdGhlIG9wZXJhdGlvbiByZXR1cm5zIHRoZSBjb250
ZW50cyBvZiB0aGUgPHJ1bm5pbmc+IGRhdGFzdG9yZSBjb21iaW5lZCB3aXRoIGFsbCB0aGUgb3Bl
cmF0aW9uYWwgc3RhdGUgYXMgd2VsbC4NCg0KR29pbmcgb3V0c2lkZSB0aGUgc3RhbmRhcmRzIHRo
ZXJlIGFyZSBwcm9iYWJseSAyIHByYWdtYXRpYyBjaG9pY2VzOg0KDQogIDEuICBJbXBsZW1lbnQg
PGdldD4gYXMgYWJvdmUgKGJ1dCBtYXkgYmUgZXhwZW5zaXZlIHRvIGltcGxlbWVudCBmb3IgYSBu
ZXcgZGV2aWNlKS4NCiAgMi4gIERvbuKAmXQgc3VwcG9ydCB0aGUgPGdldD4gb3BlcmF0aW9uIGF0
IGFsbCwgcmVxdWlyaW5nIHVzZXJzIHRvIHVzZSB0aGUgPGdldC1kYXRhPiBlcXVpdmFsZW50IGlu
c3RlYWQuICBUaGlzIHdhcyB0aGUgaW5mb3JtYWwgbG9uZyB0ZXJtIHBsYW4sIGkuZS4gPGdldD4g
d2lsbCBwcm9iYWJseSBldmVudHVhbGx5IGJlIGRlcHJlY2F0ZWQuDQoNClJlZ2FyZGluZyB5b3Vy
IGxhc3QgcXVlc3Rpb24sIHllcywgeW91IGFyZSByaWdodCB0aGF0IGl0IGNhbm5vdCByZXR1cm4g
c3lzdGVtLWNvbnRyb2xsZWQgZGF0YS4gIE9uZSBvcHRpb24gaGVyZSBpcyB0byB1c2UgdGhlIE5N
REEgWUFORyBtb2R1bGUgYXMgaW5wdXQgdG8gYSBjb252ZXJzaW9uIHByb2Nlc3MgdGhhdCBnZW5l
cmF0ZXMgb2xkIElFVEYgc3R5bGUgWUFORyBtb2RlbHMgd2l0aCBzcGxpdCBjb25maWcvc3RhdGUg
dHJlZXMgKGkuZS4gbGlrZSBSRkMgNzIyMykuDQoNClRoYW5rcywNClJvYg0KDQoNCkZyb206IEZl
bmdjaG9uZyAoZnJhbmspIDxmcmFuay5mZW5nY2hvbmdAaHVhd2VpLmNvbT4NClNlbnQ6IDI4IEp1
bmUgMjAxOSAwOTo1NQ0KVG86IFJvYiBXaWx0b24gKHJ3aWx0b24pIDxyd2lsdG9uQGNpc2NvLmNv
bT47IG5ldGNvbmZAaWV0Zi5vcmc7IG5ldG1vZEBpZXRmLm9yZw0KQ2M6IFpoYW5nd2VpIChTUykg
PHpoYW5nd2VpNzBAaHVhd2VpLmNvbT4NClN1YmplY3Q6IOetlOWkjTogcGxzIGNsYXJpZnkgZ2V0
IG9wZXJhdGlvbg0KDQpIaSBSb2IsDQpUaGFua3MgZm9yIHlvdXIgZXhwbGFuYXRpb24uDQpZb3Ug
bWVhbiBnZXQgb3BlcmF0aW9uIG9ubHkgIHJlcG9ydCBydW5uaW5nIGNvbmZpZ3VyYXRpb24gYW5k
IHN0YXRlIG5vZGVzIGluIG5vbi1OTURBIHNjZW5hcmlvLg0KQnV0IGlmIGluIE5NREEgc2NlbmFy
aW8sIHdoYXQgd291bGQgYmUgcmVwb3J0ZWQgd2hlbiB3ZSB1c2UgdGhlIHNhbWUgZ2V0IG9wZXJh
dGlvbiAgdG8gcmV0cmlldmUgaW5mb3JtYXRpb24/IFRoZSBzYW1lIHdpdGggbm9uLU5NREEgb3Ig
cmVwb3J0IGFsbCBjb25maWd1cmF0aW9uIGluY2x1ZGluZyB1c2VyLWNvbnRyb2xsZWQgYW5kICBz
eXN0ZW0tY29udHJvbGxlZD8NCg0KDQpBbm90aGVyIHF1ZXN0aW9uOg0KSWYgd2Ugd3JpdGUgYSBO
TURBLXN0eWxlIFlBTkcgbW9kdWxlIHdpdGhvdXQgY29uZmlnIGZhbHNlIGNvcHksIHdoZW4gd2Ug
aW1wbGVtZW50IHRoaXMgWUFORyBpbiBub24tTk1EQSBkZXZpY2UsIHBlcmhhcHMgd2UgaGF2ZSBu
byB3YXkgdG8gZ2V0IHRoZSBpbmZvcm1hdGlvbiBvZiBzeXN0ZW0tY29udHJvbGxlZCBkYXRhLg0K
DQpfX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0K5Y2O5Li65oqA5pyv5pyJ6ZmQ5YWs
5Y+4IEh1YXdlaSBUZWNobm9sb2dpZXMgQ28uLCBMdGQuDQpbQ29tcGFueV9sb2dvXQ0K5Liq5Lq6
562+5ZCN77ya5Yav5YayDQrmiYvjgIDjgIDmnLrvvJoxMzc3NjYxMjk4Mw0K55S15a2Q6YKu5Lu2
77yaZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb208bWFpbHRvOmZyYW5rLmZlbmdjaG9uZ0BodWF3
ZWkuY29tPg0K5YWs5Y+4572R5Z2A77yad3d3Lmh1YXdlaS5jb208aHR0cDovL3d3dy5odWF3ZWku
Y29tPg0KX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18NCu+7vyDmnKzpgq7ku7blj4rl
hbbpmYTku7blkKvmnInljY7kuLrlhazlj7jnmoTkv53lr4bkv6Hmga/vvIzku4XpmZDkuo7lj5Hp
gIHnu5nkuIrpnaLlnLDlnYDkuK3liJflh7rnmoTkuKrkurrmiJbnvqTnu4TjgILnpoENCuatouS7
u+S9leWFtuS7luS6uuS7peS7u+S9leW9ouW8j+S9v+eUqO+8iOWMheaLrOS9huS4jemZkOS6juWF
qOmDqOaIlumDqOWIhuWcsOazhOmcsuOAgeWkjeWItuOAgeaIluaVo+WPke+8ieacrOmCruS7tuS4
rQ0K55qE5L+h5oGv44CC5aaC5p6c5oKo6ZSZ5pS25LqG5pys6YKu5Lu277yM6K+35oKo56uL5Y2z
55S16K+d5oiW6YKu5Lu26YCa55+l5Y+R5Lu25Lq65bm25Yig6Zmk5pys6YKu5Lu277yBDQpUaGlz
IGUtbWFpbCBhbmQgaXRzIGF0dGFjaG1lbnRzIGNvbnRhaW4gY29uZmlkZW50aWFsIGluZm9ybWF0
aW9uIGZyb20gSFVBV0VJLCB3aGljaA0KaXMgaW50ZW5kZWQgb25seSBmb3IgdGhlIHBlcnNvbiBv
ciBlbnRpdHkgd2hvc2UgYWRkcmVzcyBpcyBsaXN0ZWQgYWJvdmUuIEFueSB1c2Ugb2YgdGhlDQpp
bmZvcm1hdGlvbiBjb250YWluZWQgaGVyZWluIGluIGFueSB3YXkgKGluY2x1ZGluZywgYnV0IG5v
dCBsaW1pdGVkIHRvLCB0b3RhbCBvciBwYXJ0aWFsDQpkaXNjbG9zdXJlLCByZXByb2R1Y3Rpb24s
IG9yIGRpc3NlbWluYXRpb24pIGJ5IHBlcnNvbnMgb3RoZXIgdGhhbiB0aGUgaW50ZW5kZWQNCnJl
Y2lwaWVudChzKSBpcyBwcm9oaWJpdGVkLiBJZiB5b3UgcmVjZWl2ZSB0aGlzIGUtbWFpbCBpbiBl
cnJvciwgcGxlYXNlIG5vdGlmeSB0aGUgc2VuZGVyIGJ5DQpwaG9uZSBvciBlbWFpbCBpbW1lZGlh
dGVseSBhbmQgZGVsZXRlIGl0IQ0KDQrlj5Hku7bkuro6IFJvYiBXaWx0b24gKHJ3aWx0b24pIFtt
YWlsdG86cndpbHRvbkBjaXNjby5jb21dDQrlj5HpgIHml7bpl7Q6IDIwMTnlubQ25pyIMjjml6Ug
MTY6MzkNCuaUtuS7tuS6ujogRmVuZ2Nob25nIChmcmFuaykgPGZyYW5rLmZlbmdjaG9uZ0BodWF3
ZWkuY29tPG1haWx0bzpmcmFuay5mZW5nY2hvbmdAaHVhd2VpLmNvbT4+OyBuZXRjb25mQGlldGYu
b3JnPG1haWx0bzpuZXRjb25mQGlldGYub3JnPjsgbmV0bW9kQGlldGYub3JnPG1haWx0bzpuZXRt
b2RAaWV0Zi5vcmc+DQrmioTpgIE6IFpoYW5nd2VpIChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNv
bTxtYWlsdG86emhhbmd3ZWk3MEBodWF3ZWkuY29tPj4NCuS4u+mimDogUkU6IHBscyBjbGFyaWZ5
IGdldCBvcGVyYXRpb24NCg0KSGkgRnJhbmssDQoNClByZSBOTURBOg0KLSAgICAgICAgWW91IGhh
dmUgYSB0aGUgPHJ1bm5pbmc+IGRhdGFzdG9yZSwgYWxvbmcgd2l0aCBzb21lIG90aGVycyBsaWtl
IDxjYW5kaWRhdGU+IGFuZCA8c3RhcnR1cD4gdGhhdCB5b3UgY2FuIGlnbm9yZSBmb3IgdGhlIHB1
cnBvc2VzIG9mIHRoaXMgZGlzY3Vzc2lvbi4NCi0gICAgICAgIFRoZSA8cnVubmluZz4gZGF0YXN0
b3JlIGNhbiBvbmx5IGNvbnRhaW5zIGRhdGEgZm9yIHNjaGVtYSBub2RlcyB0aGF0IGFyZSBtYXJr
ZWQgYXMg4oCcY29uZmlnIHRydWXigJ0gaW4gWUFORyAoaS5lLiDigJxyd+KAnSBpbiB5b3VyIHRy
ZWUgb3V0cHV0IGJlbG93KS4NCi0gICAgICAgIFRoZSBzeXN0ZW0gbWF5IGFsc28gaGF2ZSBzb21l
IG9wZXJhdGlvbmFsIHN0YXRlIGRhdGEgdGhhdCBpcyBtYXJrZWQgYXMg4oCcY29uZmlnIGZhbHNl
4oCdIGluIFlBTkcgKGkuZS4g4oCccm/igJ0gaW4geW91ciB0cmVlIG91dHB1dCBiZWxvdykuDQoN
ClRoZSBORVRDT05GIDxnZXQtY29uZmlnPiBvcGVyYXRpb24gcmV0dXJucyB0aGUgY29udGVudHMg
b2YgdGhlIDxydW5uaW5nPiBkYXRhc3RvcmUuDQpUaGUgTkVUQ09ORiA8Z2V0PiBvcGVyYXRpb24g
cmV0dXJucyB0aGUgY29udGVudHMgb2YgdGhlIDxydW5uaW5nPiBkYXRhc3RvcmUgY29tYmluZWQg
d2l0aCBhbGwgdGhlIG9wZXJhdGlvbmFsIHN0YXRlIGFzIHdlbGwuICBGaWx0ZXJzIGNhbiBiZSBh
cHBsaWVkIHRvIHJldHVybiBhIHN1YnNldCBvZiB0aGUgZGF0YS4NCg0KUmVnYXJkaW5nIHlvdXIg
cXVlc3Rpb24gYWJvdXQgdXNlciBjcmVhdGVkIGNvbmZpZ3VyYXRpb24gdnMgc3lzdGVtIGNyZWF0
ZWQgY29uZmlndXJhdGlvbiwgaXQgZGVwZW5kcyBvbiB3aGV0aGVyIHRoZSBkZXZpY2VzIGluc3Rh
bnRpYXRlcyB0aGUgY29uZmlndXJhdGlvbiBpbiA8cnVubmluZz4gb3Igbm90LiAgSWYgaXQgZG9l
cywgdGhlbiBpdCB3b3VsZCBiZSByZXR1cm5lZCBpbiA8Z2V0PiBhbmQgPGdldC1jb25maWc+IG9w
ZXJhdGlvbnMuICBJZiBpdCBkb2VzbuKAmXQgdGhlbiBpdCB3b3VsZCBub3QuICBEaWZmZXJlbnQg
dmVuZG9ycy9kZXZpY2VzIHdpbGwgbGlrZWx5IGltcGxlbWVudCB0aGlzIGluIGRpZmZlcmVudCB3
YXlzLg0KDQpHZW5lcmFsbHksIEkgdGhpbmsgdGhhdCA8cnVubmluZz4gc2hvdWxkIG9ubHkgY29u
dGFpbiB0aGUgY29uZmlndXJhdGlvbiBleHBsaWNpdGx5IGNvbmZpZ3VyZWQgYnkgdGhlIG9wZXJh
dG9y4oCZcyBzeXN0ZW1zLiAgQnV0IHRoaXMgbWVhbnMgdGhhdCB0aGVyZSBpc27igJl0IGEgY2xl
YW4gd2F5IHRvIHJlcHJlc2VudCBzeXN0ZW0gY3JlYXRlZCBjb25maWd1cmF0aW9uIG9yIGFwcGxp
ZWQgY29uZmlndXJhdGlvbiwgdW5sZXNzIHlvdSBtYWtlIGEgY29uZmlnIGZhbHNlIGNvcHkgb2Yg
ZXZlcnkgY29uZmlnIHRydWUgbm9kZSBpbiBZQU5HLiAgVGhpcyBpcyBhcHByb2FjaCB0aGF0IHdh
cyB0YWtlbiBieSB0aGUgb3JpZ2luYWwgSUVURiBZQU5HIG1vZGVscyAoZS5nLiBSRkMgNzIyMykg
YmVmb3JlIHRoZXkgd2VyZSBzdXBlcnNlZGVkIGJ5IE5NREEsIGFuZCBhbHNvIHRoZSBPcGVuQ29u
ZmlnIFlBTkcgbW9kZWxzIChidXQgdXNpbmcgYSBkaWZmZXJlbnQgc3RydWN0dXJlIOKAkyB3aGlj
aCBhbHNvIHN0cnVnZ2xlcyB0byBjbGVhbmx5IHJlcHJlc2VudCBzeXN0ZW0gY3JlYXRlZCBjb25m
aWd1cmF0aW9uIGRhdGEpLg0KDQpUaGUgTk1EQSBhcmNoaXRlY3R1cmUgd2FzIHdyaXR0ZW4gdG8g
c29sdmUgdGhpcyBwcm9ibGVtIGluIGEgY2xlYW4gd2F5IHdpdGhvdXQgcmVxdWlyaW5nIGR1cGxp
Y2F0aW9uIGluIHRoZSBZQU5HIGRhdGEgbW9kZWxzLg0KDQpIb3BlZnVsbHkgdGhpcyBoZWxwcyBj
bGFyaWZ5Lg0KDQpUaGFua3MsDQpSb2INCg0KDQpGcm9tOiBuZXRtb2QgPG5ldG1vZC1ib3VuY2Vz
QGlldGYub3JnPG1haWx0bzpuZXRtb2QtYm91bmNlc0BpZXRmLm9yZz4+IE9uIEJlaGFsZiBPZiBG
ZW5nY2hvbmcgKGZyYW5rKQ0KU2VudDogMjggSnVuZSAyMDE5IDA0OjI5DQpUbzogbmV0Y29uZkBp
ZXRmLm9yZzxtYWlsdG86bmV0Y29uZkBpZXRmLm9yZz47IG5ldG1vZEBpZXRmLm9yZzxtYWlsdG86
bmV0bW9kQGlldGYub3JnPg0KQ2M6IFpoYW5nd2VpIChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNv
bTxtYWlsdG86emhhbmd3ZWk3MEBodWF3ZWkuY29tPj4NClN1YmplY3Q6IFtuZXRtb2RdIOetlOWk
jTogcGxzIGNsYXJpZnkgZ2V0IG9wZXJhdGlvbg0KDQpIaSBhbGwsDQoNCiAgICAgUGxzIGNsYXJp
ZnkgdGhpcyBxdWVzdGlvbi4gSSBoYXZlIGJlZW4gY29uZnVzZWQgZm9yIGEgbG9uZyB0aW1lLg0K
DQpfX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0K5Y2O5Li65oqA5pyv5pyJ6ZmQ5YWs
5Y+4IEh1YXdlaSBUZWNobm9sb2dpZXMgQ28uLCBMdGQuDQpbQ29tcGFueV9sb2dvXQ0K5Liq5Lq6
562+5ZCN77ya5Yav5YayDQrmiYvjgIDjgIDmnLrvvJoxMzc3NjYxMjk4Mw0K55S15a2Q6YKu5Lu2
77yaZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb208bWFpbHRvOmZyYW5rLmZlbmdjaG9uZ0BodWF3
ZWkuY29tPg0K5YWs5Y+4572R5Z2A77yad3d3Lmh1YXdlaS5jb208aHR0cDovL3d3dy5odWF3ZWku
Y29tPg0KX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18NCu+7vyDmnKzpgq7ku7blj4rl
hbbpmYTku7blkKvmnInljY7kuLrlhazlj7jnmoTkv53lr4bkv6Hmga/vvIzku4XpmZDkuo7lj5Hp
gIHnu5nkuIrpnaLlnLDlnYDkuK3liJflh7rnmoTkuKrkurrmiJbnvqTnu4TjgILnpoENCuatouS7
u+S9leWFtuS7luS6uuS7peS7u+S9leW9ouW8j+S9v+eUqO+8iOWMheaLrOS9huS4jemZkOS6juWF
qOmDqOaIlumDqOWIhuWcsOazhOmcsuOAgeWkjeWItuOAgeaIluaVo+WPke+8ieacrOmCruS7tuS4
rQ0K55qE5L+h5oGv44CC5aaC5p6c5oKo6ZSZ5pS25LqG5pys6YKu5Lu277yM6K+35oKo56uL5Y2z
55S16K+d5oiW6YKu5Lu26YCa55+l5Y+R5Lu25Lq65bm25Yig6Zmk5pys6YKu5Lu277yBDQpUaGlz
IGUtbWFpbCBhbmQgaXRzIGF0dGFjaG1lbnRzIGNvbnRhaW4gY29uZmlkZW50aWFsIGluZm9ybWF0
aW9uIGZyb20gSFVBV0VJLCB3aGljaA0KaXMgaW50ZW5kZWQgb25seSBmb3IgdGhlIHBlcnNvbiBv
ciBlbnRpdHkgd2hvc2UgYWRkcmVzcyBpcyBsaXN0ZWQgYWJvdmUuIEFueSB1c2Ugb2YgdGhlDQpp
bmZvcm1hdGlvbiBjb250YWluZWQgaGVyZWluIGluIGFueSB3YXkgKGluY2x1ZGluZywgYnV0IG5v
dCBsaW1pdGVkIHRvLCB0b3RhbCBvciBwYXJ0aWFsDQpkaXNjbG9zdXJlLCByZXByb2R1Y3Rpb24s
IG9yIGRpc3NlbWluYXRpb24pIGJ5IHBlcnNvbnMgb3RoZXIgdGhhbiB0aGUgaW50ZW5kZWQNCnJl
Y2lwaWVudChzKSBpcyBwcm9oaWJpdGVkLiBJZiB5b3UgcmVjZWl2ZSB0aGlzIGUtbWFpbCBpbiBl
cnJvciwgcGxlYXNlIG5vdGlmeSB0aGUgc2VuZGVyIGJ5DQpwaG9uZSBvciBlbWFpbCBpbW1lZGlh
dGVseSBhbmQgZGVsZXRlIGl0IQ0KDQrlj5Hku7bkuro6IEZlbmdjaG9uZyAoZnJhbmspDQrlj5Hp
gIHml7bpl7Q6IDIwMTnlubQ25pyIMjfml6UgOTo1OQ0K5pS25Lu25Lq6OiAnbmV0Y29uZkBpZXRm
Lm9yZycgPG5ldGNvbmZAaWV0Zi5vcmc8bWFpbHRvOm5ldGNvbmZAaWV0Zi5vcmc+PjsgbmV0bW9k
QGlldGYub3JnPG1haWx0bzpuZXRtb2RAaWV0Zi5vcmc+DQrmioTpgIE6IFlhbmdzaG91Y2h1YW4g
PHlhbmdzaG91Y2h1YW5AaHVhd2VpLmNvbTxtYWlsdG86eWFuZ3Nob3VjaHVhbkBodWF3ZWkuY29t
Pj47IFpoYW5nd2VpIChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNvbTxtYWlsdG86emhhbmd3ZWk3
MEBodWF3ZWkuY29tPj4NCuS4u+mimDogcGxzIGNsYXJpZnkgZ2V0IG9wZXJhdGlvbg0KDQpIaSBh
bGwsDQpJbiBSRkM2MjQxLCBnZXQgb3BlcmF0aW9uIGlzIGRlZmluZWQgYXM6DQo3Ljc8aHR0cHM6
Ly90b29scy5pZXRmLm9yZy9odG1sL3JmYzYyNDEjc2VjdGlvbi03Ljc+LiAgPGdldD4NCg0KICAg
RGVzY3JpcHRpb246ICBSZXRyaWV2ZSBydW5uaW5nIGNvbmZpZ3VyYXRpb24gYW5kIGRldmljZSBz
dGF0ZQ0KDQogICAgICBpbmZvcm1hdGlvbi4NClRoaXMgZGVzY3JpcHRpb24gaXMgdG9vIHNpbXBs
eSwgc28gSSB0aGluayBpdCBzaG91bGQgYmUgY2xhcmlmaWVkLg0KDQpUaGUgY2FzZSBpczogYSBk
YXRhIG5vZGUgbW9kZWxsZWQgYnkgb25lIHlhbmcgY2FuIGJlIGNvbmZpZ3VyZWQgYnkgdXNlciwg
YnV0IGFsc28gY2FuIGJlIGNyZWF0ZWQvbW9kaWZpZWQgYnkgc3lzdGVtIG9yIG90aGVyIHByb3Rv
Y29scy4gSWYgY2xpZW50IGlzc3VlcyBnZXQgb3BlcmF0aW9uIHRvIHJldHJpZXZlIHRoaXMgbm9k
ZSwNCiAgICAgICAgICBUaGUgZGF0YSBpcyBjcmVhdGVkL21vZGlmaWVkIGJ5IHN5c3RlbSBvciBv
dGhlciBwcm90b2NvbHMgU0hPVUxEIGJlIHJldHVybmVkPw0KICAgICAgICAgIEZvciBleGFtcGxl
Og0KICAgICAgICAgIFJpYiBjYW4gYmUgY29uZmlndXJlZCBieSB1c2VyIGFuZCBhbHNvIGNhbiBi
ZSBjcmVhdGVkIGJ5IHJvdXRpbmcgcHJvdG9jb2xzLiBJbiBSRkMgODM0OSwgdGhlIHJpYiBsaXN0
IGlzIGRlZmluZWQgYXM6DQoNCg0KDQogICAgICArLS1ydyByaWJzDQoNCiAgICAgICAgICstLXJ3
IHJpYiogW25hbWVdDQoNCiAgICAgICAgICAgICstLXJ3IG5hbWUgICAgICAgICAgICAgIHN0cmlu
Zw0KDQogICAgICAgICAgICArLS1ydyBhZGRyZXNzLWZhbWlseT8gICBpZGVudGl0eXJlZg0KDQog
ICAgICAgICAgICArLS1ybyBkZWZhdWx0LXJpYj8gICAgICBib29sZWFuIHttdWx0aXBsZS1yaWJz
fT8NCg0KICAgICAgICAgICAgKy0tcm8gcm91dGVzDQoNCiAgICAgICAgICAgIHwgICstLXJvIHJv
dXRlKg0KDQogICAgICAgICAgICB8ICAgICAgICAuLi4NCg0KICAgICAgICAgICAgKy0tLXggYWN0
aXZlLXJvdXRlDQoNCiAgICAgICAgICAgIHwgICstLS13IGlucHV0DQoNCiAgICAgICAgICAgIHwg
IHwgICstLS13IHY0dXI6ZGVzdGluYXRpb24tYWRkcmVzcz8gICBpbmV0OmlwdjQtYWRkcmVzcw0K
DQogICAgICAgICAgICB8ICB8ICArLS0tdyB2NnVyOmRlc3RpbmF0aW9uLWFkZHJlc3M/ICAgaW5l
dDppcHY2LWFkZHJlc3MNCg0KICAgICAgICAgICAgfCAgKy0tcm8gb3V0cHV0DQoNCiAgICAgICAg
ICAgIHwgICAgICAgIC4uLg0KDQogICAgICAgICAgICArLS1ydyBkZXNjcmlwdGlvbj8gICAgICBz
dHJpbmcNCg0KDQoNCiAgICAgICBJZiBjbGllbnQgaXNzdWVkIGdldCBvcGVyYXRpb24gdG8gcmV0
cmlldmUgcmlicyBmcm9tIG5vbi1OTURBIGRldmljZSwgcmliIGluc3RhbmNlIGNyZWF0ZWQgYnkg
cm91dGluZyBwcm90b2NvbHMgc2hvdWxkIGJlIHJldHVybmVkPw0KDQogICAgICAgQW5vdGhlciBh
c3NvY2lhdGVkIHF1ZXN0aW9uOiBJZiBjbGllbnQgaXNzdWVkIGdldC1jb25maWcgb3BlcmF0aW9u
IGZyb20gbm9uLU5NREEgZGV2aWNlLCBvbmx5IHVzZXItY29udHJvbGxlZCByaWIgaW5zdGFuY2Ug
c2hvdWxkIGJlIHJldHVybmVkPw0KDQo=

--_000_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64

PGh0bWwgeG1sbnM6dj0idXJuOnNjaGVtYXMtbWljcm9zb2Z0LWNvbTp2bWwiIHhtbG5zOm89InVy
bjpzY2hlbWFzLW1pY3Jvc29mdC1jb206b2ZmaWNlOm9mZmljZSIgeG1sbnM6dz0idXJuOnNjaGVt
YXMtbWljcm9zb2Z0LWNvbTpvZmZpY2U6d29yZCIgeG1sbnM6bT0iaHR0cDovL3NjaGVtYXMubWlj
cm9zb2Z0LmNvbS9vZmZpY2UvMjAwNC8xMi9vbW1sIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv
VFIvUkVDLWh0bWw0MCI+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIg
Y29udGVudD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxtZXRhIG5hbWU9IkdlbmVyYXRv
ciIgY29udGVudD0iTWljcm9zb2Z0IFdvcmQgMTUgKGZpbHRlcmVkIG1lZGl1bSkiPg0KPCEtLVtp
ZiAhbXNvXT48c3R5bGU+dlw6KiB7YmVoYXZpb3I6dXJsKCNkZWZhdWx0I1ZNTCk7fQ0Kb1w6KiB7
YmVoYXZpb3I6dXJsKCNkZWZhdWx0I1ZNTCk7fQ0Kd1w6KiB7YmVoYXZpb3I6dXJsKCNkZWZhdWx0
I1ZNTCk7fQ0KLnNoYXBlIHtiZWhhdmlvcjp1cmwoI2RlZmF1bHQjVk1MKTt9DQo8L3N0eWxlPjwh
W2VuZGlmXS0tPjxzdHlsZT48IS0tDQovKiBGb250IERlZmluaXRpb25zICovDQpAZm9udC1mYWNl
DQoJe2ZvbnQtZmFtaWx5OldpbmdkaW5nczsNCglwYW5vc2UtMTo1IDAgMCAwIDAgMCAwIDAgMCAw
O30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6U2ltU3VuOw0KCXBhbm9zZS0xOjIgMSA2IDAg
MyAxIDEgMSAxIDE7fQ0KQGZvbnQtZmFjZQ0KCXtmb250LWZhbWlseToiTVMgR290aGljIjsNCglw
YW5vc2UtMToyIDExIDYgOSA3IDIgNSA4IDIgNDt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5
OiJDYW1icmlhIE1hdGgiOw0KCXBhbm9zZS0xOjIgNCA1IDMgNSA0IDYgMyAyIDQ7fQ0KQGZvbnQt
ZmFjZQ0KCXtmb250LWZhbWlseTpDYWxpYnJpOw0KCXBhbm9zZS0xOjIgMTUgNSAyIDIgMiA0IDMg
MiA0O30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6IkNhbGlicmkgTGlnaHQiOw0KCXBhbm9z
ZS0xOjIgMTUgMyAyIDIgMiA0IDMgMiA0O30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6Q29u
c29sYXM7DQoJcGFub3NlLTE6MiAxMSA2IDkgMiAyIDQgMyAyIDQ7fQ0KQGZvbnQtZmFjZQ0KCXtm
b250LWZhbWlseToiTWljcm9zb2Z0IFlhSGVpIjsNCglwYW5vc2UtMToyIDExIDUgMyAyIDIgNCAy
IDIgNDt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5OiJcQE1pY3Jvc29mdCBZYUhlaSI7fQ0K
QGZvbnQtZmFjZQ0KCXtmb250LWZhbWlseToiXEBNUyBHb3RoaWMiOw0KCXBhbm9zZS0xOjIgMTEg
NiA5IDcgMiA1IDggMiA0O30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6IlxAU2ltU3VuIjsN
CglwYW5vc2UtMToyIDEgNiAwIDMgMSAxIDEgMSAxO30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1p
bHk6VGFob21hOw0KCXBhbm9zZS0xOjIgMTEgNiA0IDMgNSA0IDQgMiA0O30NCi8qIFN0eWxlIERl
ZmluaXRpb25zICovDQpwLk1zb05vcm1hbCwgbGkuTXNvTm9ybWFsLCBkaXYuTXNvTm9ybWFsDQoJ
e21hcmdpbjowY207DQoJbWFyZ2luLWJvdHRvbTouMDAwMXB0Ow0KCXRleHQtYWxpZ246anVzdGlm
eTsNCglmb250LXNpemU6MTAuNXB0Ow0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIixzYW5zLXNlcmlm
O30NCmgzDQoJe21zby1zdHlsZS1wcmlvcml0eTo5Ow0KCW1zby1zdHlsZS1saW5rOiJIZWFkaW5n
IDMgQ2hhciI7DQoJbWFyZ2luOjBjbTsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7DQoJdGV4dC1h
bGlnbjpqdXN0aWZ5Ow0KCWZvbnQtc2l6ZToxMC41cHQ7DQoJZm9udC1mYW1pbHk6IkNhbGlicmki
LHNhbnMtc2VyaWY7DQoJZm9udC13ZWlnaHQ6bm9ybWFsO30NCmE6bGluaywgc3Bhbi5Nc29IeXBl
cmxpbmsNCgl7bXNvLXN0eWxlLXByaW9yaXR5Ojk5Ow0KCWNvbG9yOiMwNTYzQzE7DQoJdGV4dC1k
ZWNvcmF0aW9uOnVuZGVybGluZTt9DQphOnZpc2l0ZWQsIHNwYW4uTXNvSHlwZXJsaW5rRm9sbG93
ZWQNCgl7bXNvLXN0eWxlLXByaW9yaXR5Ojk5Ow0KCWNvbG9yOiM5NTRGNzI7DQoJdGV4dC1kZWNv
cmF0aW9uOnVuZGVybGluZTt9DQpwcmUNCgl7bXNvLXN0eWxlLXByaW9yaXR5Ojk5Ow0KCW1zby1z
dHlsZS1saW5rOiJIVE1MIFByZWZvcm1hdHRlZCBDaGFyIjsNCgltYXJnaW46MGNtOw0KCW1hcmdp
bi1ib3R0b206LjAwMDFwdDsNCgl0ZXh0LWFsaWduOmp1c3RpZnk7DQoJZm9udC1zaXplOjEwLjVw
dDsNCglmb250LWZhbWlseToiQ2FsaWJyaSIsc2Fucy1zZXJpZjt9DQpwLk1zb0xpc3RQYXJhZ3Jh
cGgsIGxpLk1zb0xpc3RQYXJhZ3JhcGgsIGRpdi5Nc29MaXN0UGFyYWdyYXBoDQoJe21zby1zdHls
ZS1wcmlvcml0eTozNDsNCgltYXJnaW4tdG9wOjBjbTsNCgltYXJnaW4tcmlnaHQ6MGNtOw0KCW1h
cmdpbi1ib3R0b206MGNtOw0KCW1hcmdpbi1sZWZ0OjM2LjBwdDsNCgltYXJnaW4tYm90dG9tOi4w
MDAxcHQ7DQoJdGV4dC1hbGlnbjpqdXN0aWZ5Ow0KCWZvbnQtc2l6ZToxMC41cHQ7DQoJZm9udC1m
YW1pbHk6IkNhbGlicmkiLHNhbnMtc2VyaWY7fQ0Kc3Bhbi5IZWFkaW5nM0NoYXINCgl7bXNvLXN0
eWxlLW5hbWU6IkhlYWRpbmcgMyBDaGFyIjsNCgltc28tc3R5bGUtcHJpb3JpdHk6OTsNCgltc28t
c3R5bGUtbGluazoiSGVhZGluZyAzIjsNCglmb250LWZhbWlseToiQ2FsaWJyaSBMaWdodCIsc2Fu
cy1zZXJpZjsNCgljb2xvcjojMUYzNzYzO30NCnNwYW4uSFRNTFByZWZvcm1hdHRlZENoYXINCgl7
bXNvLXN0eWxlLW5hbWU6IkhUTUwgUHJlZm9ybWF0dGVkIENoYXIiOw0KCW1zby1zdHlsZS1wcmlv
cml0eTo5OTsNCgltc28tc3R5bGUtbGluazoiSFRNTCBQcmVmb3JtYXR0ZWQiOw0KCWZvbnQtZmFt
aWx5OkNvbnNvbGFzO30NCnAubXNvbm9ybWFsMCwgbGkubXNvbm9ybWFsMCwgZGl2Lm1zb25vcm1h
bDANCgl7bXNvLXN0eWxlLW5hbWU6bXNvbm9ybWFsOw0KCW1zby1tYXJnaW4tdG9wLWFsdDphdXRv
Ow0KCW1hcmdpbi1yaWdodDowY207DQoJbXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG87DQoJbWFy
Z2luLWxlZnQ6MGNtOw0KCWZvbnQtc2l6ZToxMS4wcHQ7DQoJZm9udC1mYW1pbHk6IkNhbGlicmki
LHNhbnMtc2VyaWY7fQ0Kc3Bhbi4zQ2hhcg0KCXttc28tc3R5bGUtbmFtZToi5qCH6aKYIDMgQ2hh
ciI7DQoJbXNvLXN0eWxlLXByaW9yaXR5Ojk7DQoJbXNvLXN0eWxlLWxpbms6Iuagh+mimCAzIjsN
Cglmb250LWZhbWlseTpTaW1TdW47DQoJZm9udC13ZWlnaHQ6Ym9sZDt9DQpwLjMsIGxpLjMsIGRp
di4zDQoJe21zby1zdHlsZS1uYW1lOiLmoIfpopggMyI7DQoJbXNvLXN0eWxlLWxpbms6Iuagh+mi
mCAzIENoYXIiOw0KCW1hcmdpbjowY207DQoJbWFyZ2luLWJvdHRvbTouMDAwMXB0Ow0KCXRleHQt
YWxpZ246anVzdGlmeTsNCglmb250LXNpemU6MTAuNXB0Ow0KCWZvbnQtZmFtaWx5OiJDYWxpYnJp
IixzYW5zLXNlcmlmO30NCnNwYW4uSFRNTENoYXINCgl7bXNvLXN0eWxlLW5hbWU6IkhUTUwg6aKE
6K6+5qC85byPIENoYXIiOw0KCW1zby1zdHlsZS1wcmlvcml0eTo5OTsNCgltc28tc3R5bGUtbGlu
azoiSFRNTCDpooTorr7moLzlvI8iOw0KCWZvbnQtZmFtaWx5OlNpbVN1bjt9DQpwLkhUTUwsIGxp
LkhUTUwsIGRpdi5IVE1MDQoJe21zby1zdHlsZS1uYW1lOiJIVE1MIOmihOiuvuagvOW8jyI7DQoJ
bXNvLXN0eWxlLWxpbms6IkhUTUwg6aKE6K6+5qC85byPIENoYXIiOw0KCW1hcmdpbjowY207DQoJ
bWFyZ2luLWJvdHRvbTouMDAwMXB0Ow0KCXRleHQtYWxpZ246anVzdGlmeTsNCglmb250LXNpemU6
MTAuNXB0Ow0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIixzYW5zLXNlcmlmO30NCnNwYW4uRW1haWxT
dHlsZTI2DQoJe21zby1zdHlsZS10eXBlOnBlcnNvbmFsOw0KCWZvbnQtZmFtaWx5OiJDYWxpYnJp
IixzYW5zLXNlcmlmOw0KCWNvbG9yOndpbmRvd3RleHQ7fQ0Kc3Bhbi5FbWFpbFN0eWxlMjcNCgl7
bXNvLXN0eWxlLXR5cGU6cGVyc29uYWw7DQoJZm9udC1mYW1pbHk6IkNhbGlicmkiLHNhbnMtc2Vy
aWY7DQoJY29sb3I6IzFGNDk3RDt9DQpzcGFuLkVtYWlsU3R5bGUyOA0KCXttc28tc3R5bGUtdHlw
ZTpwZXJzb25hbDsNCglmb250LWZhbWlseToiQ2FsaWJyaSIsc2Fucy1zZXJpZjsNCgljb2xvcjp3
aW5kb3d0ZXh0O30NCnNwYW4uRW1haWxTdHlsZTI5DQoJe21zby1zdHlsZS10eXBlOnBlcnNvbmFs
Ow0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIixzYW5zLXNlcmlmOw0KCWNvbG9yOiMxRjQ5N0Q7fQ0K
c3Bhbi5FbWFpbFN0eWxlMzANCgl7bXNvLXN0eWxlLXR5cGU6cGVyc29uYWwtcmVwbHk7DQoJZm9u
dC1mYW1pbHk6IkNhbGlicmkiLHNhbnMtc2VyaWY7DQoJY29sb3I6d2luZG93dGV4dDt9DQouTXNv
Q2hwRGVmYXVsdA0KCXttc28tc3R5bGUtdHlwZTpleHBvcnQtb25seTsNCglmb250LXNpemU6MTAu
MHB0O30NCkBwYWdlIFdvcmRTZWN0aW9uMQ0KCXtzaXplOjYxMi4wcHQgNzkyLjBwdDsNCgltYXJn
aW46NzIuMHB0IDkwLjBwdCA3Mi4wcHQgOTAuMHB0O30NCmRpdi5Xb3JkU2VjdGlvbjENCgl7cGFn
ZTpXb3JkU2VjdGlvbjE7fQ0KLyogTGlzdCBEZWZpbml0aW9ucyAqLw0KQGxpc3QgbDANCgl7bXNv
LWxpc3QtaWQ6MzgwOTgzOTI0Ow0KCW1zby1saXN0LXR5cGU6aHlicmlkOw0KCW1zby1saXN0LXRl
bXBsYXRlLWlkczoxMjU1MzM1OTYyIC01NDMxMjU2MTQgMTM0ODA3NTU1IDEzNDgwNzU1NyAxMzQ4
MDc1NTMgMTM0ODA3NTU1IDEzNDgwNzU1NyAxMzQ4MDc1NTMgMTM0ODA3NTU1IDEzNDgwNzU1Nzt9
DQpAbGlzdCBsMDpsZXZlbDENCgl7bXNvLWxldmVsLW51bWJlci1mb3JtYXQ6YnVsbGV0Ow0KCW1z
by1sZXZlbC10ZXh0Oi07DQoJbXNvLWxldmVsLXRhYi1zdG9wOm5vbmU7DQoJbXNvLWxldmVsLW51
bWJlci1wb3NpdGlvbjpsZWZ0Ow0KCW1hcmdpbi1sZWZ0OjIwLjRwdDsNCgl0ZXh0LWluZGVudDot
MTguMHB0Ow0KCWZvbnQtZmFtaWx5OiJDYWxpYnJpIixzYW5zLXNlcmlmOw0KCW1zby1mYXJlYXN0
LWZvbnQtZmFtaWx5OkNhbGlicmk7fQ0KQGxpc3QgbDA6bGV2ZWwyDQoJe21zby1sZXZlbC1udW1i
ZXItZm9ybWF0OmJ1bGxldDsNCgltc28tbGV2ZWwtdGV4dDpvOw0KCW1zby1sZXZlbC10YWItc3Rv
cDpub25lOw0KCW1zby1sZXZlbC1udW1iZXItcG9zaXRpb246bGVmdDsNCgltYXJnaW4tbGVmdDo1
Ni40cHQ7DQoJdGV4dC1pbmRlbnQ6LTE4LjBwdDsNCglmb250LWZhbWlseToiQ291cmllciBOZXci
O30NCkBsaXN0IGwwOmxldmVsMw0KCXttc28tbGV2ZWwtbnVtYmVyLWZvcm1hdDpidWxsZXQ7DQoJ
bXNvLWxldmVsLXRleHQ674KnOw0KCW1zby1sZXZlbC10YWItc3RvcDpub25lOw0KCW1zby1sZXZl
bC1udW1iZXItcG9zaXRpb246bGVmdDsNCgltYXJnaW4tbGVmdDo5Mi40cHQ7DQoJdGV4dC1pbmRl
bnQ6LTE4LjBwdDsNCglmb250LWZhbWlseTpXaW5nZGluZ3M7fQ0KQGxpc3QgbDA6bGV2ZWw0DQoJ
e21zby1sZXZlbC1udW1iZXItZm9ybWF0OmJ1bGxldDsNCgltc28tbGV2ZWwtdGV4dDrvgrc7DQoJ
bXNvLWxldmVsLXRhYi1zdG9wOm5vbmU7DQoJbXNvLWxldmVsLW51bWJlci1wb3NpdGlvbjpsZWZ0
Ow0KCW1hcmdpbi1sZWZ0OjEyOC40cHQ7DQoJdGV4dC1pbmRlbnQ6LTE4LjBwdDsNCglmb250LWZh
bWlseTpTeW1ib2w7fQ0KQGxpc3QgbDA6bGV2ZWw1DQoJe21zby1sZXZlbC1udW1iZXItZm9ybWF0
OmJ1bGxldDsNCgltc28tbGV2ZWwtdGV4dDpvOw0KCW1zby1sZXZlbC10YWItc3RvcDpub25lOw0K
CW1zby1sZXZlbC1udW1iZXItcG9zaXRpb246bGVmdDsNCgltYXJnaW4tbGVmdDoxNjQuNHB0Ow0K
CXRleHQtaW5kZW50Oi0xOC4wcHQ7DQoJZm9udC1mYW1pbHk6IkNvdXJpZXIgTmV3Ijt9DQpAbGlz
dCBsMDpsZXZlbDYNCgl7bXNvLWxldmVsLW51bWJlci1mb3JtYXQ6YnVsbGV0Ow0KCW1zby1sZXZl
bC10ZXh0Ou+CpzsNCgltc28tbGV2ZWwtdGFiLXN0b3A6bm9uZTsNCgltc28tbGV2ZWwtbnVtYmVy
LXBvc2l0aW9uOmxlZnQ7DQoJbWFyZ2luLWxlZnQ6MjAwLjRwdDsNCgl0ZXh0LWluZGVudDotMTgu
MHB0Ow0KCWZvbnQtZmFtaWx5OldpbmdkaW5nczt9DQpAbGlzdCBsMDpsZXZlbDcNCgl7bXNvLWxl
dmVsLW51bWJlci1mb3JtYXQ6YnVsbGV0Ow0KCW1zby1sZXZlbC10ZXh0Ou+CtzsNCgltc28tbGV2
ZWwtdGFiLXN0b3A6bm9uZTsNCgltc28tbGV2ZWwtbnVtYmVyLXBvc2l0aW9uOmxlZnQ7DQoJbWFy
Z2luLWxlZnQ6MjM2LjRwdDsNCgl0ZXh0LWluZGVudDotMTguMHB0Ow0KCWZvbnQtZmFtaWx5OlN5
bWJvbDt9DQpAbGlzdCBsMDpsZXZlbDgNCgl7bXNvLWxldmVsLW51bWJlci1mb3JtYXQ6YnVsbGV0
Ow0KCW1zby1sZXZlbC10ZXh0Om87DQoJbXNvLWxldmVsLXRhYi1zdG9wOm5vbmU7DQoJbXNvLWxl
dmVsLW51bWJlci1wb3NpdGlvbjpsZWZ0Ow0KCW1hcmdpbi1sZWZ0OjI3Mi40cHQ7DQoJdGV4dC1p
bmRlbnQ6LTE4LjBwdDsNCglmb250LWZhbWlseToiQ291cmllciBOZXciO30NCkBsaXN0IGwwOmxl
dmVsOQ0KCXttc28tbGV2ZWwtbnVtYmVyLWZvcm1hdDpidWxsZXQ7DQoJbXNvLWxldmVsLXRleHQ6
74KnOw0KCW1zby1sZXZlbC10YWItc3RvcDpub25lOw0KCW1zby1sZXZlbC1udW1iZXItcG9zaXRp
b246bGVmdDsNCgltYXJnaW4tbGVmdDozMDguNHB0Ow0KCXRleHQtaW5kZW50Oi0xOC4wcHQ7DQoJ
Zm9udC1mYW1pbHk6V2luZ2RpbmdzO30NCkBsaXN0IGwxDQoJe21zby1saXN0LWlkOjYzMjY0MjI1
MTsNCgltc28tbGlzdC10eXBlOmh5YnJpZDsNCgltc28tbGlzdC10ZW1wbGF0ZS1pZHM6LTE2Mjky
MjQzNDAgLTgzMTk4MDkwOCAxMzQ4MDc1NzcgMTM0ODA3NTc5IDEzNDgwNzU2NyAxMzQ4MDc1Nzcg
MTM0ODA3NTc5IDEzNDgwNzU2NyAxMzQ4MDc1NzcgMTM0ODA3NTc5O30NCkBsaXN0IGwxOmxldmVs
MQ0KCXttc28tbGV2ZWwtdGV4dDoiXCglMVwpIjsNCgltc28tbGV2ZWwtdGFiLXN0b3A6bm9uZTsN
Cgltc28tbGV2ZWwtbnVtYmVyLXBvc2l0aW9uOmxlZnQ7DQoJdGV4dC1pbmRlbnQ6LTE4LjBwdDt9
DQpAbGlzdCBsMTpsZXZlbDINCgl7bXNvLWxldmVsLW51bWJlci1mb3JtYXQ6YWxwaGEtbG93ZXI7
DQoJbXNvLWxldmVsLXRhYi1zdG9wOm5vbmU7DQoJbXNvLWxldmVsLW51bWJlci1wb3NpdGlvbjps
ZWZ0Ow0KCXRleHQtaW5kZW50Oi0xOC4wcHQ7fQ0KQGxpc3QgbDE6bGV2ZWwzDQoJe21zby1sZXZl
bC1udW1iZXItZm9ybWF0OnJvbWFuLWxvd2VyOw0KCW1zby1sZXZlbC10YWItc3RvcDpub25lOw0K
CW1zby1sZXZlbC1udW1iZXItcG9zaXRpb246cmlnaHQ7DQoJdGV4dC1pbmRlbnQ6LTkuMHB0O30N
CkBsaXN0IGwxOmxldmVsNA0KCXttc28tbGV2ZWwtdGFiLXN0b3A6bm9uZTsNCgltc28tbGV2ZWwt
bnVtYmVyLXBvc2l0aW9uOmxlZnQ7DQoJdGV4dC1pbmRlbnQ6LTE4LjBwdDt9DQpAbGlzdCBsMTps
ZXZlbDUNCgl7bXNvLWxldmVsLW51bWJlci1mb3JtYXQ6YWxwaGEtbG93ZXI7DQoJbXNvLWxldmVs
LXRhYi1zdG9wOm5vbmU7DQoJbXNvLWxldmVsLW51bWJlci1wb3NpdGlvbjpsZWZ0Ow0KCXRleHQt
aW5kZW50Oi0xOC4wcHQ7fQ0KQGxpc3QgbDE6bGV2ZWw2DQoJe21zby1sZXZlbC1udW1iZXItZm9y
bWF0OnJvbWFuLWxvd2VyOw0KCW1zby1sZXZlbC10YWItc3RvcDpub25lOw0KCW1zby1sZXZlbC1u
dW1iZXItcG9zaXRpb246cmlnaHQ7DQoJdGV4dC1pbmRlbnQ6LTkuMHB0O30NCkBsaXN0IGwxOmxl
dmVsNw0KCXttc28tbGV2ZWwtdGFiLXN0b3A6bm9uZTsNCgltc28tbGV2ZWwtbnVtYmVyLXBvc2l0
aW9uOmxlZnQ7DQoJdGV4dC1pbmRlbnQ6LTE4LjBwdDt9DQpAbGlzdCBsMTpsZXZlbDgNCgl7bXNv
LWxldmVsLW51bWJlci1mb3JtYXQ6YWxwaGEtbG93ZXI7DQoJbXNvLWxldmVsLXRhYi1zdG9wOm5v
bmU7DQoJbXNvLWxldmVsLW51bWJlci1wb3NpdGlvbjpsZWZ0Ow0KCXRleHQtaW5kZW50Oi0xOC4w
cHQ7fQ0KQGxpc3QgbDE6bGV2ZWw5DQoJe21zby1sZXZlbC1udW1iZXItZm9ybWF0OnJvbWFuLWxv
d2VyOw0KCW1zby1sZXZlbC10YWItc3RvcDpub25lOw0KCW1zby1sZXZlbC1udW1iZXItcG9zaXRp
b246cmlnaHQ7DQoJdGV4dC1pbmRlbnQ6LTkuMHB0O30NCkBsaXN0IGwyDQoJe21zby1saXN0LWlk
OjExNjM3NDAzNDE7DQoJbXNvLWxpc3QtdGVtcGxhdGUtaWRzOjIwMDY4Nzg2NDt9DQpvbA0KCXtt
YXJnaW4tYm90dG9tOjBjbTt9DQp1bA0KCXttYXJnaW4tYm90dG9tOjBjbTt9DQotLT48L3N0eWxl
PjwhLS1baWYgZ3RlIG1zbyA5XT48eG1sPg0KPG86c2hhcGVkZWZhdWx0cyB2OmV4dD0iZWRpdCIg
c3BpZG1heD0iMTAyNiIgLz4NCjwveG1sPjwhW2VuZGlmXS0tPjwhLS1baWYgZ3RlIG1zbyA5XT48
eG1sPg0KPG86c2hhcGVsYXlvdXQgdjpleHQ9ImVkaXQiPg0KPG86aWRtYXAgdjpleHQ9ImVkaXQi
IGRhdGE9IjEiIC8+DQo8L286c2hhcGVsYXlvdXQ+PC94bWw+PCFbZW5kaWZdLS0+DQo8L2hlYWQ+
DQo8Ym9keSBsYW5nPSJFTi1HQiIgbGluaz0iIzA1NjNDMSIgdmxpbms9IiM5NTRGNzIiIHN0eWxl
PSJ0ZXh0LWp1c3RpZnktdHJpbTpwdW5jdHVhdGlvbiI+DQo8ZGl2IGNsYXNzPSJXb3JkU2VjdGlv
bjEiPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7
bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkhpIEZyYW5rLDxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21z
by1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFy
ZWFzdC1sYW5ndWFnZTpFTi1VUyI+Tk1EQSBkb2VzIG5vdCBjaGFuZ2UgdGhlIHNlbWFudGljcyBv
ZiB0aGUgJmx0O2dldCZndDsgb3BlcmF0aW9uIGF0IGFsbDogSS5lLiB0aGUNCjwvc3Bhbj48c3Bh
biBzdHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+b3Bl
cmF0aW9uIHJldHVybnMgdGhlIGNvbnRlbnRzIG9mIHRoZSAmbHQ7cnVubmluZyZndDsgZGF0YXN0
b3JlIGNvbWJpbmVkIHdpdGggYWxsIHRoZSBvcGVyYXRpb25hbCBzdGF0ZSBhcyB3ZWxsLjxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250
LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZuYnNwOzwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0iZm9udC1zaXpl
OjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+R29pbmcgb3V0c2lkZSB0aGUgc3Rh
bmRhcmRzIHRoZXJlIGFyZSBwcm9iYWJseSAyIHByYWdtYXRpYyBjaG9pY2VzOjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjxvbCBzdHlsZT0ibWFyZ2luLXRvcDowY20iIHN0YXJ0PSIxIiB0eXBlPSIx
Ij4NCjxsaSBjbGFzcz0iTXNvTGlzdFBhcmFncmFwaCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjBjbTtt
c28tbGlzdDpsMSBsZXZlbDEgbGZvMyI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNv
LWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkltcGxlbWVudCAmbHQ7Z2V0Jmd0OyBhcyBhYm92ZSAo
YnV0IG1heSBiZSBleHBlbnNpdmUgdG8gaW1wbGVtZW50IGZvciBhIG5ldyBkZXZpY2UpLjxvOnA+
PC9vOnA+PC9zcGFuPjwvbGk+PGxpIGNsYXNzPSJNc29MaXN0UGFyYWdyYXBoIiBzdHlsZT0ibWFy
Z2luLWxlZnQ6MGNtO21zby1saXN0OmwxIGxldmVsMSBsZm8zIj48c3BhbiBzdHlsZT0iZm9udC1z
aXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+RG9u4oCZdCBzdXBwb3J0IHRo
ZSAmbHQ7Z2V0Jmd0OyBvcGVyYXRpb24gYXQgYWxsLCByZXF1aXJpbmcgdXNlcnMgdG8gdXNlIHRo
ZSAmbHQ7Z2V0LWRhdGEmZ3Q7IGVxdWl2YWxlbnQgaW5zdGVhZC4mbmJzcDsgVGhpcyB3YXMgdGhl
IGluZm9ybWFsDQogbG9uZyB0ZXJtIHBsYW4sIGkuZS4gJmx0O2dldCZndDsgd2lsbCBwcm9iYWJs
eSBldmVudHVhbGx5IGJlIGRlcHJlY2F0ZWQuPG86cD48L286cD48L3NwYW4+PC9saT48L29sPg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZh
cmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0
LWxhbmd1YWdlOkVOLVVTIj5SZWdhcmRpbmcgeW91ciBsYXN0IHF1ZXN0aW9uLCB5ZXMsIHlvdSBh
cmUgcmlnaHQgdGhhdCBpdCBjYW5ub3QgcmV0dXJuIHN5c3RlbS1jb250cm9sbGVkIGRhdGEuJm5i
c3A7IE9uZSBvcHRpb24gaGVyZSBpcyB0byB1c2UgdGhlIE5NREEgWUFORyBtb2R1bGUgYXMgaW5w
dXQgdG8gYSBjb252ZXJzaW9uIHByb2Nlc3MgdGhhdA0KIGdlbmVyYXRlcyBvbGQgSUVURiBzdHls
ZSBZQU5HIG1vZGVscyB3aXRoIHNwbGl0IGNvbmZpZy9zdGF0ZSB0cmVlcyAoaS5lLiBsaWtlIFJG
QyA3MjIzKS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBzdHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+PG86
cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5
bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPlRoYW5rcyw8
bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0i
Zm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+Um9iPG86cD48L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6
ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEu
MHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48
L3A+DQo8ZGl2Pg0KPGRpdiBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLXRvcDpzb2xpZCAjRTFF
MUUxIDEuMHB0O3BhZGRpbmc6My4wcHQgMGNtIDBjbSAwY20iPg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCIgYWxpZ249ImxlZnQiIHN0eWxlPSJtYXJnaW4tbGVmdDozNi4wcHQ7dGV4dC1hbGlnbjpsZWZ0
Ij48Yj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQiPkZyb206PC9z
cGFuPjwvYj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQiPiBGZW5n
Y2hvbmcgKGZyYW5rKSAmbHQ7ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20mZ3Q7DQo8YnI+DQo8
Yj5TZW50OjwvYj4gMjggSnVuZSAyMDE5IDA5OjU1PGJyPg0KPGI+VG86PC9iPiBSb2IgV2lsdG9u
IChyd2lsdG9uKSAmbHQ7cndpbHRvbkBjaXNjby5jb20mZ3Q7OyBuZXRjb25mQGlldGYub3JnOyBu
ZXRtb2RAaWV0Zi5vcmc8YnI+DQo8Yj5DYzo8L2I+IFpoYW5nd2VpIChTUykgJmx0O3poYW5nd2Vp
NzBAaHVhd2VpLmNvbSZndDs8YnI+DQo8Yj5TdWJqZWN0OjwvYj4gPC9zcGFuPjxzcGFuIHN0eWxl
PSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01TIEdvdGhpYyZxdW90OyI+562U
5aSNPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdCI+OiBw
bHMgY2xhcmlmeSBnZXQgb3BlcmF0aW9uPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8
L2Rpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0IiBzdHlsZT0ibWFyZ2luLWxl
ZnQ6MzYuMHB0O3RleHQtYWxpZ246bGVmdCI+PG86cD4mbmJzcDs8L286cD48L3A+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0Ij48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImNvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPkhpIFJv
Yiw8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFy
Z2luLWxlZnQ6MzYuMHB0O3RleHQtaW5kZW50OjkuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImNvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPlRoYW5rcyBmb3Ig
eW91ciBleHBsYW5hdGlvbi48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0O3RleHQtaW5kZW50OjkuMHB0Ij48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6Wkgt
Q04iPllvdSBtZWFuIGdldCBvcGVyYXRpb24gb25seSZuYnNwOyByZXBvcnQgcnVubmluZyBjb25m
aWd1cmF0aW9uIGFuZCBzdGF0ZSBub2RlcyBpbiBub24tTk1EQSBzY2VuYXJpby4NCjxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDoz
Ni4wcHQ7dGV4dC1pbmRlbnQ6OS4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6
IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+QnV0IGlmIGluIE5NREEgc2NlbmFy
aW8sIHdoYXQgd291bGQgYmUgcmVwb3J0ZWQgd2hlbiB3ZSB1c2UgdGhlIHNhbWUgZ2V0IG9wZXJh
dGlvbiAmbmJzcDt0byByZXRyaWV2ZSBpbmZvcm1hdGlvbj8gVGhlIHNhbWUgd2l0aA0KIG5vbi1O
TURBIG9yIHJlcG9ydCBhbGwgY29uZmlndXJhdGlvbiBpbmNsdWRpbmcgdXNlci1jb250cm9sbGVk
IGFuZCAmbmJzcDtzeXN0ZW0tY29udHJvbGxlZD88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0O3RleHQtaW5kZW50Ojku
MHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9Im1zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNO
Ij48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHls
ZT0ibWFyZ2luLWxlZnQ6MzYuMHB0O3RleHQtaW5kZW50OjkuMHB0Ij48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImNvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxvOnA+
Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJn
aW4tbGVmdDozNi4wcHQ7dGV4dC1pbmRlbnQ6OS4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iY29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+QW5vdGhlciBxdWVz
dGlvbjo8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0i
bWFyZ2luLWxlZnQ6MzYuMHB0O3RleHQtaW5kZW50OjkuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImNvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPklmIHdlIHdy
aXRlIGEgTk1EQS1zdHlsZSBZQU5HIG1vZHVsZSB3aXRob3V0IGNvbmZpZyBmYWxzZSBjb3B5LCB3
aGVuIHdlIGltcGxlbWVudCB0aGlzIFlBTkcgaW4gbm9uLU5NREEgZGV2aWNlLCBwZXJoYXBzIHdl
DQogaGF2ZSBubyB3YXkgdG8gZ2V0IHRoZSBpbmZvcm1hdGlvbiBvZiBzeXN0ZW0tY29udHJvbGxl
ZCBkYXRhLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxl
PSJtYXJnaW4tbGVmdDozNi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6IzFG
NDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+
PC9wPg0KPGRpdj4NCjxkaXYgc3R5bGU9Im1hcmdpbi1sZWZ0OjM2LjBwdCI+DQo8ZGl2IGNsYXNz
PSJNc29Ob3JtYWwiIGFsaWduPSJjZW50ZXIiIHN0eWxlPSJ0ZXh0LWFsaWduOmNlbnRlciI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdl
OlpILUNOIj4NCjxociBzaXplPSIxIiB3aWR0aD0iMTAwJSIgYWxpZ249ImNlbnRlciI+DQo8L3Nw
YW4+PC9kaXY+DQo8L2Rpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0IiBzdHls
ZT0ibWFyZ2luLWxlZnQ6MzYuMHB0O3RleHQtYWxpZ246bGVmdCI+PHNwYW4gbGFuZz0iWkgtQ04i
IHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjojMUY0OTdE
O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7ljY7kuLrmioDmnK/mnInpmZDlhazlj7g8L3Nw
YW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQtZmFtaWx5
OlNpbVN1bjtjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj4NCiBIdWF3
ZWkgVGVjaG5vbG9naWVzIENvLiwgTHRkLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0IiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0O3RleHQt
YWxpZ246bGVmdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2Zv
bnQtZmFtaWx5OlNpbVN1bjtjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNO
Ij48aW1nIHdpZHRoPSIxMDIiIGhlaWdodD0iMzIiIHN0eWxlPSJ3aWR0aDoxLjA1ODNpbjtoZWln
aHQ6LjMzMzNpbiIgaWQ9IlBpY3R1cmVfeDAwMjBfMiIgc3JjPSJjaWQ6aW1hZ2UwMDEucG5nQDAx
RDUyRDk4LkVCODk0QjIwIiBhbHQ9IkNvbXBhbnlfbG9nbyI+PC9zcGFuPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEyLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6IzFG
NDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PG86cD48L286cD48L3NwYW4+PC9wPg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCIgYWxpZ249ImxlZnQiIHN0eWxlPSJtYXJnaW4tbGVmdDozNi4w
cHQ7dGV4dC1hbGlnbjpsZWZ0Ij48c3BhbiBsYW5nPSJaSC1DTiIgc3R5bGU9ImZvbnQtc2l6ZTox
Mi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3Vh
Z2U6WkgtQ04iPuS4quS6uuetvuWQje+8muWGr+WGsjwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOiMxRjQ5N0Q7
bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxicj4NCjwvc3Bhbj48c3BhbiBsYW5nPSJaSC1D
TiIgc3R5bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOiMxRjQ5
N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPuaJi+OAgOOAgOacuu+8mjwvc3Bhbj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3Vu
O2NvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjEzNzc2NjEyOTgzPGJy
Pg0KPC9zcGFuPjxzcGFuIGxhbmc9IlpILUNOIiBzdHlsZT0iZm9udC1zaXplOjEyLjBwdDtmb250
LWZhbWlseTpTaW1TdW47Y29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+
55S15a2Q6YKu5Lu277yaPC9zcGFuPjxhIGhyZWY9Im1haWx0bzpmcmFuay5mZW5nY2hvbmdAaHVh
d2VpLmNvbSI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQt
ZmFtaWx5OlNpbVN1bjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+ZnJhbmsuZmVuZ2Nob25n
QGh1YXdlaS5jb208L3NwYW4+PC9hPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXpl
OjEyLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5n
dWFnZTpaSC1DTiI+PGJyPg0KPC9zcGFuPjxzcGFuIGxhbmc9IlpILUNOIiBzdHlsZT0iZm9udC1z
aXplOjEyLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1s
YW5ndWFnZTpaSC1DTiI+5YWs5Y+4572R5Z2A77yaPC9zcGFuPjxhIGhyZWY9Imh0dHA6Ly93d3cu
aHVhd2VpLmNvbSI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2Zv
bnQtZmFtaWx5OlNpbVN1bjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+d3d3Lmh1YXdlaS5j
b208L3NwYW4+PC9hPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEyLjBwdDtm
b250LWZhbWlseTpTaW1TdW47Y29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1D
TiI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPGRpdiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0
Ij4NCjxkaXYgY2xhc3M9Ik1zb05vcm1hbCIgYWxpZ249ImNlbnRlciIgc3R5bGU9InRleHQtYWxp
Z246Y2VudGVyIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9u
dC1mYW1pbHk6U2ltU3VuO2NvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04i
Pg0KPGhyIHNpemU9IjEiIHdpZHRoPSIxMDAlIiBhbGlnbj0iY2VudGVyIj4NCjwvc3Bhbj48L2Rp
dj4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgYWxpZ249ImxlZnQiIHN0eWxlPSJtc28t
bWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6YXV0bzttYXJnaW4tbGVm
dDozNi4wcHQ7dGV4dC1hbGlnbjpsZWZ0Ij4NCjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEyLjBwdDtmb250LWZhbWlseTomcXVvdDtUYWhvbWEmcXVvdDssc2Fucy1zZXJpZjtj
b2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7vu788L3NwYW4+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6Ny41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7QXJp
YWwmcXVvdDssc2Fucy1zZXJpZjtjb2xvcjpncmF5O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNO
Ij4NCjwvc3Bhbj48c3BhbiBsYW5nPSJaSC1DTiIgc3R5bGU9ImZvbnQtc2l6ZTo3LjVwdDtmb250
LWZhbWlseTpTaW1TdW47Y29sb3I6Z3JheTttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+5pys
6YKu5Lu25Y+K5YW26ZmE5Lu25ZCr5pyJ5Y2O5Li65YWs5Y+455qE5L+d5a+G5L+h5oGv77yM5LuF
6ZmQ5LqO5Y+R6YCB57uZ5LiK6Z2i5Zyw5Z2A5Lit5YiX5Ye655qE5Liq5Lq65oiW576k57uE44CC
56aBPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjcuNXB0O2ZvbnQt
ZmFtaWx5OiZxdW90O0FyaWFsJnF1b3Q7LHNhbnMtc2VyaWY7Y29sb3I6Z3JheTttc28tZmFyZWFz
dC1sYW5ndWFnZTpaSC1DTiI+PGJyPg0KPC9zcGFuPjxzcGFuIGxhbmc9IlpILUNOIiBzdHlsZT0i
Zm9udC1zaXplOjcuNXB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjpncmF5O21zby1mYXJlYXN0
LWxhbmd1YWdlOlpILUNOIj7mraLku7vkvZXlhbbku5bkurrku6Xku7vkvZXlvaLlvI/kvb/nlKjv
vIjljIXmi6zkvYbkuI3pmZDkuo7lhajpg6jmiJbpg6jliIblnLDms4TpnLLjgIHlpI3liLbjgIHm
iJbmlaPlj5HvvInmnKzpgq7ku7bkuK08L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJm
b250LXNpemU6Ny41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7QXJpYWwmcXVvdDssc2Fucy1zZXJpZjtj
b2xvcjpncmF5O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj48YnI+DQo8L3NwYW4+PHNwYW4g
bGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6Ny41cHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2Nv
bG9yOmdyYXk7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPueahOS/oeaBr+OAguWmguaenOaC
qOmUmeaUtuS6huacrOmCruS7tu+8jOivt+aCqOeri+WNs+eUteivneaIlumCruS7tumAmuefpeWP
keS7tuS6uuW5tuWIoOmZpOacrOmCruS7tu+8gTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZTo3LjVwdDtmb250LWZhbWlseTomcXVvdDtBcmlhbCZxdW90OyxzYW5zLXNl
cmlmO2NvbG9yOmdyYXk7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxicj4NClRoaXMgZS1t
YWlsIGFuZCBpdHMgYXR0YWNobWVudHMgY29udGFpbiBjb25maWRlbnRpYWwgaW5mb3JtYXRpb24g
ZnJvbSBIVUFXRUksIHdoaWNoDQo8YnI+DQppcyBpbnRlbmRlZCBvbmx5IGZvciB0aGUgcGVyc29u
IG9yIGVudGl0eSB3aG9zZSBhZGRyZXNzIGlzIGxpc3RlZCBhYm92ZS4gQW55IHVzZSBvZiB0aGUN
Cjxicj4NCmluZm9ybWF0aW9uIGNvbnRhaW5lZCBoZXJlaW4gaW4gYW55IHdheSAoaW5jbHVkaW5n
LCBidXQgbm90IGxpbWl0ZWQgdG8sIHRvdGFsIG9yIHBhcnRpYWwNCjxicj4NCmRpc2Nsb3N1cmUs
IHJlcHJvZHVjdGlvbiwgb3IgZGlzc2VtaW5hdGlvbikgYnkgcGVyc29ucyBvdGhlciB0aGFuIHRo
ZSBpbnRlbmRlZCA8YnI+DQpyZWNpcGllbnQocykgaXMgcHJvaGliaXRlZC4gSWYgeW91IHJlY2Vp
dmUgdGhpcyBlLW1haWwgaW4gZXJyb3IsIHBsZWFzZSBub3RpZnkgdGhlIHNlbmRlciBieQ0KPGJy
Pg0KcGhvbmUgb3IgZW1haWwgaW1tZWRpYXRlbHkgYW5kIGRlbGV0ZSBpdCE8L3NwYW4+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtj
b2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj48bzpwPjwvbzpwPjwvc3Bh
bj48L3A+DQo8L2Rpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDoz
Ni4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6IzFGNDk3RDttc28tZmFyZWFz
dC1sYW5ndWFnZTpaSC1DTiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPGRpdj4NCjxk
aXYgc3R5bGU9ImJvcmRlcjpub25lO2JvcmRlci10b3A6c29saWQgI0UxRTFFMSAxLjBwdDtwYWRk
aW5nOjMuMHB0IDBjbSAwY20gMGNtIj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0
IiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0O3RleHQtYWxpZ246bGVmdCI+PGI+PHNwYW4gbGFu
Zz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jv
c29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7l
j5Hku7bkuro8L3NwYW4+PC9iPjxiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXpl
OjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJp
Zjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Ojwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZ
YUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj4NCiBSb2Ig
V2lsdG9uIChyd2lsdG9uKSBbPC9zcGFuPjxhIGhyZWY9Im1haWx0bzpyd2lsdG9uQGNpc2NvLmNv
bSI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5
OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1
YWdlOlpILUNOIj5tYWlsdG86cndpbHRvbkBjaXNjby5jb208L3NwYW4+PC9hPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3Nv
ZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+XQ0K
PGJyPg0KPC9zcGFuPjxiPjxzcGFuIGxhbmc9IlpILUNOIiBzdHlsZT0iZm9udC1zaXplOjExLjBw
dDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28t
ZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+5Y+R6YCB5pe26Ze0PC9zcGFuPjwvYj48Yj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWlj
cm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04i
Pjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtm
b250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFy
ZWFzdC1sYW5ndWFnZTpaSC1DTiI+DQogMjAxOTwvc3Bhbj48c3BhbiBsYW5nPSJaSC1DTiIgc3R5
bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1
b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPuW5tDwvc3Bhbj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7
TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6Wkgt
Q04iPjY8L3NwYW4+PHNwYW4gbGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2Zv
bnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJl
YXN0LWxhbmd1YWdlOlpILUNOIj7mnIg8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJm
b250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90Oyxz
YW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj4yODwvc3Bhbj48c3BhbiBsYW5n
PSJaSC1DTiIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9z
b2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPuaX
pTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1m
YW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3Qt
bGFuZ3VhZ2U6WkgtQ04iPg0KIDE2OjM5PGJyPg0KPC9zcGFuPjxiPjxzcGFuIGxhbmc9IlpILUNO
IiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFI
ZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+5pS25Lu25Lq6
PC9zcGFuPjwvYj48Yj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7
Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZh
cmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVv
dDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+DQogRmVuZ2Nob25nIChm
cmFuaykgJmx0Ozwvc3Bhbj48YSBocmVmPSJtYWlsdG86ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5j
b20iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWls
eTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5n
dWFnZTpaSC1DTiI+ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb208L3NwYW4+PC9hPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNy
b3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+
Jmd0OzsNCjwvc3Bhbj48YSBocmVmPSJtYWlsdG86bmV0Y29uZkBpZXRmLm9yZyI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jv
c29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj5u
ZXRjb25mQGlldGYub3JnPC9zcGFuPjwvYT48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQt
c2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMt
c2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjsNCjwvc3Bhbj48YSBocmVmPSJtYWls
dG86bmV0bW9kQGlldGYub3JnIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
MS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7
bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPm5ldG1vZEBpZXRmLm9yZzwvc3Bhbj48L2E+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90
O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpI
LUNOIj48YnI+DQo8L3NwYW4+PGI+PHNwYW4gbGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6
MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlm
O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7mioTpgIE8L3NwYW4+PC9iPjxiPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNy
b3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+
Ojwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2Zv
bnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJl
YXN0LWxhbmd1YWdlOlpILUNOIj4NCiBaaGFuZ3dlaSAoU1MpICZsdDs8L3NwYW4+PGEgaHJlZj0i
bWFpbHRvOnpoYW5nd2VpNzBAaHVhd2VpLmNvbSI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJm
b250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90Oyxz
YW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj56aGFuZ3dlaTcwQGh1YXdlaS5j
b208L3NwYW4+PC9hPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtm
b250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFy
ZWFzdC1sYW5ndWFnZTpaSC1DTiI+Jmd0Ozxicj4NCjwvc3Bhbj48Yj48c3BhbiBsYW5nPSJaSC1D
TiIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlh
SGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPuS4u+mimDwv
c3Bhbj48L2I+PGI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2Zv
bnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJl
YXN0LWxhbmd1YWdlOlpILUNOIj46PC9zcGFuPjwvYj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7
LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPg0KIFJFOiBwbHMgY2xhcmlm
eSBnZXQgb3BlcmF0aW9uPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Rpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0IiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0
O3RleHQtYWxpZ246bGVmdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJtc28tZmFyZWFzdC1s
YW5ndWFnZTpaSC1DTiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjM2LjBwdCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6
ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkhpIEZyYW5rLDxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDozNi4w
cHQiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVO
LVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBz
dHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0Ij48c3BhbiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtt
c28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+UHJlIE5NREE6PG86cD48L286cD48L3NwYW4+PC9w
Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjU2LjRwdDt0ZXh0LWlu
ZGVudDotMTguMHB0O21zby1saXN0OmwwIGxldmVsMSBsZm81Ij4NCjwhW2lmICFzdXBwb3J0TGlz
dHNdPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVO
LVVTIj48c3BhbiBzdHlsZT0ibXNvLWxpc3Q6SWdub3JlIj4tPHNwYW4gc3R5bGU9ImZvbnQ6Ny4w
cHQgJnF1b3Q7VGltZXMgTmV3IFJvbWFuJnF1b3Q7Ij4mbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsmbmJzcDsmbmJzcDsNCjwvc3Bhbj48L3NwYW4+PC9zcGFuPjwhW2VuZGlmXT48c3BhbiBz
dHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+WW91IGhh
dmUgYSB0aGUgJmx0O3J1bm5pbmcmZ3Q7IGRhdGFzdG9yZSwgYWxvbmcgd2l0aCBzb21lIG90aGVy
cyBsaWtlICZsdDtjYW5kaWRhdGUmZ3Q7IGFuZCAmbHQ7c3RhcnR1cCZndDsgdGhhdCB5b3UgY2Fu
IGlnbm9yZSBmb3IgdGhlIHB1cnBvc2VzIG9mIHRoaXMgZGlzY3Vzc2lvbi48bzpwPjwvbzpwPjwv
c3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6NTYuNHB0
O3RleHQtaW5kZW50Oi0xOC4wcHQ7bXNvLWxpc3Q6bDAgbGV2ZWwxIGxmbzUiPg0KPCFbaWYgIXN1
cHBvcnRMaXN0c10+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFu
Z3VhZ2U6RU4tVVMiPjxzcGFuIHN0eWxlPSJtc28tbGlzdDpJZ25vcmUiPi08c3BhbiBzdHlsZT0i
Zm9udDo3LjBwdCAmcXVvdDtUaW1lcyBOZXcgUm9tYW4mcXVvdDsiPiZuYnNwOyZuYnNwOyZuYnNw
OyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOw0KPC9zcGFuPjwvc3Bhbj48L3NwYW4+PCFbZW5kaWZd
PjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVT
Ij5UaGUgJmx0O3J1bm5pbmcmZ3Q7IGRhdGFzdG9yZSBjYW4gb25seSBjb250YWlucyBkYXRhIGZv
ciBzY2hlbWEgbm9kZXMgdGhhdCBhcmUgbWFya2VkIGFzIOKAnGNvbmZpZyB0cnVl4oCdIGluIFlB
TkcgKGkuZS4g4oCccnfigJ0gaW4geW91ciB0cmVlIG91dHB1dCBiZWxvdykuPG86cD48L286cD48
L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjU2LjRw
dDt0ZXh0LWluZGVudDotMTguMHB0O21zby1saXN0OmwwIGxldmVsMSBsZm81Ij4NCjwhW2lmICFz
dXBwb3J0TGlzdHNdPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxh
bmd1YWdlOkVOLVVTIj48c3BhbiBzdHlsZT0ibXNvLWxpc3Q6SWdub3JlIj4tPHNwYW4gc3R5bGU9
ImZvbnQ6Ny4wcHQgJnF1b3Q7VGltZXMgTmV3IFJvbWFuJnF1b3Q7Ij4mbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsNCjwvc3Bhbj48L3NwYW4+PC9zcGFuPjwhW2VuZGlm
XT48c3BhbiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1V
UyI+VGhlIHN5c3RlbSBtYXkgYWxzbyBoYXZlIHNvbWUgb3BlcmF0aW9uYWwgc3RhdGUgZGF0YSB0
aGF0IGlzIG1hcmtlZCBhcyDigJxjb25maWcgZmFsc2XigJ0gaW4gWUFORyAoaS5lLiDigJxyb+KA
nSBpbiB5b3VyIHRyZWUgb3V0cHV0IGJlbG93KS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0Ij48c3BhbiBzdHlsZT0i
Zm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+PG86cD4mbmJzcDs8
L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0
OjM2LjBwdCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3Vh
Z2U6RU4tVVMiPlRoZSBORVRDT05GICZsdDtnZXQtY29uZmlnJmd0OyBvcGVyYXRpb24gcmV0dXJu
cyB0aGUgY29udGVudHMgb2YgdGhlICZsdDtydW5uaW5nJmd0OyBkYXRhc3RvcmUuPG86cD48L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjM2
LjBwdCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6
RU4tVVMiPlRoZSBORVRDT05GICZsdDtnZXQmZ3Q7IG9wZXJhdGlvbiByZXR1cm5zIHRoZSBjb250
ZW50cyBvZiB0aGUgJmx0O3J1bm5pbmcmZ3Q7IGRhdGFzdG9yZSBjb21iaW5lZCB3aXRoIGFsbCB0
aGUgb3BlcmF0aW9uYWwgc3RhdGUgYXMgd2VsbC4mbmJzcDsgRmlsdGVycyBjYW4gYmUgYXBwbGll
ZCB0bw0KIHJldHVybiBhIHN1YnNldCBvZiB0aGUgZGF0YS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0Ij48c3BhbiBz
dHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+PG86cD4m
bmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdp
bi1sZWZ0OjM2LjBwdCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3Qt
bGFuZ3VhZ2U6RU4tVVMiPlJlZ2FyZGluZyB5b3VyIHF1ZXN0aW9uIGFib3V0IHVzZXIgY3JlYXRl
ZCBjb25maWd1cmF0aW9uIHZzIHN5c3RlbSBjcmVhdGVkIGNvbmZpZ3VyYXRpb24sIGl0IGRlcGVu
ZHMgb24gd2hldGhlciB0aGUgZGV2aWNlcyBpbnN0YW50aWF0ZXMgdGhlIGNvbmZpZ3VyYXRpb24N
CiBpbiAmbHQ7cnVubmluZyZndDsgb3Igbm90LiZuYnNwOyBJZiBpdCBkb2VzLCB0aGVuIGl0IHdv
dWxkIGJlIHJldHVybmVkIGluICZsdDtnZXQmZ3Q7IGFuZCAmbHQ7Z2V0LWNvbmZpZyZndDsgb3Bl
cmF0aW9ucy4mbmJzcDsgSWYgaXQgZG9lc27igJl0IHRoZW4gaXQgd291bGQgbm90LiZuYnNwOyBE
aWZmZXJlbnQgdmVuZG9ycy9kZXZpY2VzIHdpbGwgbGlrZWx5IGltcGxlbWVudCB0aGlzIGluIGRp
ZmZlcmVudCB3YXlzLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
IHN0eWxlPSJtYXJnaW4tbGVmdDozNi4wcHQiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0
O21zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0Ij48c3BhbiBz
dHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+R2VuZXJh
bGx5LCBJIHRoaW5rIHRoYXQgJmx0O3J1bm5pbmcmZ3Q7IHNob3VsZCBvbmx5IGNvbnRhaW4gdGhl
IGNvbmZpZ3VyYXRpb24gZXhwbGljaXRseSBjb25maWd1cmVkIGJ5IHRoZSBvcGVyYXRvcuKAmXMg
c3lzdGVtcy4mbmJzcDsgQnV0IHRoaXMgbWVhbnMgdGhhdCB0aGVyZSBpc27igJl0DQogYSBjbGVh
biB3YXkgdG8gcmVwcmVzZW50IHN5c3RlbSBjcmVhdGVkIGNvbmZpZ3VyYXRpb24gb3IgYXBwbGll
ZCBjb25maWd1cmF0aW9uLCB1bmxlc3MgeW91IG1ha2UgYSBjb25maWcgZmFsc2UgY29weSBvZiBl
dmVyeSBjb25maWcgdHJ1ZSBub2RlIGluIFlBTkcuJm5ic3A7IFRoaXMgaXMgYXBwcm9hY2ggdGhh
dCB3YXMgdGFrZW4gYnkgdGhlIG9yaWdpbmFsIElFVEYgWUFORyBtb2RlbHMgKGUuZy4gUkZDIDcy
MjMpIGJlZm9yZSB0aGV5IHdlcmUgc3VwZXJzZWRlZA0KIGJ5IE5NREEsIGFuZCBhbHNvIHRoZSBP
cGVuQ29uZmlnIFlBTkcgbW9kZWxzIChidXQgdXNpbmcgYSBkaWZmZXJlbnQgc3RydWN0dXJlIOKA
kyB3aGljaCBhbHNvIHN0cnVnZ2xlcyB0byBjbGVhbmx5IHJlcHJlc2VudCBzeXN0ZW0gY3JlYXRl
ZCBjb25maWd1cmF0aW9uIGRhdGEpLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDozNi4wcHQiPjxzcGFuIHN0eWxlPSJmb250LXNp
emU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwv
c3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0
Ij48c3BhbiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1V
UyI+VGhlIE5NREEgYXJjaGl0ZWN0dXJlIHdhcyB3cml0dGVuIHRvIHNvbHZlIHRoaXMgcHJvYmxl
bSBpbiBhIGNsZWFuIHdheSB3aXRob3V0IHJlcXVpcmluZyBkdXBsaWNhdGlvbiBpbiB0aGUgWUFO
RyBkYXRhIG1vZGVscy48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
IiBzdHlsZT0ibWFyZ2luLWxlZnQ6MzYuMHB0Ij48c3BhbiBzdHlsZT0iZm9udC1zaXplOjExLjBw
dDttc28tZmFyZWFzdC1sYW5ndWFnZTpFTi1VUyI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9w
Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjM2LjBwdCI+PHNwYW4g
c3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPkhvcGVm
dWxseSB0aGlzIGhlbHBzIGNsYXJpZnkuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjM2LjBwdCI+PHNwYW4gc3R5bGU9ImZvbnQt
c2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDozNi4w
cHQiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVO
LVVTIj5UaGFua3MsPGJyPg0KUm9iPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjM2LjBwdCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6
ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6RU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDozNi4wcHQi
PjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOkVOLVVT
Ij48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8ZGl2Pg0KPGRpdiBzdHlsZT0iYm9yZGVy
Om5vbmU7Ym9yZGVyLXRvcDpzb2xpZCAjRTFFMUUxIDEuMHB0O3BhZGRpbmc6My4wcHQgMGNtIDBj
bSAwY20iPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgYWxpZ249ImxlZnQiIHN0eWxlPSJtYXJnaW4t
bGVmdDo3Mi4wcHQ7dGV4dC1hbGlnbjpsZWZ0Ij48Yj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPkZyb206PC9zcGFu
PjwvYj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVh
c3QtbGFuZ3VhZ2U6WkgtQ04iPiBuZXRtb2QgJmx0Ozwvc3Bhbj48YSBocmVmPSJtYWlsdG86bmV0
bW9kLWJvdW5jZXNAaWV0Zi5vcmciPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXpl
OjExLjBwdDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+bmV0bW9kLWJvdW5jZXNAaWV0Zi5v
cmc8L3NwYW4+PC9hPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtt
c28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Jmd0Ow0KPGI+T24gQmVoYWxmIE9mIDwvYj5GZW5n
Y2hvbmcgKGZyYW5rKTxicj4NCjxiPlNlbnQ6PC9iPiAyOCBKdW5lIDIwMTkgMDQ6Mjk8YnI+DQo8
Yj5Ubzo8L2I+IDwvc3Bhbj48YSBocmVmPSJtYWlsdG86bmV0Y29uZkBpZXRmLm9yZyI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdl
OlpILUNOIj5uZXRjb25mQGlldGYub3JnPC9zcGFuPjwvYT48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjsNCjwvc3Bh
bj48YSBocmVmPSJtYWlsdG86bmV0bW9kQGlldGYub3JnIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPm5ldG1vZEBp
ZXRmLm9yZzwvc3Bhbj48L2E+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEu
MHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj48YnI+DQo8Yj5DYzo8L2I+IFpoYW5nd2Vp
IChTUykgJmx0Ozwvc3Bhbj48YSBocmVmPSJtYWlsdG86emhhbmd3ZWk3MEBodWF3ZWkuY29tIj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7bXNvLWZhcmVhc3QtbGFu
Z3VhZ2U6WkgtQ04iPnpoYW5nd2VpNzBAaHVhd2VpLmNvbTwvc3Bhbj48L2E+PHNwYW4gbGFuZz0i
RU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNO
Ij4mZ3Q7PGJyPg0KPGI+U3ViamVjdDo8L2I+IFtuZXRtb2RdIDwvc3Bhbj48c3BhbiBsYW5nPSJa
SC1DTiIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TVMgR290aGlj
JnF1b3Q7O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7nrZTlpI08L3NwYW4+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O21zby1mYXJlYXN0LWxhbmd1YWdlOlpI
LUNOIj46IHBscyBjbGFyaWZ5IGdldCBvcGVyYXRpb248bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
L2Rpdj4NCjwvZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgYWxpZ249ImxlZnQiIHN0eWxlPSJt
YXJnaW4tbGVmdDo3Mi4wcHQ7dGV4dC1hbGlnbjpsZWZ0Ij48c3BhbiBzdHlsZT0ibXNvLWZhcmVh
c3QtbGFuZ3VhZ2U6WkgtQ04iPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iY29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+SGkgYWxs
LDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJn
aW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6IzFGNDk3RDtt
c28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNO
Ij4mbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsgUGxzIGNsYXJpZnkgdGhpcyBxdWVzdGlvbi4gSSBo
YXZlIGJlZW4gY29uZnVzZWQgZm9yIGEgbG9uZyB0aW1lLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1D
TiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPGRpdj4NCjxkaXYgc3R5bGU9Im1hcmdp
bi1sZWZ0OjM2LjBwdCI+DQo8ZGl2IHN0eWxlPSJtYXJnaW4tbGVmdDozNi4wcHQiPg0KPGRpdiBj
bGFzcz0iTXNvTm9ybWFsIiBhbGlnbj0iY2VudGVyIiBzdHlsZT0idGV4dC1hbGlnbjpjZW50ZXIi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iY29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5n
dWFnZTpaSC1DTiI+DQo8aHIgc2l6ZT0iMSIgd2lkdGg9IjEwMCUiIGFsaWduPSJjZW50ZXIiPg0K
PC9zcGFuPjwvZGl2Pg0KPC9kaXY+DQo8L2Rpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWdu
PSJsZWZ0IiBzdHlsZT0ibWFyZ2luLWxlZnQ6NzIuMHB0O3RleHQtYWxpZ246bGVmdCI+PHNwYW4g
bGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtj
b2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7ljY7kuLrmioDmnK/mnInp
mZDlhazlj7g8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIuMHB0
O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpI
LUNOIj4NCiBIdWF3ZWkgVGVjaG5vbG9naWVzIENvLiwgTHRkLjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0IiBzdHlsZT0ibWFyZ2luLWxlZnQ6
NzIuMHB0O3RleHQtYWxpZ246bGVmdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNp
emU6MTIuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxh
bmd1YWdlOlpILUNOIj48aW1nIGJvcmRlcj0iMCIgd2lkdGg9IjEwMiIgaGVpZ2h0PSIzMiIgc3R5
bGU9IndpZHRoOjEuMDU4M2luO2hlaWdodDouMzMzM2luIiBpZD0i5Zu+54mHX3gwMDIwXzIiIHNy
Yz0iY2lkOmltYWdlMDAxLnBuZ0AwMUQ1MkQ5OC5FQjg5NEIyMCIgYWx0PSJDb21wYW55X2xvZ28i
Pjwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1m
YW1pbHk6U2ltU3VuO2NvbG9yOiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0IiBz
dHlsZT0ibWFyZ2luLWxlZnQ6NzIuMHB0O3RleHQtYWxpZ246bGVmdCI+PHNwYW4gbGFuZz0iWkgt
Q04iIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjojMUY0
OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7kuKrkurrnrb7lkI3vvJrlhq/lhrI8L3Nw
YW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQtZmFtaWx5
OlNpbVN1bjtjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj48YnI+DQo8
L3NwYW4+PHNwYW4gbGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6MTIuMHB0O2ZvbnQtZmFt
aWx5OlNpbVN1bjtjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7miYvj
gIDjgIDmnLrvvJo8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTIu
MHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjojMUY0OTdEO21zby1mYXJlYXN0LWxhbmd1YWdl
OlpILUNOIj4xMzc3NjYxMjk4Mzxicj4NCjwvc3Bhbj48c3BhbiBsYW5nPSJaSC1DTiIgc3R5bGU9
ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOiMxRjQ5N0Q7bXNvLWZh
cmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPueUteWtkOmCruS7tu+8mjwvc3Bhbj48YSBocmVmPSJtYWls
dG86ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEyLjBwdDtmb250LWZhbWlseTpTaW1TdW47bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6
WkgtQ04iPmZyYW5rLmZlbmdjaG9uZ0BodWF3ZWkuY29tPC9zcGFuPjwvYT48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOiMx
RjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxicj4NCjwvc3Bhbj48c3BhbiBsYW5n
PSJaSC1DTiIgc3R5bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9y
OiMxRjQ5N0Q7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPuWFrOWPuOe9keWdgO+8mjwvc3Bh
bj48YSBocmVmPSJodHRwOi8vd3d3Lmh1YXdlaS5jb20iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjEyLjBwdDtmb250LWZhbWlseTpTaW1TdW47bXNvLWZhcmVhc3QtbGFuZ3Vh
Z2U6WkgtQ04iPnd3dy5odWF3ZWkuY29tPC9zcGFuPjwvYT48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOiMxRjQ5N0Q7bXNv
LWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxkaXYgc3R5
bGU9Im1hcmdpbi1sZWZ0OjM2LjBwdCI+DQo8ZGl2IHN0eWxlPSJtYXJnaW4tbGVmdDozNi4wcHQi
Pg0KPGRpdiBjbGFzcz0iTXNvTm9ybWFsIiBhbGlnbj0iY2VudGVyIiBzdHlsZT0idGV4dC1hbGln
bjpjZW50ZXIiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEyLjBwdDtmb250
LWZhbWlseTpTaW1TdW47Y29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+
DQo8aHIgc2l6ZT0iMSIgd2lkdGg9IjEwMCUiIGFsaWduPSJjZW50ZXIiPg0KPC9zcGFuPjwvZGl2
Pg0KPC9kaXY+DQo8L2Rpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFsaWduPSJsZWZ0IiBzdHls
ZT0ibXNvLW1hcmdpbi10b3AtYWx0OmF1dG87bXNvLW1hcmdpbi1ib3R0b20tYWx0OmF1dG87bWFy
Z2luLWxlZnQ6NzIuMHB0O3RleHQtYWxpZ246bGVmdCI+DQo8c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMi4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7VGFob21hJnF1b3Q7LHNhbnMt
c2VyaWY7Y29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+77u/PC9zcGFu
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjcuNXB0O2ZvbnQtZmFtaWx5OiZx
dW90O0FyaWFsJnF1b3Q7LHNhbnMtc2VyaWY7Y29sb3I6Z3JheTttc28tZmFyZWFzdC1sYW5ndWFn
ZTpaSC1DTiI+DQo8L3NwYW4+PHNwYW4gbGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6Ny41
cHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOmdyYXk7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6Wkgt
Q04iPuacrOmCruS7tuWPiuWFtumZhOS7tuWQq+acieWNjuS4uuWFrOWPuOeahOS/neWvhuS/oeaB
r++8jOS7hemZkOS6juWPkemAgee7meS4iumdouWcsOWdgOS4reWIl+WHuueahOS4quS6uuaIlue+
pOe7hOOAguemgTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTo3LjVw
dDtmb250LWZhbWlseTomcXVvdDtBcmlhbCZxdW90OyxzYW5zLXNlcmlmO2NvbG9yOmdyYXk7bXNv
LWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxicj4NCjwvc3Bhbj48c3BhbiBsYW5nPSJaSC1DTiIg
c3R5bGU9ImZvbnQtc2l6ZTo3LjVwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6Z3JheTttc28t
ZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+5q2i5Lu75L2V5YW25LuW5Lq65Lul5Lu75L2V5b2i5byP
5L2/55So77yI5YyF5ous5L2G5LiN6ZmQ5LqO5YWo6YOo5oiW6YOo5YiG5Zyw5rOE6Zyy44CB5aSN
5Yi244CB5oiW5pWj5Y+R77yJ5pys6YKu5Lu25LitPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIiBz
dHlsZT0iZm9udC1zaXplOjcuNXB0O2ZvbnQtZmFtaWx5OiZxdW90O0FyaWFsJnF1b3Q7LHNhbnMt
c2VyaWY7Y29sb3I6Z3JheTttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PGJyPg0KPC9zcGFu
PjxzcGFuIGxhbmc9IlpILUNOIiBzdHlsZT0iZm9udC1zaXplOjcuNXB0O2ZvbnQtZmFtaWx5OlNp
bVN1bjtjb2xvcjpncmF5O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7nmoTkv6Hmga/jgILl
poLmnpzmgqjplJnmlLbkuobmnKzpgq7ku7bvvIzor7fmgqjnq4vljbPnlLXor53miJbpgq7ku7bp
gJrnn6Xlj5Hku7bkurrlubbliKDpmaTmnKzpgq7ku7bvvIE8L3NwYW4+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6Ny41cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7QXJpYWwmcXVvdDss
c2Fucy1zZXJpZjtjb2xvcjpncmF5O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj48YnI+DQpU
aGlzIGUtbWFpbCBhbmQgaXRzIGF0dGFjaG1lbnRzIGNvbnRhaW4gY29uZmlkZW50aWFsIGluZm9y
bWF0aW9uIGZyb20gSFVBV0VJLCB3aGljaA0KPGJyPg0KaXMgaW50ZW5kZWQgb25seSBmb3IgdGhl
IHBlcnNvbiBvciBlbnRpdHkgd2hvc2UgYWRkcmVzcyBpcyBsaXN0ZWQgYWJvdmUuIEFueSB1c2Ug
b2YgdGhlDQo8YnI+DQppbmZvcm1hdGlvbiBjb250YWluZWQgaGVyZWluIGluIGFueSB3YXkgKGlu
Y2x1ZGluZywgYnV0IG5vdCBsaW1pdGVkIHRvLCB0b3RhbCBvciBwYXJ0aWFsDQo8YnI+DQpkaXNj
bG9zdXJlLCByZXByb2R1Y3Rpb24sIG9yIGRpc3NlbWluYXRpb24pIGJ5IHBlcnNvbnMgb3RoZXIg
dGhhbiB0aGUgaW50ZW5kZWQgPGJyPg0KcmVjaXBpZW50KHMpIGlzIHByb2hpYml0ZWQuIElmIHlv
dSByZWNlaXZlIHRoaXMgZS1tYWlsIGluIGVycm9yLCBwbGVhc2Ugbm90aWZ5IHRoZSBzZW5kZXIg
YnkNCjxicj4NCnBob25lIG9yIGVtYWlsIGltbWVkaWF0ZWx5IGFuZCBkZWxldGUgaXQhPC9zcGFu
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEyLjBwdDtmb250LWZhbWlseTpT
aW1TdW47Y29sb3I6IzFGNDk3RDttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PG86cD48L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2lu
LWxlZnQ6NzIuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImNvbG9yOiMxRjQ5N0Q7bXNv
LWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxk
aXY+DQo8ZGl2IHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItdG9wOnNvbGlkICNFMUUxRTEgMS4w
cHQ7cGFkZGluZzozLjBwdCAwY20gMGNtIDBjbSI+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBhbGln
bj0ibGVmdCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdDt0ZXh0LWFsaWduOmxlZnQiPjxiPjxz
cGFuIGxhbmc9IlpILUNOIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVv
dDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpa
SC1DTiI+5Y+R5Lu25Lq6PC9zcGFuPjwvYj48Yj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNh
bnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjo8L3NwYW4+PC9iPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNy
b3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+
DQogRmVuZ2Nob25nIChmcmFuaykgPGJyPg0KPC9zcGFuPjxiPjxzcGFuIGxhbmc9IlpILUNOIiBz
dHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkm
cXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+5Y+R6YCB5pe26Ze0
PC9zcGFuPjwvYj48Yj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7
Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZh
cmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVv
dDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+DQogMjAxOTwvc3Bhbj48
c3BhbiBsYW5nPSJaSC1DTiIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1
b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6
WkgtQ04iPuW5tDwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4w
cHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNv
LWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjY8L3NwYW4+PHNwYW4gbGFuZz0iWkgtQ04iIHN0eWxl
PSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90
OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7mnIg8L3NwYW4+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01p
Y3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNO
Ij4yNzwvc3Bhbj48c3BhbiBsYW5nPSJaSC1DTiIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9u
dC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVh
c3QtbGFuZ3VhZ2U6WkgtQ04iPuaXpTwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNh
bnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPg0KIDk6NTk8YnI+DQo8L3NwYW4+
PGI+PHNwYW4gbGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5
OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1
YWdlOlpILUNOIj7mlLbku7bkuro8L3NwYW4+PC9iPjxiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVv
dDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Ojwvc3Bhbj48L2I+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90
O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpI
LUNOIj4NCiAnbmV0Y29uZkBpZXRmLm9yZycgJmx0Ozwvc3Bhbj48YSBocmVmPSJtYWlsdG86bmV0
Y29uZkBpZXRmLm9yZyI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0
O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1m
YXJlYXN0LWxhbmd1YWdlOlpILUNOIj5uZXRjb25mQGlldGYub3JnPC9zcGFuPjwvYT48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWlj
cm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04i
PiZndDs7DQo8L3NwYW4+PGEgaHJlZj0ibWFpbHRvOm5ldG1vZEBpZXRmLm9yZyI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jv
c29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj5u
ZXRtb2RAaWV0Zi5vcmc8L3NwYW4+PC9hPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1z
ZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PGJyPg0KPC9zcGFuPjxiPjxzcGFuIGxh
bmc9IlpILUNOIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNy
b3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+
5oqE6YCBPC9zcGFuPjwvYj48Yj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
MS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7
bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFI
ZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+DQogWWFuZ3No
b3VjaHVhbiAmbHQ7PC9zcGFuPjxhIGhyZWY9Im1haWx0bzp5YW5nc2hvdWNodWFuQGh1YXdlaS5j
b20iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWls
eTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5n
dWFnZTpaSC1DTiI+eWFuZ3Nob3VjaHVhbkBodWF3ZWkuY29tPC9zcGFuPjwvYT48c3BhbiBsYW5n
PSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7TWljcm9z
b2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZn
dDs7DQogWmhhbmd3ZWkgKFNTKSAmbHQ7PC9zcGFuPjxhIGhyZWY9Im1haWx0bzp6aGFuZ3dlaTcw
QGh1YXdlaS5jb20iPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtm
b250LWZhbWlseTomcXVvdDtNaWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFy
ZWFzdC1sYW5ndWFnZTpaSC1DTiI+emhhbmd3ZWk3MEBodWF3ZWkuY29tPC9zcGFuPjwvYT48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7
TWljcm9zb2Z0IFlhSGVpJnF1b3Q7LHNhbnMtc2VyaWY7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6Wkgt
Q04iPiZndDs8YnI+DQo8L3NwYW4+PGI+PHNwYW4gbGFuZz0iWkgtQ04iIHN0eWxlPSJmb250LXNp
emU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNl
cmlmO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj7kuLvpopg8L3NwYW4+PC9iPjxiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtN
aWNyb3NvZnQgWWFIZWkmcXVvdDssc2Fucy1zZXJpZjttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1D
TiI+Ojwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTEuMHB0
O2ZvbnQtZmFtaWx5OiZxdW90O01pY3Jvc29mdCBZYUhlaSZxdW90OyxzYW5zLXNlcmlmO21zby1m
YXJlYXN0LWxhbmd1YWdlOlpILUNOIj4NCiBwbHMgY2xhcmlmeSBnZXQgb3BlcmF0aW9uPG86cD48
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Rpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIGFs
aWduPSJsZWZ0IiBzdHlsZT0ibWFyZ2luLWxlZnQ6NzIuMHB0O3RleHQtYWxpZ246bGVmdCI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJtc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PG86cD4m
bmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdp
bi1sZWZ0OjcyLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJtc28tZmFyZWFzdC1sYW5n
dWFnZTpaSC1DTiI+SGkgYWxsLDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQ7dGV4dC1pbmRlbnQ6MjEuMHB0Ij48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9Im1zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj5JbiBSRkM2
MjQxLCBnZXQgb3BlcmF0aW9uIGlzIGRlZmluZWQgYXM6PG86cD48L286cD48L3NwYW4+PC9wPg0K
PGgzIHN0eWxlPSJtc28tbWFyZ2luLXRvcC1hbHQ6YXV0bzttc28tbWFyZ2luLWJvdHRvbS1hbHQ6
YXV0bzttYXJnaW4tbGVmdDo3Mi4wcHQ7bXNvLWxpbmUtaGVpZ2h0LWFsdDowcHQiPg0KPGEgbmFt
ZT0ic2VjdGlvbi03LjciPjwvYT48YSBocmVmPSJodHRwczovL3Rvb2xzLmlldGYub3JnL2h0bWwv
cmZjNjI0MSNzZWN0aW9uLTcuNyI+PGI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNp
emU6MTAuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NvdXJpZXIgTmV3JnF1b3Q7O2NvbG9yOmJsYWNr
O21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj43Ljc8L3NwYW4+PC9iPjwvYT48Yj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q291
cmllciBOZXcmcXVvdDs7Y29sb3I6YmxhY2s7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPi4m
bmJzcDsNCiAmbHQ7Z2V0Jmd0OzxvOnA+PC9vOnA+PC9zcGFuPjwvYj48L2gzPg0KPHByZSBzdHls
ZT0ibWFyZ2luLWxlZnQ6NzIuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6
ZToxMC4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOmJsYWNrO21zby1mYXJlYXN0LWxhbmd1
YWdlOlpILUNOIj4mbmJzcDsmbmJzcDsgRGVzY3JpcHRpb246Jm5ic3A7IFJldHJpZXZlIHJ1bm5p
bmcgY29uZmlndXJhdGlvbiBhbmQgZGV2aWNlIHN0YXRlPG86cD48L286cD48L3NwYW4+PC9wcmU+
DQo8cHJlIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjEwLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6YmxhY2s7bXNvLWZh
cmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyBpbmZv
cm1hdGlvbi48bzpwPjwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0
eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQ7dGV4dC1pbmRlbnQ6MjEuMHB0Ij48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9Im1zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj5UaGlzIGRlc2NyaXB0aW9u
IGlzIHRvbyBzaW1wbHksIHNvIEkgdGhpbmsgaXQgc2hvdWxkIGJlIGNsYXJpZmllZC48bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6
NzIuMHB0O3RleHQtaW5kZW50OjIxLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJtc28t
ZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdDt0ZXh0LWluZGVudDoy
MS4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6Wkgt
Q04iPlRoZSBjYXNlIGlzOiBhIGRhdGEgbm9kZSBtb2RlbGxlZCBieSBvbmUgeWFuZyBjYW4gYmUg
Y29uZmlndXJlZCBieSB1c2VyLCBidXQgYWxzbyBjYW4gYmUgY3JlYXRlZC9tb2RpZmllZCBieSBz
eXN0ZW0gb3Igb3RoZXIgcHJvdG9jb2xzLg0KIElmIGNsaWVudCBpc3N1ZXMgZ2V0IG9wZXJhdGlv
biB0byByZXRyaWV2ZSB0aGlzIG5vZGUsPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdDt0ZXh0LWluZGVudDoyMS4wcHQi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZu
YnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyBUaGUg
ZGF0YSBpcyBjcmVhdGVkL21vZGlmaWVkIGJ5IHN5c3RlbSBvciBvdGhlciBwcm90b2NvbHMgU0hP
VUxEIGJlIHJldHVybmVkPzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3Jt
YWwiIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQ7dGV4dC1pbmRlbnQ6MjEuMHB0Ij48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9Im1zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj4mbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsgRm9yIGV4YW1wbGU6
PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdp
bi1sZWZ0OjcyLjBwdDt0ZXh0LWluZGVudDoyMS4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0ibXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZu
YnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyBSaWIgY2FuIGJlIGNvbmZpZ3VyZWQgYnkgdXNl
ciBhbmQgYWxzbyBjYW4gYmUgY3JlYXRlZCBieSByb3V0aW5nIHByb3RvY29scy4gSW4gUkZDIDgz
NDksIHRoZSByaWIgbGlzdCBpcyBkZWZpbmVkIGFzOjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxw
cmUgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJm
b250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjpibGFjazttc28tZmFyZWFz
dC1sYW5ndWFnZTpaSC1DTiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wcmU+DQo8cHJlIHN0
eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjEwLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6YmxhY2s7bXNvLWZhcmVhc3QtbGFu
Z3VhZ2U6WkgtQ04iPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyAmIzQzOy0tcncgcmli
czxvOnA+PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZSBzdHlsZT0ibWFyZ2luLWxlZnQ6NzIuMHB0
Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9udC1mYW1pbHk6
U2ltU3VuO2NvbG9yOmJsYWNrO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj4mbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsgJiM0MzstLXJ3IHJpYiogW25h
bWVdPG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4w
cHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtmb250LWZhbWls
eTpTaW1TdW47Y29sb3I6YmxhY2s7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZuYnNwOyZu
YnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNw
OyAmIzQzOy0tcncgbmFtZSZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNw
OyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyBzdHJpbmc8bzpwPjwvbzpwPjwv
c3Bhbj48L3ByZT4NCjxwcmUgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdCI+PHNwYW4gbGFuZz0i
RU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjpi
bGFjazttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7
Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7ICYjNDM7LS1ydyBhZGRy
ZXNzLWZhbWlseT8mbmJzcDsmbmJzcDsgaWRlbnRpdHlyZWY8bzpwPjwvbzpwPjwvc3Bhbj48L3By
ZT4NCjxwcmUgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjpibGFjazttc28t
ZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5i
c3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7ICYjNDM7LS1ybyBkZWZhdWx0LXJpYj8m
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsgYm9vbGVhbiB7bXVsdGlwbGUtcmlic30/PG86
cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxz
cGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtmb250LWZhbWlseTpTaW1T
dW47Y29sb3I6YmxhY2s7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZuYnNwOyZuYnNwOyZu
YnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyAmIzQz
Oy0tcm8gcm91dGVzPG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlIHN0eWxlPSJtYXJnaW4t
bGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtm
b250LWZhbWlseTpTaW1TdW47Y29sb3I6YmxhY2s7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04i
PiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZu
YnNwOyZuYnNwOyB8Jm5ic3A7ICYjNDM7LS1ybyByb3V0ZSo8bzpwPjwvbzpwPjwvc3Bhbj48L3By
ZT4NCjxwcmUgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtjb2xvcjpibGFjazttc28t
ZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5i
c3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7IHwmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsgLi4uPG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlIHN0
eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjEwLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6YmxhY2s7bXNvLWZhcmVhc3QtbGFu
Z3VhZ2U6WkgtQ04iPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZu
YnNwOyZuYnNwOyZuYnNwOyZuYnNwOyAmIzQzOy0tLXggYWN0aXZlLXJvdXRlPG86cD48L286cD48
L3NwYW4+PC9wcmU+DQo8cHJlIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6
YmxhY2s7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNw
OyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyB8Jm5ic3A7ICYjNDM7
LS0tdyBpbnB1dDxvOnA+PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZSBzdHlsZT0ibWFyZ2luLWxl
ZnQ6NzIuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9u
dC1mYW1pbHk6U2ltU3VuO2NvbG9yOmJsYWNrO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj4m
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsgfCZuYnNwOyB8Jm5ic3A7ICYjNDM7LS0tdyB2NHVyOmRlc3RpbmF0aW9uLWFkZHJl
c3M/Jm5ic3A7Jm5ic3A7IGluZXQ6aXB2NC1hZGRyZXNzPG86cD48L286cD48L3NwYW4+PC9wcmU+
DQo8cHJlIHN0eWxlPSJtYXJnaW4tbGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjEwLjBwdDtmb250LWZhbWlseTpTaW1TdW47Y29sb3I6YmxhY2s7bXNvLWZh
cmVhc3QtbGFuZ3VhZ2U6WkgtQ04iPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNw
OyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyB8Jm5ic3A7IHwmbmJzcDsgJiM0MzstLS13
IHY2dXI6ZGVzdGluYXRpb24tYWRkcmVzcz8mbmJzcDsmbmJzcDsgaW5ldDppcHY2LWFkZHJlc3M8
bzpwPjwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmUgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OlNp
bVN1bjtjb2xvcjpibGFjazttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Jm5ic3A7Jm5ic3A7
Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7IHwm
bmJzcDsgJiM0MzstLXJvIG91dHB1dDxvOnA+PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZSBzdHls
ZT0ibWFyZ2luLWxlZnQ6NzIuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6
ZToxMC4wcHQ7Zm9udC1mYW1pbHk6U2ltU3VuO2NvbG9yOmJsYWNrO21zby1mYXJlYXN0LWxhbmd1
YWdlOlpILUNOIj4mbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsgfCZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOyZuYnNw
OyZuYnNwOyAuLi48bzpwPjwvbzpwPjwvc3Bhbj48L3ByZT4NCjxwcmUgc3R5bGU9Im1hcmdpbi1s
ZWZ0OjcyLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0O2Zv
bnQtZmFtaWx5OlNpbVN1bjtjb2xvcjpibGFjazttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+
Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5i
c3A7Jm5ic3A7ICYjNDM7LS1ydyBkZXNjcmlwdGlvbj8mbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsm
bmJzcDsgc3RyaW5nPG86cD48L286cD48L3NwYW4+PC9wcmU+DQo8cHJlIHN0eWxlPSJtYXJnaW4t
bGVmdDo3Mi4wcHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtm
b250LWZhbWlseTpTaW1TdW47Y29sb3I6YmxhY2s7bXNvLWZhcmVhc3QtbGFuZ3VhZ2U6WkgtQ04i
PjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcHJlPg0KPHByZSBzdHlsZT0ibWFyZ2luLWxlZnQ6
NzIuMHB0Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Zm9udC1m
YW1pbHk6U2ltU3VuO2NvbG9yOmJsYWNrO21zby1mYXJlYXN0LWxhbmd1YWdlOlpILUNOIj4mbmJz
cDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDsgSWYgY2xpZW50IGlzc3VlZCBnZXQgb3Bl
cmF0aW9uIHRvIHJldHJpZXZlIHJpYnMgZnJvbSBub24tTk1EQSBkZXZpY2UsIHJpYiBpbnN0YW5j
ZSBjcmVhdGVkIGJ5IHJvdXRpbmcgcHJvdG9jb2xzIHNob3VsZCBiZSByZXR1cm5lZD88bzpwPjwv
bzpwPjwvc3Bhbj48L3ByZT4NCjxwcmUgc3R5bGU9Im1hcmdpbi1sZWZ0OjcyLjBwdCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0O2ZvbnQtZmFtaWx5OlNpbVN1bjtj
b2xvcjpibGFjazttc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+Jm5ic3A7Jm5ic3A7Jm5ic3A7
Jm5ic3A7Jm5ic3A7Jm5ic3A7IEFub3RoZXIgYXNzb2NpYXRlZCBxdWVzdGlvbjogSWYgY2xpZW50
IGlzc3VlZCBnZXQtY29uZmlnIG9wZXJhdGlvbiBmcm9tIG5vbi1OTURBIGRldmljZSwgb25seSB1
c2VyLWNvbnRyb2xsZWQgcmliIGluc3RhbmNlIHNob3VsZCBiZSByZXR1cm5lZD8gJm5ic3A7PG86
cD48L286cD48L3NwYW4+PC9wcmU+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2lu
LWxlZnQ6NzIuMHB0O3RleHQtaW5kZW50OjIxLjBwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJtc28tZmFyZWFzdC1sYW5ndWFnZTpaSC1DTiI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9w
Pg0KPC9kaXY+DQo8L2JvZHk+DQo8L2h0bWw+DQo=

--_000_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_--

--_004_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_
Content-Type: image/png; name="image001.png"
Content-Description: image001.png
Content-Disposition: inline; filename="image001.png"; size=5474;
 creation-date="Fri, 28 Jun 2019 09:09:35 GMT";
 modification-date="Fri, 28 Jun 2019 09:09:35 GMT"
Content-ID: <image001.png@01D52D98.EB894B20>
Content-Transfer-Encoding: base64

iVBORw0KGgoAAAANSUhEUgAAAGYAAAAgCAYAAADg3g0TAAAAAXNSR0IArs4c6QAAAARnQU1BAACx
jwv8YQUAAAAJcEhZcwAACxMAAAsTAQCanBgAAAAkdEVYdFNvZnR3YXJlAEFkb2JlIFBob3Rvc2hv
cCBDUzIgV2luZG93c7w1Sd8AAAAHdElNRQfXAhoQEjW06nUsAAAUtElEQVRoQ+1bB3uU1dYd6ZAE
EhJICD0gIEGUjgUbKHrBe/ETRUEQHhFBUK4iCEiRoiAKShMURK6IlSJKFVGkSKTXUEIgpPdkSibT
MuuudeDFqNzvF2Q/Hud9Tz977b32PpPBhtwcwJUPDwqQBzsK4UUJKK5rxQ3WgG0upCIb+Xzyogz+
IFBayjYf4FcHD0uAlfwvcO2VQ00Jsj/K7GzIZclnccDLKjcLu1fIDcQGJ7XvdVLZdhTByeK7Cow0
S8Wr+Dxe5HvS4QcVSwDh4xhq1EsEfAJFSPioZT8Hue0odbvg4auGay4/i8CAN4+lkBUlpl2gaWiF
/F1sRkMBH226lLC4UUyN07aNlxAjwC7X4IMzjR50BSjk55ULBgSH3wevxnuo+lKOKqU3lGYZAPwB
zcfhLAKA6LKtmIWgcpwAU7sBrUL+JjZjsixlBMdr/AYEh/pTq9ApokLtVGHiYWDTWmDRPJSsWopg
1nm4PfSAANuzUuE9+SuCJ34EUhMAx3nWF8AVdBsAzFwBAij38muxqyxJH6oA5n+ITcbul3bkHRQS
jcgKQZG/CRJU/OlTCE6ZjJT7eyDhlhY4+H+9ULj7Kyo4k+3sfeZ3JG1YiItfzYB920L4j62Dt5hj
5BMEoYxYeK/FHoMEi8ByyllVVyF/E1sJAZHijMKCZbRwP8MLXwSUi585uciYMwen49vjQlQ9nGtY
D8fubofU5VPZnkT3ykDwt21IWz8Hud+9Cdemqcj7YTZyTqxngCH1eTgRUfBwDYO91tGDGJCfFcH/
xmILWsFbGgrQwp2kpyJmaoV8LiDh7DuA/Y/0wdE6USiOaYBgp3Yo7N0NV15/FriwH7h8Fv7tX6Fg
3Wxgzzzg19nI+mYcrmyeD3/iXnoU53D6EXSWMuYLIaKhNa1CgCrk72IznCIr1oMjg8pOJDWdAlJo
7RkE6POv8Wv7zjgbGo7C2rURaNUEnvs7IWPoo8BvW4HMy/Cs+xTpi14CNkwGfpyCnDUjkf35dCBh
M0Eh1RUzcmUxMchgVldA4F0EvYSolNIiKoC5odiM1ToVC3IRPLcfJwcNRlL/gcCR36nIVODTz3Ck
XUccsNnga9IEaBUHT6d4ZP+zF7B1HZB0FvmrliBvxgvsOwGOj4bBvnoUipeNB7Z9Riok3TnykfrB
hzgwZhy96mcClU1giug9DGJlxioY04IIBAKMd36Ulf2BlterDV4VtUmsvlY/fZZ/lrjdJheEx+Mx
/a2xdrvSmz/mkpSUmAuCEavdEmsezWHtRWvk59PQKJpfUlRUZPZkSWGhovVVUX+Nt54tcTgcvAuW
/m3PLpcLttJCKihAuilNQcqy2djXJA5H6zdD4M1p9BqmxZs24liHjrgcWR/5tULha9QQxTc3R+FD
PYGvqPijCchYPBeeN0YBbz4H7+yn4Xh3KDLn8H0vgbMnw7f5G5zo/xR23N4NqRMIzilmbi6CY2dq
7SfFUUnlDyXRZrXp8qI+OqCK2lU01hqvTx3q/xMLEI21FF1+HWtezVd+T9bcUp41h8QCRmMk1h4l
Vj/10Vqq13N5Q5BY/a19qK+tpIxJa4Bo7/0OO3t2wZGqNXCxcihOt28PrFnFjCwBl5/og6yoWJRU
rY2SevXhaNMKad260ENWAgd24cy01+AeMwwYMQAYPQAFz/fBpbfoQcn7SIt7cG7UECTfeRcOxTTC
/tZtgJVLaS4p3EIR8w2POYx1MEss5Vib/uunRM/qU15REkuh1hw+H68C10CQlUo5qlOxxpaf1xLV
3UiRlshLJJrTEq1jnUXjrHX/Kppb46w1JNY47cnGOzghzcWVd6bi+5hw5EREwRcRjRPVQpHX+0F6
BKln3hQk1QwFQqNQEFYbnnbxONq0EbB0IfDzDzg68hnkPfkvYDCBebwf8h65B4FVb12903zwJk7d
2RH22+ORTyo8HFIb7rFjgLxzZFE7846rm5JIUbIafVpiWZGlSEtJOoQOYCnUOpREdXovP0/59vLK
Kg+MtVZ5y1V9+X3JY/6qbHmSNcbyWI1TsehJBqK28kZkzeNUKLkmOp/G2Wg/hlLSX3kZCfXrIyu8
Nhw1QlBYpQ7ORcUAcycB330CZ+tWKKkZhowqlZAbWx8Ho+sCs98A1n6IC8/8E+kP3QU8+gjQhZ99
CdKe74Etq5H1j57IiGuC7DrVUBhRExcJTP5AxrArZ3jLcTFz/kMxliL1nJGRgd9++w2XL182dZZY
Cr5w4QIOHTqE9PR0837+/Hns2rXL9Nd4iTVfVlYW9uzZY8ZIrDkspWnM8ePHkZycbN4lUvTZs2dx
4MCB68ZQXqnqm5iYiHPnzl2ruSrW2ppPeyrvTRLFJrVp7ykpKTh58iSOHTt2rfXqOVRsDI2MVPlw
TJiIs02b41yVm5DJQI+wBrhcJRQnOrUlpZF6xo5AdmQYMqvakFTFhuTW9JhJowncROTywpnWvT3y
Ot6GwtakwNGvAju3ovD5wUiMjYGncQPkc0wmS1JEGLKfGcT4lWzyDotAdGjr4FLYp59+ivvuuw+j
Ro3C6dOnzQGlUNGHDjJs2DB06NABGzduNPWLFy/GQw89hFmzZl1XpOYRON9++y0eeOABDB061Bza
og61a66+ffvitttuu96uMQcPHsRrr72Gpk2b4u233zZJgQXkxYsX8eSTT+KWW27BI488gn379pm9
a495eXn46aefzN5VBEBubq6Zb9KkSejVqxfatWuHli1bIj4+Hg0aNED//v1x6tQpM+8LL7yAHj16
MCvTWvraZeVqZN55J5JCqiOvalU4q9VGTqVQJFYNIUU9BXw0C/be7ZEfXgWZ1WxIaRUNvD4cmD4a
BbxwXoqLxoUWjZF9373A/MXAuBlIaRaP8zVrwhnJOerYkFOLgN4eR3p7l1Sm2EZgrsVXKddybSl/
4sSJsNFAOnfubDZdXk6cOGHq1b5kyRIz7tlnn0VV7nvAgAHX6cRS5LJly0zfxo0bG2u1RNY9d+5c
1OQeq1SpgsjISKxaxbhKkYKlyEqVKqF79+7X96Ax8syYmBgzp8ZqDkt0DgFauXJl3HrrrSgoKEBC
QgIGkiXUv1q1asYI7rjjDjOv+rz44otmvaSkJHTq1Mn0s+EMU+Icchzd0jl8CE7FxeJinVCcY2Np
SAPkVgpHen1S2jxmU+OfQXYUFR1VB0cJEMaPAN6ZiJSWMTgeVh0XmjdB8Fl6w0efwB1/D9KqRJO+
YpDEufKibDjfoBIKB/UGTjIVz2TgPEGvyf4jrSzP8TqsDtG1a1dcucI7FUWWLG+QletQAuKTTz4x
bY8//jhq854lD5PyLLqSqI8O26JFi+vUp3RWdKT5Q0JCcPfdd5s+8jpZuOSbb74xFq36r7/+2tQJ
9BUrVpg6gXLTTTehT58+ZoziiDxLRlOrVi3MmDHDeNGrr75q+jdhjF29erWhTnlHZmamGWfR4ZEj
R4wXhYWFwfZL/yFIGE4F79lO4jwC/4xXcaBNHM5XrwtPeDPk14hGUq1w5N3TDVi+AOjZE1fCI5EZ
1wIYxXGzpyOlbSscj4zA5Rb0htWfAk8ORGrtRsir0QAFIdFIrR+Nw7fEwPXyE8D+b4Hd3wEvv4KE
vv3hO37aUIsUKUAsjp45c6Y5tOhAVCbrF10UFxcbehAwOqyUrrYhQ4aY/iNHjjT9LJAl6iMLjouL
MwqxaFPeoTlEJbJqAScP2bp1q5lTce7BBx80fcaPH2/A1P7UXx4mQDRnw4YNjRerbffu3cab6tat
i6NHj5q41p4ZroxIVKl9aW0BrCJD07tE55In6Ry2za06YlGdeljTvSOKmJkZgFYsQ0nXHkiuWhdp
LFdC6uFS42ZMh0ldpJhTTXnAxi1JVxNBAsbx9vHYFVuPMed1YMxY5DdvjZwa9ZFdLQonbTWR3bED
MO3fzOC+Ab5YgtPd2mOfrRIudr0POHjkOufrU0UbnTJlilGSrPL+++/Hvffei3vuucfEA32GhoYa
S//444/N2NGjR5vDv/TSS+Zd9CblSpmy0oiICLRp0+Y6lQlscXl0dDQ+++wzozCtKa8bPHiw2Yc8
4IMPPjAW3Lp1a6SmpiInJwd16tQx8eWXX34xMUZjFixYYICxPF0xLTs7G5s3bzYUWb16dcTGxqJf
v37GK2VwGqtzCWh5zqVLl9CxY0eEh4fD9lPzTtgQEYe1letirS0EmT14o39/EbCE5d9j4WreFtm1
onGGdxvvA2xbtwbu0cOREEPvmEkP2rgJWzu0xa/9qOTt64FefXHZFgZXTd57Gt0MDOpPMJYzhi1E
Zs+7cSAsHElMLIrrNMexZgRs38E/Wbcl8hiBogPJKkUDOmDbtm1Rn9mjrFjl/fffN1b3/PPPm/fn
nnvuugVaYsWYZs2a4fffSaMUeYvoplWrVli3bp1R+MqVK8166iulS7Zt22Y8SXX79+83WZqeZSxS
puKQDMJaV8Fb7e+88445186dO40B6Sz6lHfJGORRWlvJhRICZY5KPHRWjbd5xk7Hyqox2GCLwvHw
1thiq4w91cMR6P8YMGcGC+8jj/bDydhG2Fw3HFkjeZHc9C2O3M2b/6z3qPTPsfFhBvzPl6NsxiQc
bxiHjEh61319gJfoJe+/Dc9TfXGyaUOcj2qIjLBGOGWrhazapMIhLzPFYYy7JrJQFVmrqEMbFF+L
32XpUopS1LVr1xrLUvuaNWvMGAVcHfyVV14xsUjFSlUFTL169Uw8Eb8LBCUJGi9vkHLUJkWpTrQ3
btw4423yvEGDBhnlT548GdOmTTMGMmIEaZwij5AHyfJFmda+BKLVrjXkVQryojztQdSpTG3Hjh3X
03h9CiQxhQ0bt2D5rV2w1BaBn2o2wX4ClBgai+RGzXGoSezVAL90JuPLXCQO7o8fu3TlSVfAvnAR
3Ou/RHDfDiQtYpb19Xrs4R0mmbyLN3m/eW82MHkCXO2YRhOQvJD6KKnbAjkhzXCicjQyuxLY+Ut4
u/ojg9JFy4oxCpxStBSmjEVieYKCtuhMCpCVK+6MHTvWvOtgVrIg0ZgJEyaYNile94gtW7YYWlFd
ly5djEfcfPPNxhtVBIIyOClOsnDhQlOnPkpz5VXz5883bVKmwNB8mkug9e7d23iARPcUvWstJSgK
+JZYFC5RjNW97U5mxlrLpm9/Ty5ahEUtb8VcWxX8UCUSu6uGYxMn2t0gEosibNjV7y54F0wDvqJ1
Tp6JwlkEIisV/oKrX6sgjbn/spXIHcn7y0fLzMXzfP8Hsb9lLM7XjkBG5drIvikCFytFYn/VKCTE
d4ZnNoG7yGzE+fcvFSVWuqz0UYq2YobK4cOHTZqpdt1fJOvXrzfUpLoxY8bg+++/x/bt202MkEJl
hcOHDzepuGKI+onvFaBFSbJiZWwK/LpnqF3ZlNp0EZTyjSWzXlRkga8sTAmH6lXUZ/ny5abeugLo
TmYyLbY//PDDxohEwUuXLjWU9+671CdFVCbvNXN5HETQVwTXLzvw0f10x6bN8AsPvblpA+xo1QS7
u8ZjQ/NYbKEHlTxH6lm9jnFBPO1CJkqQiFxehWjpJ46SkHcwrX4Pu7p1xrdxMdgT3wyJLZoivfnN
yG7WFhdu6YCzA55EyVoG7JwznCMfQf+fv3TUQeQh2rwsU0F07969f7Iu0YQCtyxrEY1KbbovCExx
uLIaeZsoSYesUaOGAUXpqC5/mldF3qb1JNa3wZpn6tSppl0AyGtkDFK+grrWFG1JrG+idYGVh2kt
xUKBW97QlATokiojE6VpX9beVJQiyzDS0tIMQ4gabSVUa6Ejjatk0PLJdbup3A/fZ9o8gQkAkZw6
mXGGQf7FaXAPHIuieQzkDhdSCtJxGX5c4v29WHd4jxt5X3yNnFfYfxypbN484K1ZwNw5vISSCucx
mVi/CTh2iFq4pO2iQKCW/fHdl4KlpSjdpmfTq2T5FpVJFE+UHclDRHeKPdZ3TWoTd2ucYpTizZw5
c7BhwwajHIm+mlH29eWXX16ft/ydR3vQ/JpbY/UsJevuJCsXmLrfSFQv6pVC5SXTp0838c/yJiUl
mtvK8DSHvETzzKN+RIda54svvjCpuQxAMVP1tkJ4qFbekLNTkPifFVg/dCB2Dn4Cp8cMw4Wn+6P0
sUFw3PUvpN32D6T0G4Wi/2wAcklfDAVO/b1YepQxF7vh2/Erske/gfQej8HDMeg7GOjdD3iGcerp
EXA8MRTutwj2uZMcUIAcegxvFDpDhfxFbDmkI94eUJaTioMff4gpd3XDwFqV8VKtqngnoi6WVArD
qlqx2HPvY/Au+4KRl9Tn9NHDqFB7EIE0gio2kuGn5yL4+QZcHPIiElp3w67QJjjYqA1+YHr8WbVI
bIzviozZBOaKPMYJOw3CX/EnzBuKLcdbhIB+HeGjgjPSkbz2c6xkUHwjKgbjeeNf0L0bfp4xBc6z
h9mHlOGke+Sxr4CQp+gLXHlNMf/HFBVlTgRSzyBx8bvY1u8xrGjQHCtZ1j3wEJLnkxJP0VtK7PAE
HcjxF1UA8z/ERqYkLXkRLCmmgqntEifKeF+4tHg5zixYBO/JQwiWZtEpXNCfCAIeXgYFBLHxFnjN
7/gUFgLExE+UHGwoUabm4P0k5TwyP1yGwo9Wwv/zTsZ6xjEvwS0tRsArNxONVQBzI7HBTjAYxJwe
OwpLCvjMdyczlEL9zpjap6IdzNpy3PkmyBdQkVlBN4oIkL4Ytrt9hsmUn9BX4PY6EDDzsEbFy+LM
J1AMtD47Q5MbAT/ndRJg/Xi5IsTcUGwmkPv8VLmflq5Q7Kd6/VSfD1J9kcdJPwmyhobOksGel4JO
eobGXNWrGC2XTw5Zf5DFuE8JXPZs+MpcbCllCzMu9izlvJofTo7O5trXvvavkD+LjeZLJXrg85bC
4/PCwWc3gShj1lWqXwNK8yrUt93uhIueorggALNzM3g/JETegPmDV4CguNwEhJfGoO4dQfYkSAH2
178QKPK5UOgqhqfMa/C4esevkBuJiTEuJy1XP92nptxKg4WKtCZXEE85+KIgr3AgkHy0fp+iP190
B/CxXb+1DZQZhRsnUF8f3+mNPgHGWjsB0bOm0LT6lwV6rpC/CvBf3ueVojZn8csAAAAASUVORK5C
YII=

--_004_BYAPR11MB2631E697964372E2051C671AB5FC0BYAPR11MB2631namp_--


From nobody Fri Jun 28 02:19:32 2019
Return-Path: <frank.fengchong@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0229612018B; Fri, 28 Jun 2019 02:19:23 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.199
X-Spam-Level: 
X-Spam-Status: No, score=-4.199 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id aWLmm7OHrWrK; Fri, 28 Jun 2019 02:19:19 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 1185C120143; Fri, 28 Jun 2019 02:19:19 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 867452FA5450332ADABA; Fri, 28 Jun 2019 10:19:17 +0100 (IST)
Received: from DGGEMM401-HUB.china.huawei.com (10.3.20.209) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Fri, 28 Jun 2019 10:19:14 +0100
Received: from DGGEMM513-MBX.china.huawei.com ([169.254.1.175]) by DGGEMM401-HUB.china.huawei.com ([10.3.20.209]) with mapi id 14.03.0439.000; Fri, 28 Jun 2019 17:17:32 +0800
From: "Fengchong (frank)" <frank.fengchong@huawei.com>
To: "Rob Wilton (rwilton)" <rwilton@cisco.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>
CC: "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5AAAM+k8AAAh5VQAACDk+A=
Date: Fri, 28 Jun 2019 09:17:32 +0000
Message-ID: <5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5@dggemm513-mbx.china.huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6060@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631E697964372E2051C671AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
In-Reply-To: <BYAPR11MB2631E697964372E2051C671AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
Accept-Language: en-US
Content-Language: zh-CN
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.40.226]
Content-Type: multipart/related; boundary="_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_"; type="multipart/alternative"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/Is4ySea3-udTPqqt35Rj-9vuehQ>
Subject: [netconf] =?utf-8?b?562U5aSNOiBwbHMgY2xhcmlmeSBnZXQgIG9wZXJhdGlv?= =?utf-8?q?n?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:19:23 -0000

--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_
Content-Type: multipart/alternative;
 boundary="_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_"

--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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==

--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_--

--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_
Content-Type: image/png; name="image001.png"
Content-Description: image001.png
Content-Disposition: inline; filename="image001.png"; size=5474;
 creation-date="Fri, 28 Jun 2019 09:17:31 GMT";
 modification-date="Fri, 28 Jun 2019 09:17:31 GMT"
Content-ID: <image001.png@01D52DD5.26D7AB90>
Content-Transfer-Encoding: base64
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--_004_5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5dggemm513mbxchi_--


From nobody Fri Jun 28 02:20:15 2019
Return-Path: <j.schoenwaelder@jacobs-university.de>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 551B71201C5; Fri, 28 Jun 2019 02:20:07 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 0FypDDx7tWJu; Fri, 28 Jun 2019 02:20:05 -0700 (PDT)
Received: from atlas5.jacobs-university.de (atlas5.jacobs-university.de [212.201.44.20]) (using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B88B0120143; Fri, 28 Jun 2019 02:20:04 -0700 (PDT)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by atlas5.jacobs-university.de (Postfix) with ESMTP id 6F976831; Fri, 28 Jun 2019 11:20:03 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from atlas5.jacobs-university.de ([10.70.0.198]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10032) with ESMTP id b4YKlwXRRJEq; Fri, 28 Jun 2019 11:20:03 +0200 (CEST)
Received: from hermes.jacobs-university.de (hermes.jacobs-university.de [212.201.44.23]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "hermes.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by atlas5.jacobs-university.de (Postfix) with ESMTPS; Fri, 28 Jun 2019 11:20:03 +0200 (CEST)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by hermes.jacobs-university.de (Postfix) with ESMTP id 55D8420128; Fri, 28 Jun 2019 11:20:03 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from hermes.jacobs-university.de ([212.201.44.23]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10028) with ESMTP id z1WTt0i7vBIj; Fri, 28 Jun 2019 11:20:02 +0200 (CEST)
Received: from exchange.jacobs-university.de (sxchmb04.jacobs.jacobs-university.de [10.70.0.156]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "exchange.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by hermes.jacobs-university.de (Postfix) with ESMTPS id BCB5520126; Fri, 28 Jun 2019 11:20:02 +0200 (CEST)
Received: from anna.localdomain (10.50.218.117) by sxchmb03.jacobs.jacobs-university.de (10.70.0.155) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.1713.5; Fri, 28 Jun 2019 11:20:02 +0200
Received: by anna.localdomain (Postfix, from userid 501) id B8CBC300A8D99C; Fri, 28 Jun 2019 11:20:01 +0200 (CEST)
Date: Fri, 28 Jun 2019 11:20:01 +0200
From: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>
CC: "Rob Wilton (rwilton)" <rwilton@cisco.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Message-ID: <20190628092001.koixu7ea6dfew6k3@anna.jacobs.jacobs-university.de>
Reply-To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
Mail-Followup-To: "Fengchong (frank)" <frank.fengchong@huawei.com>, "Rob Wilton (rwilton)" <rwilton@cisco.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Disposition: inline
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com>
User-Agent: NeoMutt/20180716
X-ClientProxiedBy: SXCHMB04.jacobs.jacobs-university.de (10.70.0.156) To sxchmb03.jacobs.jacobs-university.de (10.70.0.155)
X-Clacks-Overhead: GNU Terry Pratchett
Content-Transfer-Encoding: quoted-printable
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/-iYvKkRl_Nlv1Dm4MBHdtfJr1Yg>
Subject: Re: [netconf]  =?utf-8?b?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQg?= =?utf-8?q?_operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:20:08 -0000

The <get> operation has limitations. Data elements with the same key
can be different in <running> and <operational> and merging them
together simply does not work. The workaround is to duplicate data
models or to move to NMDA.  NMDA may seem initially costly but is
getting cheaper the larger your collection of data models grows.

/js

On Fri, Jun 28, 2019 at 09:07:12AM +0000, Fengchong (frank) wrote:
> Should we change the definition of get operation? Like this, get operat=
ion can retrieve all running operational data including running configura=
tion, system configuration.
> Otherwise, we have no way to get the information of system-controlled d=
ata according a NMDA-style YANG module(because has no config false copy )=
 unless we implement NMDA.
> -----=E9=82=AE=E4=BB=B6=E5=8E=9F=E4=BB=B6-----
> =E5=8F=91=E4=BB=B6=E4=BA=BA: Juergen Schoenwaelder [mailto:j.schoenwael=
der@jacobs-university.de]=20
> =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8828=E6=97=A5=
 16:50
> =E6=94=B6=E4=BB=B6=E4=BA=BA: Rob Wilton (rwilton) <rwilton@cisco.com>
> =E6=8A=84=E9=80=81: Fengchong (frank) <frank.fengchong@huawei.com>; net=
conf@ietf.org; netmod@ietf.org; Zhangwei (SS) <zhangwei70@huawei.com>
> =E4=B8=BB=E9=A2=98: Re: [netmod] pls clarify get operation
>=20
> Yes, both the NETCONF <get> operation and the RESTCONF GET on the unifi=
ed view of the underlying datastores have limitations and a solution in s=
ituations where these limitations hurt is to move towards NMDA.
>=20
> /js
>=20
> On Fri, Jun 28, 2019 at 08:38:38AM +0000, Rob Wilton (rwilton) wrote:
> > Hi Frank,
> >=20
> > Pre NMDA:
> >=20
> >   *   You have a the <running> datastore, along with some others like=
 <candidate> and <startup> that you can ignore for the purposes of this d=
iscussion.
> >   *   The <running> datastore can only contains data for schema nodes=
 that are marked as =E2=80=9Cconfig true=E2=80=9D in YANG (i.e. =E2=80=9C=
rw=E2=80=9D in your tree output below).
> >   *   The system may also have some operational state data that is ma=
rked as =E2=80=9Cconfig false=E2=80=9D in YANG (i.e. =E2=80=9Cro=E2=80=9D=
 in your tree output below).
> >=20
> > The NETCONF <get-config> operation returns the contents of the <runni=
ng> datastore.
> > The NETCONF <get> operation returns the contents of the <running> dat=
astore combined with all the operational state as well.  Filters can be a=
pplied to return a subset of the data.
> >=20
> > Regarding your question about user created configuration vs system cr=
eated configuration, it depends on whether the devices instantiates the c=
onfiguration in <running> or not.  If it does, then it would be returned =
in <get> and <get-config> operations.  If it doesn=E2=80=99t then it woul=
d not.  Different vendors/devices will likely implement this in different=
 ways.
> >=20
> > Generally, I think that <running> should only contain the configurati=
on explicitly configured by the operator=E2=80=99s systems.  But this mea=
ns that there isn=E2=80=99t a clean way to represent system created confi=
guration or applied configuration, unless you make a config false copy of=
 every config true node in YANG.  This is approach that was taken by the =
original IETF YANG models (e.g. RFC 7223) before they were superseded by =
NMDA, and also the OpenConfig YANG models (but using a different structur=
e =E2=80=93 which also struggles to cleanly represent system created conf=
iguration data).
> >=20
> > The NMDA architecture was written to solve this problem in a clean wa=
y without requiring duplication in the YANG data models.
> >=20
> > Hopefully this helps clarify.
> >=20
> > Thanks,
> > Rob
> >=20
> >=20
> > From: netmod <netmod-bounces@ietf.org> On Behalf Of Fengchong (frank)
> > Sent: 28 June 2019 04:29
> > To: netconf@ietf.org; netmod@ietf.org
> > Cc: Zhangwei (SS) <zhangwei70@huawei.com>
> > Subject: [netmod] =E7=AD=94=E5=A4=8D: pls clarify get operation
> >=20
> > Hi all,
> >=20
> >      Pls clarify this question. I have been confused for a long time.
> >=20
> > ________________________________
> > =E5=8D=8E=E4=B8=BA=E6=8A=80=E6=9C=AF=E6=9C=89=E9=99=90=E5=85=AC=E5=8F=
=B8 Huawei Technologies Co., Ltd.
> > [Company_logo]
> > =E4=B8=AA=E4=BA=BA=E7=AD=BE=E5=90=8D=EF=BC=9A=E5=86=AF=E5=86=B2
> > =E6=89=8B=E3=80=80=E3=80=80=E6=9C=BA=EF=BC=9A13776612983
> > =E7=94=B5=E5=AD=90=E9=82=AE=E4=BB=B6=EF=BC=9Afrank.fengchong@huawei.c=
om<mailto:frank.fengchong@huawei.com>
> > =E5=85=AC=E5=8F=B8=E7=BD=91=E5=9D=80=EF=BC=9Awww.huawei.com<http://ww=
w.huawei.com>
> > ________________________________
> > =EF=BB=BF =E6=9C=AC=E9=82=AE=E4=BB=B6=E5=8F=8A=E5=85=B6=E9=99=84=E4=BB=
=B6=E5=90=AB=E6=9C=89=E5=8D=8E=E4=B8=BA=E5=85=AC=E5=8F=B8=E7=9A=84=E4=BF=9D=
=E5=AF=86=E4=BF=A1=E6=81=AF=EF=BC=8C=E4=BB=85=E9=99=90=E4=BA=8E=E5=8F=91=E9=
=80=81=E7=BB=99=E4=B8=8A=E9=9D=A2=E5=9C=B0=E5=9D=80=E4=B8=AD=E5=88=97=E5=87=
=BA=E7=9A=84=E4=B8=AA=E4=BA=BA=E6=88=96=E7=BE=A4=E7=BB=84=E3=80=82=E7=A6=81
> > =E6=AD=A2=E4=BB=BB=E4=BD=95=E5=85=B6=E4=BB=96=E4=BA=BA=E4=BB=A5=E4=BB=
=BB=E4=BD=95=E5=BD=A2=E5=BC=8F=E4=BD=BF=E7=94=A8=EF=BC=88=E5=8C=85=E6=8B=AC=
=E4=BD=86=E4=B8=8D=E9=99=90=E4=BA=8E=E5=85=A8=E9=83=A8=E6=88=96=E9=83=A8=E5=
=88=86=E5=9C=B0=E6=B3=84=E9=9C=B2=E3=80=81=E5=A4=8D=E5=88=B6=E3=80=81=E6=88=
=96=E6=95=A3=E5=8F=91=EF=BC=89=E6=9C=AC=E9=82=AE=E4=BB=B6=E4=B8=AD
> > =E7=9A=84=E4=BF=A1=E6=81=AF=E3=80=82=E5=A6=82=E6=9E=9C=E6=82=A8=E9=94=
=99=E6=94=B6=E4=BA=86=E6=9C=AC=E9=82=AE=E4=BB=B6=EF=BC=8C=E8=AF=B7=E6=82=A8=
=E7=AB=8B=E5=8D=B3=E7=94=B5=E8=AF=9D=E6=88=96=E9=82=AE=E4=BB=B6=E9=80=9A=E7=
=9F=A5=E5=8F=91=E4=BB=B6=E4=BA=BA=E5=B9=B6=E5=88=A0=E9=99=A4=E6=9C=AC=E9=82=
=AE=E4=BB=B6=EF=BC=81
> > This e-mail and its attachments contain confidential information from=
=20
> > HUAWEI, which is intended only for the person or entity whose address=
=20
> > is listed above. Any use of the information contained herein in any=20
> > way (including, but not limited to, total or partial disclosure,=20
> > reproduction, or dissemination) by persons other than the intended
> > recipient(s) is prohibited. If you receive this e-mail in error,=20
> > please notify the sender by phone or email immediately and delete it!
> >=20
> > =E5=8F=91=E4=BB=B6=E4=BA=BA: Fengchong (frank)
> > =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8827=E6=97=
=A5 9:59
> > =E6=94=B6=E4=BB=B6=E4=BA=BA: 'netconf@ietf.org' <netconf@ietf.org<mai=
lto:netconf@ietf.org>>;=20
> > netmod@ietf.org<mailto:netmod@ietf.org>
> > =E6=8A=84=E9=80=81: Yangshouchuan=20
> > <yangshouchuan@huawei.com<mailto:yangshouchuan@huawei.com>>; Zhangwei=
=20
> > (SS) <zhangwei70@huawei.com<mailto:zhangwei70@huawei.com>>
> > =E4=B8=BB=E9=A2=98: pls clarify get operation
> >=20
> > Hi all,
> > In RFC6241, get operation is defined as:
> > 7.7<https://tools.ietf.org/html/rfc6241#section-7.7>.  <get>
> >=20
> >    Description:  Retrieve running configuration and device state
> >=20
> >       information.
> > This description is too simply, so I think it should be clarified.
> >=20
> > The case is: a data node modelled by one yang can be configured by us=
er, but also can be created/modified by system or other protocols. If cli=
ent issues get operation to retrieve this node,
> >           The data is created/modified by system or other protocols S=
HOULD be returned?
> >           For example:
> >           Rib can be configured by user and also can be created by ro=
uting protocols. In RFC 8349, the rib list is defined as:
> >=20
> >=20
> >=20
> >       +--rw ribs
> >=20
> >          +--rw rib* [name]
> >=20
> >             +--rw name              string
> >=20
> >             +--rw address-family?   identityref
> >=20
> >             +--ro default-rib?      boolean {multiple-ribs}?
> >=20
> >             +--ro routes
> >=20
> >             |  +--ro route*
> >=20
> >             |        ...
> >=20
> >             +---x active-route
> >=20
> >             |  +---w input
> >=20
> >             |  |  +---w v4ur:destination-address?   inet:ipv4-address
> >=20
> >             |  |  +---w v6ur:destination-address?   inet:ipv6-address
> >=20
> >             |  +--ro output
> >=20
> >             |        ...
> >=20
> >             +--rw description?      string
> >=20
> >=20
> >=20
> >        If client issued get operation to retrieve ribs from non-NMDA =
device, rib instance created by routing protocols should be returned?
> >=20
> >        Another associated question: If client issued get-config opera=
tion from non-NMDA device, only user-controlled rib instance should be re=
turned?
> >=20
>=20
>=20
>=20
> > _______________________________________________
> > netmod mailing list
> > netmod@ietf.org
> > https://www.ietf.org/mailman/listinfo/netmod
>=20
>=20
> --=20
> Juergen Schoenwaelder           Jacobs University Bremen gGmbH
> Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
> Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>

--=20
Juergen Schoenwaelder           Jacobs University Bremen gGmbH
Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>


From nobody Fri Jun 28 02:31:31 2019
Return-Path: <frank.fengchong@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C143F1201D8; Fri, 28 Jun 2019 02:31:22 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id wlBKO6pya1_b; Fri, 28 Jun 2019 02:31:20 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E3E201201D6; Fri, 28 Jun 2019 02:31:19 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 302EECA2C198207C1512; Fri, 28 Jun 2019 10:31:18 +0100 (IST)
Received: from DGGEMM404-HUB.china.huawei.com (10.3.20.212) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Fri, 28 Jun 2019 10:31:15 +0100
Received: from DGGEMM513-MBX.china.huawei.com ([169.254.1.175]) by DGGEMM404-HUB.china.huawei.com ([10.3.20.212]) with mapi id 14.03.0439.000; Fri, 28 Jun 2019 17:29:16 +0800
From: "Fengchong (frank)" <frank.fengchong@huawei.com>
To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
CC: "Rob Wilton (rwilton)" <rwilton@cisco.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: =?utf-8?B?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQgIG9wZXJhdGlvbg==?=
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5D//4J1AP//d2mwgACQ6YD//3gFMA==
Date: Fri, 28 Jun 2019 09:29:15 +0000
Message-ID: <5756FB984666AD4BB8E1D63E2E3AA3D001ED60DE@dggemm513-mbx.china.huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com> <20190628092001.koixu7ea6dfew6k3@anna.jacobs.jacobs-university.de>
In-Reply-To: <20190628092001.koixu7ea6dfew6k3@anna.jacobs.jacobs-university.de>
Accept-Language: en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.40.226]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ThrH-4TpDPVVEGwdPyrGRGY-lsI>
Subject: [netconf] =?utf-8?b?562U5aSNOiDnrZTlpI06IFtuZXRtb2RdIHBscyBjbGFy?= =?utf-8?q?ify_get__operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:31:23 -0000
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From nobody Fri Jun 28 02:33:23 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 95E381201DA; Fri, 28 Jun 2019 02:33:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.499
X-Spam-Level: 
X-Spam-Status: No, score=-14.499 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=G8eznzUt; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=kL6U/Wpw
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id eutR8aehxcst; Fri, 28 Jun 2019 02:33:17 -0700 (PDT)
Received: from rcdn-iport-9.cisco.com (rcdn-iport-9.cisco.com [173.37.86.80]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id F31B31201D6; Fri, 28 Jun 2019 02:33:16 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=126695; q=dns/txt; s=iport; t=1561714396; x=1562923996; h=from:to:cc:subject:date:message-id:references: in-reply-to:mime-version; bh=iHXwXrmECxltKbM5+s2X3k7jDFwVRYvaUZvciyXj364=; b=G8eznzUtjtltKUVUDQPwBNhAQtOPcKywnyteJDO535D/w57Yy1e7KdHt IZCAuVJPmhX7B1AScVqXAS//cybwkI48zf8WPO2kW189uTpIFN+JdZnoy DAtvtkUIiqDOvZDGBXZ6MteDTneRtTbZPolXgxS9jFaddetstvBVmgJ5H Y=;
X-Files: image001.png : 5474
IronPort-PHdr: =?us-ascii?q?9a23=3Ac2lthxEo1Ve02yY0PoVXQZ1GYnJ96bzpIg4Y7I?= =?us-ascii?q?YmgLtSc6Oluo7vJ1Hb+e4z1A3SRYuO7fVChqKWqK3mVWEaqbe5+HEZON0pNV?= =?us-ascii?q?cejNkO2QkpAcqLE0r+eeT1bigmG8JqX15+9Hb9Ok9QS47z?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AJAACO3hVd/40NJK1mGQEBAQEBAQE?= =?us-ascii?q?BAQEBAQcBAQEBAQGBVAMBAQEBAQsBgRQvKScDalUgBAsoCoQSg0cDjluCW36?= =?us-ascii?q?WRoEuFIEQA1QCBwEBAQkBAgEBIwoCAQGEQAIXgmkjNQgOAQMBAQQBAQIBBW2?= =?us-ascii?q?KNwyFSgEBAQQFDQgJAggBEgEBNwEPAgEGAhEBAwEBBgEBARgBBgMCAgIFEAE?= =?us-ascii?q?ODBQDBggCBAENBAEGAgYUW4ImgWoDHQECDIsBkGACgTiIYHGBMoJ5AQEFhQw?= =?us-ascii?q?YggoHCYE0AYpAgR4XgUA/JmtGghc1PoJhAQECAYErAQsHASEDAw8ICAYJCIJ?= =?us-ascii?q?MMoImi3SBJ4FEhHsjZ4dPhHeCSYVObAkCghaFRwGBC41AgiuHGI4ejA2BIIc?= =?us-ascii?q?4jByDSwIEAgQFAg4BAQWBUgE1Z3FwFTuCbAmCOIEmAQKCSIUUhT9yAYEojDQ?= =?us-ascii?q?PF4ELAYEgAQE?=
X-IronPort-AV: E=Sophos;i="5.63,427,1557187200";  d="png'150?scan'150,208,217,150";a="497595945"
Received: from alln-core-8.cisco.com ([173.36.13.141]) by rcdn-iport-9.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 28 Jun 2019 09:32:52 +0000
Received: from XCH-ALN-002.cisco.com (xch-aln-002.cisco.com [173.36.7.12]) by alln-core-8.cisco.com (8.15.2/8.15.2) with ESMTPS id x5S9WqqF018862 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 28 Jun 2019 09:32:52 GMT
Received: from xhs-rtp-001.cisco.com (64.101.210.228) by XCH-ALN-002.cisco.com (173.36.7.12) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 04:32:51 -0500
Received: from xhs-rtp-002.cisco.com (64.101.210.229) by xhs-rtp-001.cisco.com (64.101.210.228) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 05:32:50 -0400
Received: from NAM03-BY2-obe.outbound.protection.outlook.com (64.101.32.56) by xhs-rtp-002.cisco.com (64.101.210.229) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Fri, 28 Jun 2019 05:32:50 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=u6iM+R3qA+h6sGOy+PoKRehhohpQPDWuUlimH5fvdjM=; b=kL6U/Wpw3NnzCd8zcDqeX5GH1/9+3kYQiGqZPMITQ2VzlIne+jgYD2+OS7klA0mWZYF94EGWreOcs5DQ0QA1SWM21FzaB42/XfZwWqZWJmlZKdNBN0z1eialsaXH/A8FCJ1S9lDEWj4wXrK8IfR8wF16RIX0u5Wnb1+nfNDnlc8=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB3846.namprd11.prod.outlook.com (20.178.239.206) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2032.17; Fri, 28 Jun 2019 09:32:48 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.2008.018; Fri, 28 Jun 2019 09:32:48 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>
CC: "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5AAAM+k8AAAh5VQAACDk+AAADh4IA==
Date: Fri, 28 Jun 2019 09:32:48 +0000
Message-ID: <BYAPR11MB263113F9F216878D63A0896DB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6060@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631E697964372E2051C671AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5@dggemm513-mbx.china.huawei.com>
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED60B5@dggemm513-mbx.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [173.38.220.34]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: de101ca5-22ed-48b5-6f73-08d6fbab955a
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(49563074)(7193020); SRVR:BYAPR11MB3846; 
x-ms-traffictypediagnostic: BYAPR11MB3846:
x-ms-exchange-purlcount: 4
x-microsoft-antispam-prvs: <BYAPR11MB38469F062DE80E6F3CC2DD2AB5FC0@BYAPR11MB3846.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:7219;
x-forefront-prvs: 00826B6158
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(4636009)(39860400002)(366004)(346002)(136003)(376002)(396003)(199004)(189003)(51444003)(53754006)(52536014)(66946007)(7116003)(73956011)(6246003)(256004)(14444005)(5024004)(64756008)(66446008)(236005)(54896002)(54556002)(9686003)(733005)(66616009)(76116006)(66476007)(66556008)(110136005)(74316002)(33656002)(316002)(30864003)(6116002)(790700001)(3846002)(2201001)(6306002)(2906002)(86362001)(6436002)(71190400001)(71200400001)(4326008)(53386004)(3480700005)(76176011)(99936001)(14454004)(486006)(53546011)(6506007)(26005)(446003)(66066001)(476003)(11346002)(25786009)(5660300002)(99286004)(186003)(102836004)(478600001)(7696005)(2501003)(7736002)(9326002)(53936002)(55016002)(68736007)(8676002)(81156014)(8936002)(81166006)(229853002)(53946003)(606006)(569006); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB3846; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: U/DfSB7wYnwCUn5HOpEkZKSzDMLuk06Jxi+JZlioYuXJjk5OsD3VmGmWJKtYTabLu/aBCYS44U7p6Hqm+ZGXYbkjtJL6YzI8SQLTPSQQtfl3rPgjP5rqNI53aqV7keVu3aaCfsLQ+n7n3tJklydiatm63oiBkuCE/SIlvBDLLhVWhyFHayhF4x68E5pyAvKVJQPtQ/hQxSQlK+eenemJ2s+gauKH0BvconBWJ/agA7cLNvk5xdL7a77NTtW2/AiaDlSau9OC12dKYdqRMqUs0E2Cn3nX6mPOxOkqQ/6HztMJKL2eldTANkKfzUqOGFhvSwOv6TDgkP46VqVUgK+S7kko0BQOwXc7Bd6R8O5YLRQLCAQfxOEOV9fMxPSPnCaV9h3cNEHIb5RCbfb03BbZTAYjlgpc8E/WuFGEAAwjsWU=
Content-Type: multipart/related; boundary="_004_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_"; type="multipart/alternative"
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: de101ca5-22ed-48b5-6f73-08d6fbab955a
X-MS-Exchange-CrossTenant-originalarrivaltime: 28 Jun 2019 09:32:48.1306 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB3846
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.36.7.12, xch-aln-002.cisco.com
X-Outbound-Node: alln-core-8.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/1YCtRl2st_AvBt-RNMqEK3dey2M>
Subject: Re: [netconf] pls clarify get  operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:33:22 -0000

--_004_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_
Content-Type: multipart/alternative;
 boundary="_000_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_"

--_000_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGkgRnJhbmssDQoNClRoZSBJRVRGIFlBTkcgbW9kZWxzIGFyZSBkZXNpZ25lZCB0byB3b3JrIHdp
dGggaW1wbGVtZW50YXRpb25zIHRoYXQgc3VwcG9ydCBOTURBLg0KDQpUaGV5IGNhbiBiZSB1c2Vk
IHdpdGggcHJlIE5NREEgaW1wbGVtZW50YXRpb25zLCBidXQgYXMgeW91IHNheSBzb21lIGRhdGEg
Y2Fubm90IGJlIHJldHVybmVkLiAgQXMgcGVyIG15IHByZXZpb3VzIHJlcGx5LCB0aGUgbWl0aWdh
dGlvbiBoZXJlLCBpZiByZXF1aXJlZCwgaXMgdG8gdXNlIHRoZSBOTURBIFlBTkcgbW9kdWxlIGFz
IGlucHV0IHRvIGEgY29udmVyc2lvbiBwcm9jZXNzIHRoYXQgZ2VuZXJhdGVzIHRoZSBhZGRpdGlv
bmFsIGR1cGxpY2F0ZSBzdGF0ZSB0cmVlLiAgVGhpcyBpcyBmYWlybHkgZWFzeSB0byBnZW5lcmF0
ZSAoZWl0aGVyIGJ5IGhhbmQgb3IgdmlhIHRvb2xpbmcpLiAgSUlSQywgc29tZSBSRkNzIGhhdmUg
cHVibGlzaGVkIHRoZSBhZGRpdGlvbmFsIHN0YXRlIHRyZWVzIGluIHRoZSBhcHBlbmRpeCwgd2hl
cmUgdGhleSB0aG91Z2h0IHRoYXQgdGhpcyBtaWdodCBiZSB1c2VmdWwuDQoNCkJ1dCBmdW5kYW1l
bnRhbGx5LCB0aGUgaWRlYSBvZiBtaXhpbmcgPHJ1bm5pbmcgY29uZmlndXJhdGlvbj4gKyBvcGVy
YXRpb25hbCBzdGF0ZSBpbnRvIGEgc2luZ2xlIGNvbWJpbmVkIGRhdGFzZXQgaXMgZmxhd2VkOg0K
DQogIDEuICA8cnVubmluZz4gcmVwcmVzZW50cyB0aGUgZGVzaXJlZCBjb25maWd1cmF0aW9uIHN0
YXRlIHRoYXQgdGhlIG9wZXJhdG9yIHdvdWxkIGxpa2UgdGhlIGRldmljZSB0byBiZSBpbi4NCiAg
Mi4gIE9wZXJhdGlvbmFsIHN0YXRlIHJlcHJlc2VudHMgdGhlIGN1cnJlbnRseSBhcHBsaWVkIGNv
bmZpZ3VyYXRpb24gYW5kIGFkZGl0aW9uYWwgc3RhdGUgZm9yIHdoYXQgdGhlIGRldmljZSBpcyBj
dXJyZW50bHkgZG9pbmcuDQoNCg0KDQpUaGVzZSB0d28gZGF0YXNldHMgYXJlIHRlbXBvcmFsbHkg
ZGlzdGluY3QuICBFLmcuIGhvdyBkbyB5b3UgcmV0dXJuIGRhdGEgZm9yIGFuIGludGVyZmFjZSB0
aGF0IGN1cnJlbnRseSBleGlzdHMgaW4gdGhlIHN5c3RlbSBidXQgaGFzIGJlZW4gZGVsZXRlZCBp
biB0aGUgY29uZmlndXJhdGlvbi4gIEFueSB3YXkgdGhhdCB5b3UgdHJ5IGFuZCBjb21iaW5lIHRo
ZXNlIHR3byBkYXRhc2V0cyB5b3Ugd2lsbCBlbmQgdXAgd2l0aCBpbmNvbnNpc3RlbmNpZXMgYW5k
IGNvcm5lciBjYXNlIGJ1Z3MgYW5kIHdhcnRzLg0KDQoNCg0KT25jZSB0aGV5IGFyZSB0cmVhdGVk
IGFzIHNlcGFyYXRlIGRhdGEgc2V0cywgdGhlIGFyY2hpdGVjdHVyZSBiZWNvbWVzIG11Y2ggc2lt
cGxlciwgY2xlYW5lciwgYW5kIG1vcmUgY29uc2lzdGVudDoNCg0KICAqICAgPHJ1bm5pbmc+IGNh
biBBTFdBWVMgcmVwcmVzZW50IHRoZSBjb25maWd1cmF0aW9uIGlucHV0IGludG8gdGhlIGRldmlj
ZS4NCiAgKiAgIDxvcGVyYXRpb25hbD4gY2FuIEFMV0FZUyByZXByZXNlbnQgdGhlIGN1cnJlbnQg
b3BlcmF0aW9uYWwgc3RhdGUgb2YgdGhlIGRldmljZS4NCg0KQ2xpZW50cyBjYW4gdXNlIHdoYXRl
dmVyIG1lY2hhbmlzbSB0aGV5IHdoaWNoIGlzIGNvbXBhcmUgb3IgY29tYmluZSB0aGVzZSB0d28g
ZGF0YXNldHMgZGVwZW5kaW5nIG9uIHRoZWlyIHJlcXVpcmVtZW50cyBhbmQgdGhlIHNvcGhpc3Rp
Y2F0aW9uIG9mIHRoZSBtYW5hZ2VtZW50IHN5c3RlbS4NCg0KVGhhbmtzLA0KUm9iDQoNCg0KRnJv
bTogRmVuZ2Nob25nIChmcmFuaykgPGZyYW5rLmZlbmdjaG9uZ0BodWF3ZWkuY29tPg0KU2VudDog
MjggSnVuZSAyMDE5IDEwOjE4DQpUbzogUm9iIFdpbHRvbiAocndpbHRvbikgPHJ3aWx0b25AY2lz
Y28uY29tPjsgbmV0Y29uZkBpZXRmLm9yZzsgbmV0bW9kQGlldGYub3JnDQpDYzogWmhhbmd3ZWkg
KFNTKSA8emhhbmd3ZWk3MEBodWF3ZWkuY29tPg0KU3ViamVjdDog562U5aSNOiBwbHMgY2xhcmlm
eSBnZXQgb3BlcmF0aW9uDQoNCkhpIFJvYiwNCklmIHdlIHdyaXRlIGEgbmV3IE5NREEtc3R5bGUg
WUFORyBtb2R1bGUsICB0aGlzIFlBTkcgbW9kdWxlIHNlZW1zIGNhbuKAmXQgYmUgc3VwcG9ydGVk
IHdlbGwgaW4gbm9uLU5NREEgZGV2aWNlKGJlY2F1c2Ugbm8gc3lzdGVtLWNvbnRyb2xsZWQgZGF0
YSBjYW4gYmUgcmV0cmlldmVkKS4NCkkgdGhpbmsgdGhpcyB0aGluZyB3aWxsIGNhdXNlIGEgbG90
IG9mIHRyb3VibGUgdG8gdGhlIGltcGxlbWVudGF0aW9uIG9mIHRoZSBJRVRGIG1vZGVscy4NCl9f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fDQrljY7kuLrmioDmnK/mnInpmZDlhazlj7gg
SHVhd2VpIFRlY2hub2xvZ2llcyBDby4sIEx0ZC4NCltDb21wYW55X2xvZ29dDQrkuKrkurrnrb7l
kI3vvJrlhq/lhrINCuaJi+OAgOOAgOacuu+8mjEzNzc2NjEyOTgzDQrnlLXlrZDpgq7ku7bvvJpm
cmFuay5mZW5nY2hvbmdAaHVhd2VpLmNvbTxtYWlsdG86ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5j
b20+DQrlhazlj7jnvZHlnYDvvJp3d3cuaHVhd2VpLmNvbTxodHRwOi8vd3d3Lmh1YXdlaS5jb20+
DQpfX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0K77u/IOacrOmCruS7tuWPiuWFtumZ
hOS7tuWQq+acieWNjuS4uuWFrOWPuOeahOS/neWvhuS/oeaBr++8jOS7hemZkOS6juWPkemAgee7
meS4iumdouWcsOWdgOS4reWIl+WHuueahOS4quS6uuaIlue+pOe7hOOAguemgQ0K5q2i5Lu75L2V
5YW25LuW5Lq65Lul5Lu75L2V5b2i5byP5L2/55So77yI5YyF5ous5L2G5LiN6ZmQ5LqO5YWo6YOo
5oiW6YOo5YiG5Zyw5rOE6Zyy44CB5aSN5Yi244CB5oiW5pWj5Y+R77yJ5pys6YKu5Lu25LitDQrn
moTkv6Hmga/jgILlpoLmnpzmgqjplJnmlLbkuobmnKzpgq7ku7bvvIzor7fmgqjnq4vljbPnlLXo
r53miJbpgq7ku7bpgJrnn6Xlj5Hku7bkurrlubbliKDpmaTmnKzpgq7ku7bvvIENClRoaXMgZS1t
YWlsIGFuZCBpdHMgYXR0YWNobWVudHMgY29udGFpbiBjb25maWRlbnRpYWwgaW5mb3JtYXRpb24g
ZnJvbSBIVUFXRUksIHdoaWNoDQppcyBpbnRlbmRlZCBvbmx5IGZvciB0aGUgcGVyc29uIG9yIGVu
dGl0eSB3aG9zZSBhZGRyZXNzIGlzIGxpc3RlZCBhYm92ZS4gQW55IHVzZSBvZiB0aGUNCmluZm9y
bWF0aW9uIGNvbnRhaW5lZCBoZXJlaW4gaW4gYW55IHdheSAoaW5jbHVkaW5nLCBidXQgbm90IGxp
bWl0ZWQgdG8sIHRvdGFsIG9yIHBhcnRpYWwNCmRpc2Nsb3N1cmUsIHJlcHJvZHVjdGlvbiwgb3Ig
ZGlzc2VtaW5hdGlvbikgYnkgcGVyc29ucyBvdGhlciB0aGFuIHRoZSBpbnRlbmRlZA0KcmVjaXBp
ZW50KHMpIGlzIHByb2hpYml0ZWQuIElmIHlvdSByZWNlaXZlIHRoaXMgZS1tYWlsIGluIGVycm9y
LCBwbGVhc2Ugbm90aWZ5IHRoZSBzZW5kZXIgYnkNCnBob25lIG9yIGVtYWlsIGltbWVkaWF0ZWx5
IGFuZCBkZWxldGUgaXQhDQoNCuWPkeS7tuS6ujogUm9iIFdpbHRvbiAocndpbHRvbikgW21haWx0
bzpyd2lsdG9uQGNpc2NvLmNvbV0NCuWPkemAgeaXtumXtDogMjAxOeW5tDbmnIgyOOaXpSAxNzox
MA0K5pS25Lu25Lq6OiBGZW5nY2hvbmcgKGZyYW5rKSA8ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5j
b208bWFpbHRvOmZyYW5rLmZlbmdjaG9uZ0BodWF3ZWkuY29tPj47IG5ldGNvbmZAaWV0Zi5vcmc8
bWFpbHRvOm5ldGNvbmZAaWV0Zi5vcmc+OyBuZXRtb2RAaWV0Zi5vcmc8bWFpbHRvOm5ldG1vZEBp
ZXRmLm9yZz4NCuaKhOmAgTogWmhhbmd3ZWkgKFNTKSA8emhhbmd3ZWk3MEBodWF3ZWkuY29tPG1h
aWx0bzp6aGFuZ3dlaTcwQGh1YXdlaS5jb20+Pg0K5Li76aKYOiBSRTogcGxzIGNsYXJpZnkgZ2V0
IG9wZXJhdGlvbg0KDQpIaSBGcmFuaywNCg0KTk1EQSBkb2VzIG5vdCBjaGFuZ2UgdGhlIHNlbWFu
dGljcyBvZiB0aGUgPGdldD4gb3BlcmF0aW9uIGF0IGFsbDogSS5lLiB0aGUgb3BlcmF0aW9uIHJl
dHVybnMgdGhlIGNvbnRlbnRzIG9mIHRoZSA8cnVubmluZz4gZGF0YXN0b3JlIGNvbWJpbmVkIHdp
dGggYWxsIHRoZSBvcGVyYXRpb25hbCBzdGF0ZSBhcyB3ZWxsLg0KDQpHb2luZyBvdXRzaWRlIHRo
ZSBzdGFuZGFyZHMgdGhlcmUgYXJlIHByb2JhYmx5IDIgcHJhZ21hdGljIGNob2ljZXM6DQooMSkg
ICBJbXBsZW1lbnQgPGdldD4gYXMgYWJvdmUgKGJ1dCBtYXkgYmUgZXhwZW5zaXZlIHRvIGltcGxl
bWVudCBmb3IgYSBuZXcgZGV2aWNlKS4NCigyKSAgIERvbuKAmXQgc3VwcG9ydCB0aGUgPGdldD4g
b3BlcmF0aW9uIGF0IGFsbCwgcmVxdWlyaW5nIHVzZXJzIHRvIHVzZSB0aGUgPGdldC1kYXRhPiBl
cXVpdmFsZW50IGluc3RlYWQuICBUaGlzIHdhcyB0aGUgaW5mb3JtYWwgbG9uZyB0ZXJtIHBsYW4s
IGkuZS4gPGdldD4gd2lsbCBwcm9iYWJseSBldmVudHVhbGx5IGJlIGRlcHJlY2F0ZWQuDQoNClJl
Z2FyZGluZyB5b3VyIGxhc3QgcXVlc3Rpb24sIHllcywgeW91IGFyZSByaWdodCB0aGF0IGl0IGNh
bm5vdCByZXR1cm4gc3lzdGVtLWNvbnRyb2xsZWQgZGF0YS4gIE9uZSBvcHRpb24gaGVyZSBpcyB0
byB1c2UgdGhlIE5NREEgWUFORyBtb2R1bGUgYXMgaW5wdXQgdG8gYSBjb252ZXJzaW9uIHByb2Nl
c3MgdGhhdCBnZW5lcmF0ZXMgb2xkIElFVEYgc3R5bGUgWUFORyBtb2RlbHMgd2l0aCBzcGxpdCBj
b25maWcvc3RhdGUgdHJlZXMgKGkuZS4gbGlrZSBSRkMgNzIyMykuDQoNClRoYW5rcywNClJvYg0K
DQoNCkZyb206IEZlbmdjaG9uZyAoZnJhbmspIDxmcmFuay5mZW5nY2hvbmdAaHVhd2VpLmNvbTxt
YWlsdG86ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20+Pg0KU2VudDogMjggSnVuZSAyMDE5IDA5
OjU1DQpUbzogUm9iIFdpbHRvbiAocndpbHRvbikgPHJ3aWx0b25AY2lzY28uY29tPG1haWx0bzpy
d2lsdG9uQGNpc2NvLmNvbT4+OyBuZXRjb25mQGlldGYub3JnPG1haWx0bzpuZXRjb25mQGlldGYu
b3JnPjsgbmV0bW9kQGlldGYub3JnPG1haWx0bzpuZXRtb2RAaWV0Zi5vcmc+DQpDYzogWmhhbmd3
ZWkgKFNTKSA8emhhbmd3ZWk3MEBodWF3ZWkuY29tPG1haWx0bzp6aGFuZ3dlaTcwQGh1YXdlaS5j
b20+Pg0KU3ViamVjdDog562U5aSNOiBwbHMgY2xhcmlmeSBnZXQgb3BlcmF0aW9uDQoNCkhpIFJv
YiwNClRoYW5rcyBmb3IgeW91ciBleHBsYW5hdGlvbi4NCllvdSBtZWFuIGdldCBvcGVyYXRpb24g
b25seSAgcmVwb3J0IHJ1bm5pbmcgY29uZmlndXJhdGlvbiBhbmQgc3RhdGUgbm9kZXMgaW4gbm9u
LU5NREEgc2NlbmFyaW8uDQpCdXQgaWYgaW4gTk1EQSBzY2VuYXJpbywgd2hhdCB3b3VsZCBiZSBy
ZXBvcnRlZCB3aGVuIHdlIHVzZSB0aGUgc2FtZSBnZXQgb3BlcmF0aW9uICB0byByZXRyaWV2ZSBp
bmZvcm1hdGlvbj8gVGhlIHNhbWUgd2l0aCBub24tTk1EQSBvciByZXBvcnQgYWxsIGNvbmZpZ3Vy
YXRpb24gaW5jbHVkaW5nIHVzZXItY29udHJvbGxlZCBhbmQgIHN5c3RlbS1jb250cm9sbGVkPw0K
DQoNCkFub3RoZXIgcXVlc3Rpb246DQpJZiB3ZSB3cml0ZSBhIE5NREEtc3R5bGUgWUFORyBtb2R1
bGUgd2l0aG91dCBjb25maWcgZmFsc2UgY29weSwgd2hlbiB3ZSBpbXBsZW1lbnQgdGhpcyBZQU5H
IGluIG5vbi1OTURBIGRldmljZSwgcGVyaGFwcyB3ZSBoYXZlIG5vIHdheSB0byBnZXQgdGhlIGlu
Zm9ybWF0aW9uIG9mIHN5c3RlbS1jb250cm9sbGVkIGRhdGEuDQoNCl9fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fDQrljY7kuLrmioDmnK/mnInpmZDlhazlj7ggSHVhd2VpIFRlY2hub2xv
Z2llcyBDby4sIEx0ZC4NCltDb21wYW55X2xvZ29dDQrkuKrkurrnrb7lkI3vvJrlhq/lhrINCuaJ
i+OAgOOAgOacuu+8mjEzNzc2NjEyOTgzDQrnlLXlrZDpgq7ku7bvvJpmcmFuay5mZW5nY2hvbmdA
aHVhd2VpLmNvbTxtYWlsdG86ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20+DQrlhazlj7jnvZHl
nYDvvJp3d3cuaHVhd2VpLmNvbTxodHRwOi8vd3d3Lmh1YXdlaS5jb20+DQpfX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fXw0K77u/IOacrOmCruS7tuWPiuWFtumZhOS7tuWQq+acieWNjuS4
uuWFrOWPuOeahOS/neWvhuS/oeaBr++8jOS7hemZkOS6juWPkemAgee7meS4iumdouWcsOWdgOS4
reWIl+WHuueahOS4quS6uuaIlue+pOe7hOOAguemgQ0K5q2i5Lu75L2V5YW25LuW5Lq65Lul5Lu7
5L2V5b2i5byP5L2/55So77yI5YyF5ous5L2G5LiN6ZmQ5LqO5YWo6YOo5oiW6YOo5YiG5Zyw5rOE
6Zyy44CB5aSN5Yi244CB5oiW5pWj5Y+R77yJ5pys6YKu5Lu25LitDQrnmoTkv6Hmga/jgILlpoLm
npzmgqjplJnmlLbkuobmnKzpgq7ku7bvvIzor7fmgqjnq4vljbPnlLXor53miJbpgq7ku7bpgJrn
n6Xlj5Hku7bkurrlubbliKDpmaTmnKzpgq7ku7bvvIENClRoaXMgZS1tYWlsIGFuZCBpdHMgYXR0
YWNobWVudHMgY29udGFpbiBjb25maWRlbnRpYWwgaW5mb3JtYXRpb24gZnJvbSBIVUFXRUksIHdo
aWNoDQppcyBpbnRlbmRlZCBvbmx5IGZvciB0aGUgcGVyc29uIG9yIGVudGl0eSB3aG9zZSBhZGRy
ZXNzIGlzIGxpc3RlZCBhYm92ZS4gQW55IHVzZSBvZiB0aGUNCmluZm9ybWF0aW9uIGNvbnRhaW5l
ZCBoZXJlaW4gaW4gYW55IHdheSAoaW5jbHVkaW5nLCBidXQgbm90IGxpbWl0ZWQgdG8sIHRvdGFs
IG9yIHBhcnRpYWwNCmRpc2Nsb3N1cmUsIHJlcHJvZHVjdGlvbiwgb3IgZGlzc2VtaW5hdGlvbikg
YnkgcGVyc29ucyBvdGhlciB0aGFuIHRoZSBpbnRlbmRlZA0KcmVjaXBpZW50KHMpIGlzIHByb2hp
Yml0ZWQuIElmIHlvdSByZWNlaXZlIHRoaXMgZS1tYWlsIGluIGVycm9yLCBwbGVhc2Ugbm90aWZ5
IHRoZSBzZW5kZXIgYnkNCnBob25lIG9yIGVtYWlsIGltbWVkaWF0ZWx5IGFuZCBkZWxldGUgaXQh
DQoNCuWPkeS7tuS6ujogUm9iIFdpbHRvbiAocndpbHRvbikgW21haWx0bzpyd2lsdG9uQGNpc2Nv
LmNvbV0NCuWPkemAgeaXtumXtDogMjAxOeW5tDbmnIgyOOaXpSAxNjozOQ0K5pS25Lu25Lq6OiBG
ZW5nY2hvbmcgKGZyYW5rKSA8ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb208bWFpbHRvOmZyYW5r
LmZlbmdjaG9uZ0BodWF3ZWkuY29tPj47IG5ldGNvbmZAaWV0Zi5vcmc8bWFpbHRvOm5ldGNvbmZA
aWV0Zi5vcmc+OyBuZXRtb2RAaWV0Zi5vcmc8bWFpbHRvOm5ldG1vZEBpZXRmLm9yZz4NCuaKhOmA
gTogWmhhbmd3ZWkgKFNTKSA8emhhbmd3ZWk3MEBodWF3ZWkuY29tPG1haWx0bzp6aGFuZ3dlaTcw
QGh1YXdlaS5jb20+Pg0K5Li76aKYOiBSRTogcGxzIGNsYXJpZnkgZ2V0IG9wZXJhdGlvbg0KDQpI
aSBGcmFuaywNCg0KUHJlIE5NREE6DQotICAgICAgICBZb3UgaGF2ZSBhIHRoZSA8cnVubmluZz4g
ZGF0YXN0b3JlLCBhbG9uZyB3aXRoIHNvbWUgb3RoZXJzIGxpa2UgPGNhbmRpZGF0ZT4gYW5kIDxz
dGFydHVwPiB0aGF0IHlvdSBjYW4gaWdub3JlIGZvciB0aGUgcHVycG9zZXMgb2YgdGhpcyBkaXNj
dXNzaW9uLg0KLSAgICAgICAgVGhlIDxydW5uaW5nPiBkYXRhc3RvcmUgY2FuIG9ubHkgY29udGFp
bnMgZGF0YSBmb3Igc2NoZW1hIG5vZGVzIHRoYXQgYXJlIG1hcmtlZCBhcyDigJxjb25maWcgdHJ1
ZeKAnSBpbiBZQU5HIChpLmUuIOKAnHJ34oCdIGluIHlvdXIgdHJlZSBvdXRwdXQgYmVsb3cpLg0K
LSAgICAgICAgVGhlIHN5c3RlbSBtYXkgYWxzbyBoYXZlIHNvbWUgb3BlcmF0aW9uYWwgc3RhdGUg
ZGF0YSB0aGF0IGlzIG1hcmtlZCBhcyDigJxjb25maWcgZmFsc2XigJ0gaW4gWUFORyAoaS5lLiDi
gJxyb+KAnSBpbiB5b3VyIHRyZWUgb3V0cHV0IGJlbG93KS4NCg0KVGhlIE5FVENPTkYgPGdldC1j
b25maWc+IG9wZXJhdGlvbiByZXR1cm5zIHRoZSBjb250ZW50cyBvZiB0aGUgPHJ1bm5pbmc+IGRh
dGFzdG9yZS4NClRoZSBORVRDT05GIDxnZXQ+IG9wZXJhdGlvbiByZXR1cm5zIHRoZSBjb250ZW50
cyBvZiB0aGUgPHJ1bm5pbmc+IGRhdGFzdG9yZSBjb21iaW5lZCB3aXRoIGFsbCB0aGUgb3BlcmF0
aW9uYWwgc3RhdGUgYXMgd2VsbC4gIEZpbHRlcnMgY2FuIGJlIGFwcGxpZWQgdG8gcmV0dXJuIGEg
c3Vic2V0IG9mIHRoZSBkYXRhLg0KDQpSZWdhcmRpbmcgeW91ciBxdWVzdGlvbiBhYm91dCB1c2Vy
IGNyZWF0ZWQgY29uZmlndXJhdGlvbiB2cyBzeXN0ZW0gY3JlYXRlZCBjb25maWd1cmF0aW9uLCBp
dCBkZXBlbmRzIG9uIHdoZXRoZXIgdGhlIGRldmljZXMgaW5zdGFudGlhdGVzIHRoZSBjb25maWd1
cmF0aW9uIGluIDxydW5uaW5nPiBvciBub3QuICBJZiBpdCBkb2VzLCB0aGVuIGl0IHdvdWxkIGJl
IHJldHVybmVkIGluIDxnZXQ+IGFuZCA8Z2V0LWNvbmZpZz4gb3BlcmF0aW9ucy4gIElmIGl0IGRv
ZXNu4oCZdCB0aGVuIGl0IHdvdWxkIG5vdC4gIERpZmZlcmVudCB2ZW5kb3JzL2RldmljZXMgd2ls
bCBsaWtlbHkgaW1wbGVtZW50IHRoaXMgaW4gZGlmZmVyZW50IHdheXMuDQoNCkdlbmVyYWxseSwg
SSB0aGluayB0aGF0IDxydW5uaW5nPiBzaG91bGQgb25seSBjb250YWluIHRoZSBjb25maWd1cmF0
aW9uIGV4cGxpY2l0bHkgY29uZmlndXJlZCBieSB0aGUgb3BlcmF0b3LigJlzIHN5c3RlbXMuICBC
dXQgdGhpcyBtZWFucyB0aGF0IHRoZXJlIGlzbuKAmXQgYSBjbGVhbiB3YXkgdG8gcmVwcmVzZW50
IHN5c3RlbSBjcmVhdGVkIGNvbmZpZ3VyYXRpb24gb3IgYXBwbGllZCBjb25maWd1cmF0aW9uLCB1
bmxlc3MgeW91IG1ha2UgYSBjb25maWcgZmFsc2UgY29weSBvZiBldmVyeSBjb25maWcgdHJ1ZSBu
b2RlIGluIFlBTkcuICBUaGlzIGlzIGFwcHJvYWNoIHRoYXQgd2FzIHRha2VuIGJ5IHRoZSBvcmln
aW5hbCBJRVRGIFlBTkcgbW9kZWxzIChlLmcuIFJGQyA3MjIzKSBiZWZvcmUgdGhleSB3ZXJlIHN1
cGVyc2VkZWQgYnkgTk1EQSwgYW5kIGFsc28gdGhlIE9wZW5Db25maWcgWUFORyBtb2RlbHMgKGJ1
dCB1c2luZyBhIGRpZmZlcmVudCBzdHJ1Y3R1cmUg4oCTIHdoaWNoIGFsc28gc3RydWdnbGVzIHRv
IGNsZWFubHkgcmVwcmVzZW50IHN5c3RlbSBjcmVhdGVkIGNvbmZpZ3VyYXRpb24gZGF0YSkuDQoN
ClRoZSBOTURBIGFyY2hpdGVjdHVyZSB3YXMgd3JpdHRlbiB0byBzb2x2ZSB0aGlzIHByb2JsZW0g
aW4gYSBjbGVhbiB3YXkgd2l0aG91dCByZXF1aXJpbmcgZHVwbGljYXRpb24gaW4gdGhlIFlBTkcg
ZGF0YSBtb2RlbHMuDQoNCkhvcGVmdWxseSB0aGlzIGhlbHBzIGNsYXJpZnkuDQoNClRoYW5rcywN
ClJvYg0KDQoNCkZyb206IG5ldG1vZCA8bmV0bW9kLWJvdW5jZXNAaWV0Zi5vcmc8bWFpbHRvOm5l
dG1vZC1ib3VuY2VzQGlldGYub3JnPj4gT24gQmVoYWxmIE9mIEZlbmdjaG9uZyAoZnJhbmspDQpT
ZW50OiAyOCBKdW5lIDIwMTkgMDQ6MjkNClRvOiBuZXRjb25mQGlldGYub3JnPG1haWx0bzpuZXRj
b25mQGlldGYub3JnPjsgbmV0bW9kQGlldGYub3JnPG1haWx0bzpuZXRtb2RAaWV0Zi5vcmc+DQpD
YzogWmhhbmd3ZWkgKFNTKSA8emhhbmd3ZWk3MEBodWF3ZWkuY29tPG1haWx0bzp6aGFuZ3dlaTcw
QGh1YXdlaS5jb20+Pg0KU3ViamVjdDogW25ldG1vZF0g562U5aSNOiBwbHMgY2xhcmlmeSBnZXQg
b3BlcmF0aW9uDQoNCkhpIGFsbCwNCg0KICAgICBQbHMgY2xhcmlmeSB0aGlzIHF1ZXN0aW9uLiBJ
IGhhdmUgYmVlbiBjb25mdXNlZCBmb3IgYSBsb25nIHRpbWUuDQoNCl9fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fDQrljY7kuLrmioDmnK/mnInpmZDlhazlj7ggSHVhd2VpIFRlY2hub2xv
Z2llcyBDby4sIEx0ZC4NCltDb21wYW55X2xvZ29dDQrkuKrkurrnrb7lkI3vvJrlhq/lhrINCuaJ
i+OAgOOAgOacuu+8mjEzNzc2NjEyOTgzDQrnlLXlrZDpgq7ku7bvvJpmcmFuay5mZW5nY2hvbmdA
aHVhd2VpLmNvbTxtYWlsdG86ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20+DQrlhazlj7jnvZHl
nYDvvJp3d3cuaHVhd2VpLmNvbTxodHRwOi8vd3d3Lmh1YXdlaS5jb20+DQpfX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fXw0K77u/IOacrOmCruS7tuWPiuWFtumZhOS7tuWQq+acieWNjuS4
uuWFrOWPuOeahOS/neWvhuS/oeaBr++8jOS7hemZkOS6juWPkemAgee7meS4iumdouWcsOWdgOS4
reWIl+WHuueahOS4quS6uuaIlue+pOe7hOOAguemgQ0K5q2i5Lu75L2V5YW25LuW5Lq65Lul5Lu7
5L2V5b2i5byP5L2/55So77yI5YyF5ous5L2G5LiN6ZmQ5LqO5YWo6YOo5oiW6YOo5YiG5Zyw5rOE
6Zyy44CB5aSN5Yi244CB5oiW5pWj5Y+R77yJ5pys6YKu5Lu25LitDQrnmoTkv6Hmga/jgILlpoLm
npzmgqjplJnmlLbkuobmnKzpgq7ku7bvvIzor7fmgqjnq4vljbPnlLXor53miJbpgq7ku7bpgJrn
n6Xlj5Hku7bkurrlubbliKDpmaTmnKzpgq7ku7bvvIENClRoaXMgZS1tYWlsIGFuZCBpdHMgYXR0
YWNobWVudHMgY29udGFpbiBjb25maWRlbnRpYWwgaW5mb3JtYXRpb24gZnJvbSBIVUFXRUksIHdo
aWNoDQppcyBpbnRlbmRlZCBvbmx5IGZvciB0aGUgcGVyc29uIG9yIGVudGl0eSB3aG9zZSBhZGRy
ZXNzIGlzIGxpc3RlZCBhYm92ZS4gQW55IHVzZSBvZiB0aGUNCmluZm9ybWF0aW9uIGNvbnRhaW5l
ZCBoZXJlaW4gaW4gYW55IHdheSAoaW5jbHVkaW5nLCBidXQgbm90IGxpbWl0ZWQgdG8sIHRvdGFs
IG9yIHBhcnRpYWwNCmRpc2Nsb3N1cmUsIHJlcHJvZHVjdGlvbiwgb3IgZGlzc2VtaW5hdGlvbikg
YnkgcGVyc29ucyBvdGhlciB0aGFuIHRoZSBpbnRlbmRlZA0KcmVjaXBpZW50KHMpIGlzIHByb2hp
Yml0ZWQuIElmIHlvdSByZWNlaXZlIHRoaXMgZS1tYWlsIGluIGVycm9yLCBwbGVhc2Ugbm90aWZ5
IHRoZSBzZW5kZXIgYnkNCnBob25lIG9yIGVtYWlsIGltbWVkaWF0ZWx5IGFuZCBkZWxldGUgaXQh
DQoNCuWPkeS7tuS6ujogRmVuZ2Nob25nIChmcmFuaykNCuWPkemAgeaXtumXtDogMjAxOeW5tDbm
nIgyN+aXpSA5OjU5DQrmlLbku7bkuro6ICduZXRjb25mQGlldGYub3JnJyA8bmV0Y29uZkBpZXRm
Lm9yZzxtYWlsdG86bmV0Y29uZkBpZXRmLm9yZz4+OyBuZXRtb2RAaWV0Zi5vcmc8bWFpbHRvOm5l
dG1vZEBpZXRmLm9yZz4NCuaKhOmAgTogWWFuZ3Nob3VjaHVhbiA8eWFuZ3Nob3VjaHVhbkBodWF3
ZWkuY29tPG1haWx0bzp5YW5nc2hvdWNodWFuQGh1YXdlaS5jb20+PjsgWmhhbmd3ZWkgKFNTKSA8
emhhbmd3ZWk3MEBodWF3ZWkuY29tPG1haWx0bzp6aGFuZ3dlaTcwQGh1YXdlaS5jb20+Pg0K5Li7
6aKYOiBwbHMgY2xhcmlmeSBnZXQgb3BlcmF0aW9uDQoNCkhpIGFsbCwNCkluIFJGQzYyNDEsIGdl
dCBvcGVyYXRpb24gaXMgZGVmaW5lZCBhczoNCjcuNzxodHRwczovL3Rvb2xzLmlldGYub3JnL2h0
bWwvcmZjNjI0MSNzZWN0aW9uLTcuNz4uICA8Z2V0Pg0KDQogICBEZXNjcmlwdGlvbjogIFJldHJp
ZXZlIHJ1bm5pbmcgY29uZmlndXJhdGlvbiBhbmQgZGV2aWNlIHN0YXRlDQoNCiAgICAgIGluZm9y
bWF0aW9uLg0KVGhpcyBkZXNjcmlwdGlvbiBpcyB0b28gc2ltcGx5LCBzbyBJIHRoaW5rIGl0IHNo
b3VsZCBiZSBjbGFyaWZpZWQuDQoNClRoZSBjYXNlIGlzOiBhIGRhdGEgbm9kZSBtb2RlbGxlZCBi
eSBvbmUgeWFuZyBjYW4gYmUgY29uZmlndXJlZCBieSB1c2VyLCBidXQgYWxzbyBjYW4gYmUgY3Jl
YXRlZC9tb2RpZmllZCBieSBzeXN0ZW0gb3Igb3RoZXIgcHJvdG9jb2xzLiBJZiBjbGllbnQgaXNz
dWVzIGdldCBvcGVyYXRpb24gdG8gcmV0cmlldmUgdGhpcyBub2RlLA0KICAgICAgICAgIFRoZSBk
YXRhIGlzIGNyZWF0ZWQvbW9kaWZpZWQgYnkgc3lzdGVtIG9yIG90aGVyIHByb3RvY29scyBTSE9V
TEQgYmUgcmV0dXJuZWQ/DQogICAgICAgICAgRm9yIGV4YW1wbGU6DQogICAgICAgICAgUmliIGNh
biBiZSBjb25maWd1cmVkIGJ5IHVzZXIgYW5kIGFsc28gY2FuIGJlIGNyZWF0ZWQgYnkgcm91dGlu
ZyBwcm90b2NvbHMuIEluIFJGQyA4MzQ5LCB0aGUgcmliIGxpc3QgaXMgZGVmaW5lZCBhczoNCg0K
DQoNCiAgICAgICstLXJ3IHJpYnMNCg0KICAgICAgICAgKy0tcncgcmliKiBbbmFtZV0NCg0KICAg
ICAgICAgICAgKy0tcncgbmFtZSAgICAgICAgICAgICAgc3RyaW5nDQoNCiAgICAgICAgICAgICst
LXJ3IGFkZHJlc3MtZmFtaWx5PyAgIGlkZW50aXR5cmVmDQoNCiAgICAgICAgICAgICstLXJvIGRl
ZmF1bHQtcmliPyAgICAgIGJvb2xlYW4ge211bHRpcGxlLXJpYnN9Pw0KDQogICAgICAgICAgICAr
LS1ybyByb3V0ZXMNCg0KICAgICAgICAgICAgfCAgKy0tcm8gcm91dGUqDQoNCiAgICAgICAgICAg
IHwgICAgICAgIC4uLg0KDQogICAgICAgICAgICArLS0teCBhY3RpdmUtcm91dGUNCg0KICAgICAg
ICAgICAgfCAgKy0tLXcgaW5wdXQNCg0KICAgICAgICAgICAgfCAgfCAgKy0tLXcgdjR1cjpkZXN0
aW5hdGlvbi1hZGRyZXNzPyAgIGluZXQ6aXB2NC1hZGRyZXNzDQoNCiAgICAgICAgICAgIHwgIHwg
ICstLS13IHY2dXI6ZGVzdGluYXRpb24tYWRkcmVzcz8gICBpbmV0OmlwdjYtYWRkcmVzcw0KDQog
ICAgICAgICAgICB8ICArLS1ybyBvdXRwdXQNCg0KICAgICAgICAgICAgfCAgICAgICAgLi4uDQoN
CiAgICAgICAgICAgICstLXJ3IGRlc2NyaXB0aW9uPyAgICAgIHN0cmluZw0KDQoNCg0KICAgICAg
IElmIGNsaWVudCBpc3N1ZWQgZ2V0IG9wZXJhdGlvbiB0byByZXRyaWV2ZSByaWJzIGZyb20gbm9u
LU5NREEgZGV2aWNlLCByaWIgaW5zdGFuY2UgY3JlYXRlZCBieSByb3V0aW5nIHByb3RvY29scyBz
aG91bGQgYmUgcmV0dXJuZWQ/DQoNCiAgICAgICBBbm90aGVyIGFzc29jaWF0ZWQgcXVlc3Rpb246
IElmIGNsaWVudCBpc3N1ZWQgZ2V0LWNvbmZpZyBvcGVyYXRpb24gZnJvbSBub24tTk1EQSBkZXZp
Y2UsIG9ubHkgdXNlci1jb250cm9sbGVkIHJpYiBpbnN0YW5jZSBzaG91bGQgYmUgcmV0dXJuZWQ/
DQoNCg==

--_000_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_--

--_004_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_
Content-Type: image/png; name="image001.png"
Content-Description: image001.png
Content-Disposition: inline; filename="image001.png"; size=5474;
 creation-date="Fri, 28 Jun 2019 09:32:47 GMT";
 modification-date="Fri, 28 Jun 2019 09:32:47 GMT"
Content-ID: <image001.png@01D52D9B.248EB250>
Content-Transfer-Encoding: base64

iVBORw0KGgoAAAANSUhEUgAAAGYAAAAgCAYAAADg3g0TAAAAAXNSR0IArs4c6QAAAARnQU1BAACx
jwv8YQUAAAAJcEhZcwAACxMAAAsTAQCanBgAAAAkdEVYdFNvZnR3YXJlAEFkb2JlIFBob3Rvc2hv
cCBDUzIgV2luZG93c7w1Sd8AAAAHdElNRQfXAhoQEjW06nUsAAAUtElEQVRoQ+1bB3uU1dYd6ZAE
EhJICD0gIEGUjgUbKHrBe/ETRUEQHhFBUK4iCEiRoiAKShMURK6IlSJKFVGkSKTXUEIgpPdkSibT
MuuudeDFqNzvF2Q/Hud9Tz977b32PpPBhtwcwJUPDwqQBzsK4UUJKK5rxQ3WgG0upCIb+Xzyogz+
IFBayjYf4FcHD0uAlfwvcO2VQ00Jsj/K7GzIZclnccDLKjcLu1fIDcQGJ7XvdVLZdhTByeK7Cow0
S8Wr+Dxe5HvS4QcVSwDh4xhq1EsEfAJFSPioZT8Hue0odbvg4auGay4/i8CAN4+lkBUlpl2gaWiF
/F1sRkMBH226lLC4UUyN07aNlxAjwC7X4IMzjR50BSjk55ULBgSH3wevxnuo+lKOKqU3lGYZAPwB
zcfhLAKA6LKtmIWgcpwAU7sBrUL+JjZjsixlBMdr/AYEh/pTq9ApokLtVGHiYWDTWmDRPJSsWopg
1nm4PfSAANuzUuE9+SuCJ34EUhMAx3nWF8AVdBsAzFwBAij38muxqyxJH6oA5n+ITcbul3bkHRQS
jcgKQZG/CRJU/OlTCE6ZjJT7eyDhlhY4+H+9ULj7Kyo4k+3sfeZ3JG1YiItfzYB920L4j62Dt5hj
5BMEoYxYeK/FHoMEi8ByyllVVyF/E1sJAZHijMKCZbRwP8MLXwSUi585uciYMwen49vjQlQ9nGtY
D8fubofU5VPZnkT3ykDwt21IWz8Hud+9Cdemqcj7YTZyTqxngCH1eTgRUfBwDYO91tGDGJCfFcH/
xmILWsFbGgrQwp2kpyJmaoV8LiDh7DuA/Y/0wdE6USiOaYBgp3Yo7N0NV15/FriwH7h8Fv7tX6Fg
3Wxgzzzg19nI+mYcrmyeD3/iXnoU53D6EXSWMuYLIaKhNa1CgCrk72IznCIr1oMjg8pOJDWdAlJo
7RkE6POv8Wv7zjgbGo7C2rURaNUEnvs7IWPoo8BvW4HMy/Cs+xTpi14CNkwGfpyCnDUjkf35dCBh
M0Eh1RUzcmUxMchgVldA4F0EvYSolNIiKoC5odiM1ToVC3IRPLcfJwcNRlL/gcCR36nIVODTz3Ck
XUccsNnga9IEaBUHT6d4ZP+zF7B1HZB0FvmrliBvxgvsOwGOj4bBvnoUipeNB7Z9Riok3TnykfrB
hzgwZhy96mcClU1giug9DGJlxioY04IIBAKMd36Ulf2BlterDV4VtUmsvlY/fZZ/lrjdJheEx+Mx
/a2xdrvSmz/mkpSUmAuCEavdEmsezWHtRWvk59PQKJpfUlRUZPZkSWGhovVVUX+Nt54tcTgcvAuW
/m3PLpcLttJCKihAuilNQcqy2djXJA5H6zdD4M1p9BqmxZs24liHjrgcWR/5tULha9QQxTc3R+FD
PYGvqPijCchYPBeeN0YBbz4H7+yn4Xh3KDLn8H0vgbMnw7f5G5zo/xR23N4NqRMIzilmbi6CY2dq
7SfFUUnlDyXRZrXp8qI+OqCK2lU01hqvTx3q/xMLEI21FF1+HWtezVd+T9bcUp41h8QCRmMk1h4l
Vj/10Vqq13N5Q5BY/a19qK+tpIxJa4Bo7/0OO3t2wZGqNXCxcihOt28PrFnFjCwBl5/og6yoWJRU
rY2SevXhaNMKad260ENWAgd24cy01+AeMwwYMQAYPQAFz/fBpbfoQcn7SIt7cG7UECTfeRcOxTTC
/tZtgJVLaS4p3EIR8w2POYx1MEss5Vib/uunRM/qU15REkuh1hw+H68C10CQlUo5qlOxxpaf1xLV
3UiRlshLJJrTEq1jnUXjrHX/Kppb46w1JNY47cnGOzghzcWVd6bi+5hw5EREwRcRjRPVQpHX+0F6
BKln3hQk1QwFQqNQEFYbnnbxONq0EbB0IfDzDzg68hnkPfkvYDCBebwf8h65B4FVb12903zwJk7d
2RH22+ORTyo8HFIb7rFjgLxzZFE7846rm5JIUbIafVpiWZGlSEtJOoQOYCnUOpREdXovP0/59vLK
Kg+MtVZ5y1V9+X3JY/6qbHmSNcbyWI1TsehJBqK28kZkzeNUKLkmOp/G2Wg/hlLSX3kZCfXrIyu8
Nhw1QlBYpQ7ORcUAcycB330CZ+tWKKkZhowqlZAbWx8Ho+sCs98A1n6IC8/8E+kP3QU8+gjQhZ99
CdKe74Etq5H1j57IiGuC7DrVUBhRExcJTP5AxrArZ3jLcTFz/kMxliL1nJGRgd9++w2XL182dZZY
Cr5w4QIOHTqE9PR0837+/Hns2rXL9Nd4iTVfVlYW9uzZY8ZIrDkspWnM8ePHkZycbN4lUvTZs2dx
4MCB68ZQXqnqm5iYiHPnzl2ruSrW2ppPeyrvTRLFJrVp7ykpKTh58iSOHTt2rfXqOVRsDI2MVPlw
TJiIs02b41yVm5DJQI+wBrhcJRQnOrUlpZF6xo5AdmQYMqvakFTFhuTW9JhJowncROTywpnWvT3y
Ot6GwtakwNGvAju3ovD5wUiMjYGncQPkc0wmS1JEGLKfGcT4lWzyDotAdGjr4FLYp59+ivvuuw+j
Ro3C6dOnzQGlUNGHDjJs2DB06NABGzduNPWLFy/GQw89hFmzZl1XpOYRON9++y0eeOABDB061Bza
og61a66+ffvitttuu96uMQcPHsRrr72Gpk2b4u233zZJgQXkxYsX8eSTT+KWW27BI488gn379pm9
a495eXn46aefzN5VBEBubq6Zb9KkSejVqxfatWuHli1bIj4+Hg0aNED//v1x6tQpM+8LL7yAHj16
MCvTWvraZeVqZN55J5JCqiOvalU4q9VGTqVQJFYNIUU9BXw0C/be7ZEfXgWZ1WxIaRUNvD4cmD4a
BbxwXoqLxoUWjZF9373A/MXAuBlIaRaP8zVrwhnJOerYkFOLgN4eR3p7l1Sm2EZgrsVXKddybSl/
4sSJsNFAOnfubDZdXk6cOGHq1b5kyRIz7tlnn0VV7nvAgAHX6cRS5LJly0zfxo0bG2u1RNY9d+5c
1OQeq1SpgsjISKxaxbhKkYKlyEqVKqF79+7X96Ax8syYmBgzp8ZqDkt0DgFauXJl3HrrrSgoKEBC
QgIGkiXUv1q1asYI7rjjDjOv+rz44otmvaSkJHTq1Mn0s+EMU+Icchzd0jl8CE7FxeJinVCcY2Np
SAPkVgpHen1S2jxmU+OfQXYUFR1VB0cJEMaPAN6ZiJSWMTgeVh0XmjdB8Fl6w0efwB1/D9KqRJO+
YpDEufKibDjfoBIKB/UGTjIVz2TgPEGvyf4jrSzP8TqsDtG1a1dcucI7FUWWLG+QletQAuKTTz4x
bY8//jhq854lD5PyLLqSqI8O26JFi+vUp3RWdKT5Q0JCcPfdd5s+8jpZuOSbb74xFq36r7/+2tQJ
9BUrVpg6gXLTTTehT58+ZoziiDxLRlOrVi3MmDHDeNGrr75q+jdhjF29erWhTnlHZmamGWfR4ZEj
R4wXhYWFwfZL/yFIGE4F79lO4jwC/4xXcaBNHM5XrwtPeDPk14hGUq1w5N3TDVi+AOjZE1fCI5EZ
1wIYxXGzpyOlbSscj4zA5Rb0htWfAk8ORGrtRsir0QAFIdFIrR+Nw7fEwPXyE8D+b4Hd3wEvv4KE
vv3hO37aUIsUKUAsjp45c6Y5tOhAVCbrF10UFxcbehAwOqyUrrYhQ4aY/iNHjjT9LJAl6iMLjouL
MwqxaFPeoTlEJbJqAScP2bp1q5lTce7BBx80fcaPH2/A1P7UXx4mQDRnw4YNjRerbffu3cab6tat
i6NHj5q41p4ZroxIVKl9aW0BrCJD07tE55In6Ry2za06YlGdeljTvSOKmJkZgFYsQ0nXHkiuWhdp
LFdC6uFS42ZMh0ldpJhTTXnAxi1JVxNBAsbx9vHYFVuPMed1YMxY5DdvjZwa9ZFdLQonbTWR3bED
MO3fzOC+Ab5YgtPd2mOfrRIudr0POHjkOufrU0UbnTJlilGSrPL+++/Hvffei3vuucfEA32GhoYa
S//444/N2NGjR5vDv/TSS+Zd9CblSpmy0oiICLRp0+Y6lQlscXl0dDQ+++wzozCtKa8bPHiw2Yc8
4IMPPjAW3Lp1a6SmpiInJwd16tQx8eWXX34xMUZjFixYYICxPF0xLTs7G5s3bzYUWb16dcTGxqJf
v37GK2VwGqtzCWh5zqVLl9CxY0eEh4fD9lPzTtgQEYe1letirS0EmT14o39/EbCE5d9j4WreFtm1
onGGdxvvA2xbtwbu0cOREEPvmEkP2rgJWzu0xa/9qOTt64FefXHZFgZXTd57Gt0MDOpPMJYzhi1E
Zs+7cSAsHElMLIrrNMexZgRs38E/Wbcl8hiBogPJKkUDOmDbtm1Rn9mjrFjl/fffN1b3/PPPm/fn
nnvuugVaYsWYZs2a4fffSaMUeYvoplWrVli3bp1R+MqVK8166iulS7Zt22Y8SXX79+83WZqeZSxS
puKQDMJaV8Fb7e+88445186dO40B6Sz6lHfJGORRWlvJhRICZY5KPHRWjbd5xk7Hyqox2GCLwvHw
1thiq4w91cMR6P8YMGcGC+8jj/bDydhG2Fw3HFkjeZHc9C2O3M2b/6z3qPTPsfFhBvzPl6NsxiQc
bxiHjEh61319gJfoJe+/Dc9TfXGyaUOcj2qIjLBGOGWrhazapMIhLzPFYYy7JrJQFVmrqEMbFF+L
32XpUopS1LVr1xrLUvuaNWvMGAVcHfyVV14xsUjFSlUFTL169Uw8Eb8LBCUJGi9vkHLUJkWpTrQ3
btw4423yvEGDBhnlT548GdOmTTMGMmIEaZwij5AHyfJFmda+BKLVrjXkVQryojztQdSpTG3Hjh3X
03h9CiQxhQ0bt2D5rV2w1BaBn2o2wX4ClBgai+RGzXGoSezVAL90JuPLXCQO7o8fu3TlSVfAvnAR
3Ou/RHDfDiQtYpb19Xrs4R0mmbyLN3m/eW82MHkCXO2YRhOQvJD6KKnbAjkhzXCicjQyuxLY+Ut4
u/ojg9JFy4oxCpxStBSmjEVieYKCtuhMCpCVK+6MHTvWvOtgVrIg0ZgJEyaYNile94gtW7YYWlFd
ly5djEfcfPPNxhtVBIIyOClOsnDhQlOnPkpz5VXz5883bVKmwNB8mkug9e7d23iARPcUvWstJSgK
+JZYFC5RjNW97U5mxlrLpm9/Ty5ahEUtb8VcWxX8UCUSu6uGYxMn2t0gEosibNjV7y54F0wDvqJ1
Tp6JwlkEIisV/oKrX6sgjbn/spXIHcn7y0fLzMXzfP8Hsb9lLM7XjkBG5drIvikCFytFYn/VKCTE
d4ZnNoG7yGzE+fcvFSVWuqz0UYq2YobK4cOHTZqpdt1fJOvXrzfUpLoxY8bg+++/x/bt202MkEJl
hcOHDzepuGKI+onvFaBFSbJiZWwK/LpnqF3ZlNp0EZTyjSWzXlRkga8sTAmH6lXUZ/ny5abeugLo
TmYyLbY//PDDxohEwUuXLjWU9+671CdFVCbvNXN5HETQVwTXLzvw0f10x6bN8AsPvblpA+xo1QS7
u8ZjQ/NYbKEHlTxH6lm9jnFBPO1CJkqQiFxehWjpJ46SkHcwrX4Pu7p1xrdxMdgT3wyJLZoivfnN
yG7WFhdu6YCzA55EyVoG7JwznCMfQf+fv3TUQeQh2rwsU0F07969f7Iu0YQCtyxrEY1KbbovCExx
uLIaeZsoSYesUaOGAUXpqC5/mldF3qb1JNa3wZpn6tSppl0AyGtkDFK+grrWFG1JrG+idYGVh2kt
xUKBW97QlATokiojE6VpX9beVJQiyzDS0tIMQ4gabSVUa6Ejjatk0PLJdbup3A/fZ9o8gQkAkZw6
mXGGQf7FaXAPHIuieQzkDhdSCtJxGX5c4v29WHd4jxt5X3yNnFfYfxypbN484K1ZwNw5vISSCucx
mVi/CTh2iFq4pO2iQKCW/fHdl4KlpSjdpmfTq2T5FpVJFE+UHclDRHeKPdZ3TWoTd2ucYpTizZw5
c7BhwwajHIm+mlH29eWXX16ft/ydR3vQ/JpbY/UsJevuJCsXmLrfSFQv6pVC5SXTp0838c/yJiUl
mtvK8DSHvETzzKN+RIda54svvjCpuQxAMVP1tkJ4qFbekLNTkPifFVg/dCB2Dn4Cp8cMw4Wn+6P0
sUFw3PUvpN32D6T0G4Wi/2wAcklfDAVO/b1YepQxF7vh2/Erske/gfQej8HDMeg7GOjdD3iGcerp
EXA8MRTutwj2uZMcUIAcegxvFDpDhfxFbDmkI94eUJaTioMff4gpd3XDwFqV8VKtqngnoi6WVArD
qlqx2HPvY/Au+4KRl9Tn9NHDqFB7EIE0gio2kuGn5yL4+QZcHPIiElp3w67QJjjYqA1+YHr8WbVI
bIzviozZBOaKPMYJOw3CX/EnzBuKLcdbhIB+HeGjgjPSkbz2c6xkUHwjKgbjeeNf0L0bfp4xBc6z
h9mHlOGke+Sxr4CQp+gLXHlNMf/HFBVlTgRSzyBx8bvY1u8xrGjQHCtZ1j3wEJLnkxJP0VtK7PAE
HcjxF1UA8z/ERqYkLXkRLCmmgqntEifKeF+4tHg5zixYBO/JQwiWZtEpXNCfCAIeXgYFBLHxFnjN
7/gUFgLExE+UHGwoUabm4P0k5TwyP1yGwo9Wwv/zTsZ6xjEvwS0tRsArNxONVQBzI7HBTjAYxJwe
OwpLCvjMdyczlEL9zpjap6IdzNpy3PkmyBdQkVlBN4oIkL4Ytrt9hsmUn9BX4PY6EDDzsEbFy+LM
J1AMtD47Q5MbAT/ndRJg/Xi5IsTcUGwmkPv8VLmflq5Q7Kd6/VSfD1J9kcdJPwmyhobOksGel4JO
eobGXNWrGC2XTw5Zf5DFuE8JXPZs+MpcbCllCzMu9izlvJofTo7O5trXvvavkD+LjeZLJXrg85bC
4/PCwWc3gShj1lWqXwNK8yrUt93uhIueorggALNzM3g/JETegPmDV4CguNwEhJfGoO4dQfYkSAH2
178QKPK5UOgqhqfMa/C4esevkBuJiTEuJy1XP92nptxKg4WKtCZXEE85+KIgr3AgkHy0fp+iP190
B/CxXb+1DZQZhRsnUF8f3+mNPgHGWjsB0bOm0LT6lwV6rpC/CvBf3ueVojZn8csAAAAASUVORK5C
YII=

--_004_BYAPR11MB263113F9F216878D63A0896DB5FC0BYAPR11MB2631namp_--


From nobody Fri Jun 28 02:33:36 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 236951201F3; Fri, 28 Jun 2019 02:33:24 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.5
X-Spam-Level: 
X-Spam-Status: No, score=-14.5 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=LyHiKvz6; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=BF4U5RCX
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id KyuB_uYy0dUH; Fri, 28 Jun 2019 02:33:21 -0700 (PDT)
Received: from rcdn-iport-3.cisco.com (rcdn-iport-3.cisco.com [173.37.86.74]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 2EE501201D8; Fri, 28 Jun 2019 02:33:21 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=10864; q=dns/txt; s=iport; t=1561714401; x=1562924001; h=from:to:cc:subject:date:message-id:references: in-reply-to:content-transfer-encoding:mime-version; bh=WjeroL5UZbFW1yFf2mPEkeOgYeer4zgCzqvIZJWOp6o=; b=LyHiKvz6heJDWq/IUWaEeFFUy/8UaQWCbVlQuSIUGmjt5lyPBvHR5UHQ 425nQq3xEVpFQgvpT5PEgHZitNqMsb8N9kGjml3UDOzwELskJikHdi7EF jDBtjJ/H39SPkP+N3dvZVi+yYK2pMbbztxMkK81WumG2iPksUUTobyQoz o=;
IronPort-PHdr: =?us-ascii?q?9a23=3ASR9ZhRARliiWEuHFerQsUyQJPHJ1sqjoPgMT9p?= =?us-ascii?q?ssgq5PdaLm5Zn5IUjD/qs13kTRU9Dd7PRJw6rNvqbsVHZIwK7JsWtKMfkuHw?= =?us-ascii?q?QAld1QmgUhBMCfDkiuNuHrazA9GuxJVURu+DewNk0GUMs=3D?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AGAACS3RVd/5hdJa1jAxkBAQEBAQE?= =?us-ascii?q?BAQEBAQEHAQEBAQEBgVMEAQEBAQELAYFDKScDalUgBAsoCoQSg0cDhFKKCoJ?= =?us-ascii?q?bfpZGgS4UgRADVAkBAQEMAQEYCwoCAQGDekYCF4JpIzQJDgEDAQEEAQECAQV?= =?us-ascii?q?tijcMhUoBAQEDAQEBEBERDAEBLAsBBAcCAgIBBgIQAQEDAQEBAgIjAwICAhk?= =?us-ascii?q?MCxQBAgYIAQEEAQ0FCBMHgwGBagMODwECDIsBkGACgTiIYHGBMoJ5AQEFhQw?= =?us-ascii?q?YghEJBYEHKAGLXheBQD+BEUaCFzU+gmEBAQIBgSsBCwcBIRUKCxuCQzKCJot?= =?us-ascii?q?0gmuFHpVEbAkCghaGU41AgiuHGI4ejS2HOIwcg0sCBAIEBQIOAQEFgVA4Z3F?= =?us-ascii?q?wFTuCbAmCOIEmAQKCSDOEYYU/cgGBKIw0DxeBCwGBIAEB?=
X-IronPort-AV: E=Sophos;i="5.63,427,1557187200"; d="scan'208";a="572195432"
Received: from rcdn-core-1.cisco.com ([173.37.93.152]) by rcdn-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 28 Jun 2019 09:33:19 +0000
Received: from XCH-ALN-017.cisco.com (xch-aln-017.cisco.com [173.36.7.27]) by rcdn-core-1.cisco.com (8.15.2/8.15.2) with ESMTPS id x5S9XJkm024978 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 28 Jun 2019 09:33:19 GMT
Received: from xhs-aln-003.cisco.com (173.37.135.120) by XCH-ALN-017.cisco.com (173.36.7.27) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 04:33:18 -0500
Received: from xhs-rcd-003.cisco.com (173.37.227.248) by xhs-aln-003.cisco.com (173.37.135.120) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 04:18:17 -0500
Received: from NAM02-SN1-obe.outbound.protection.outlook.com (72.163.14.9) by xhs-rcd-003.cisco.com (173.37.227.248) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Fri, 28 Jun 2019 04:18:17 -0500
ARC-Seal: i=1; a=rsa-sha256; s=testarcselector01; d=microsoft.com; cv=none; b=GAL8n+Oqpu8tTrziG38vycMyuuH/fhFTH5QX6QLsCrHxfOrmHENdey9TYBF52sp2D22wTaKo4YnBoBmTaVB0VbYce058OedfwSv6xqdVkipln3Jp/tW3OFvZzFUdM9KbWxrIpojuGy1gYqfzX4ALLpqfNyX/Owrnn1zszQmfVFQ=
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com;  s=testarcselector01; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=WjeroL5UZbFW1yFf2mPEkeOgYeer4zgCzqvIZJWOp6o=; b=wJ0t7136pm96+o1BGczW281SP2/Pk5rd5YBiqr4pGruyvNL+xCWk7k3Hhzy6VrcC/8AxZcZglkaEsbSa0fCPtkg5jN2EOLcxX965Z01zO+tIG3+n/UvSYbgloGcCpOoyCo/zP4xxIO31IDTrvpj50lZgICWmV74bMZmPmcC8VT0=
ARC-Authentication-Results: i=1; test.office365.com 1;spf=none;dmarc=none;dkim=none;arc=none
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=WjeroL5UZbFW1yFf2mPEkeOgYeer4zgCzqvIZJWOp6o=; b=BF4U5RCXREtCJbfnIkkTAE9I8+u0aU4ev4L8zsJHI8gTUmyIdF3ax0zxHM15FX/+jQlH/WOeuvOm0WzKh9p+Who0H1KvfCW0GSANGjL/H5FLItExZAHJD2qyeOrAlv/v3N5ucMOrW8Yth3PdEQcW3JZHvOFhw/am6gwYEPLoBqE=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB3798.namprd11.prod.outlook.com (20.178.239.28) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2008.16; Fri, 28 Jun 2019 09:18:16 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.2008.018; Fri, 28 Jun 2019 09:18:16 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>, Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
CC: "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: [netmod] pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5AAARItAAAAl7IAAAAVygA=
Date: Fri, 28 Jun 2019 09:18:16 +0000
Message-ID: <BYAPR11MB2631B6688BB094D93BACAD6AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com>
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [173.38.220.34]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 86a44f53-2be7-47f0-3927-08d6fba98dc9
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:BYAPR11MB3798; 
x-ms-traffictypediagnostic: BYAPR11MB3798:
x-ms-exchange-purlcount: 4
x-microsoft-antispam-prvs: <BYAPR11MB3798B3604A4A8B4171099FD0B5FC0@BYAPR11MB3798.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:8273;
x-forefront-prvs: 00826B6158
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(4636009)(136003)(39860400002)(346002)(396003)(376002)(366004)(51444003)(13464003)(53754006)(199004)(189003)(64756008)(66946007)(76116006)(66476007)(66556008)(73956011)(2906002)(110136005)(66446008)(54906003)(316002)(486006)(7736002)(76176011)(81166006)(81156014)(26005)(8676002)(186003)(74316002)(4326008)(7696005)(305945005)(53546011)(6506007)(6246003)(11346002)(102836004)(446003)(966005)(476003)(14454004)(25786009)(99286004)(8936002)(478600001)(68736007)(229853002)(5024004)(14444005)(256004)(33656002)(6436002)(86362001)(71200400001)(71190400001)(9686003)(66066001)(5660300002)(55016002)(53936002)(6116002)(6306002)(52536014)(3846002); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB3798; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: Nn0BSgiCVryU9pbKGTsflP4B7Y3jqIyfK5HFWPz1jwzdtIq+xxmcbKP9R6aiMKVl/Vf3uJ2SP3Q0MqsaZ07/YLGWzDTZNKBYw+XlIRF9KsWxmc0CL3cfsJQAYqlwJyPlPvE6z+KmvxRzlePiIuXHy1M3AolmWg77Cd2JEN7RlvETAwWP4GSYGl9i+Get953sG6HnHvwBUD7yK+kreLXWrtCqO1T8B5hQxziaVmVFoXbRRIvJ9f7tGo+gK0N00ExBHBKNTl0yRNowbR4L8z7t9e52P1GpW0Td+QcMlGPx67wQ+JP9Fmc90A5Sj9GaZ2NqHcHqrnl7EHVZ1KGiVQVEpn4J2f9bNOEDOGYjxwBWCe7PxsXi59FNbj8c9KZ9ERqvA4+YE2SFcQIiMZIsL2ROf7dMaTcpYNBIjNhUxXSEc+o=
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 86a44f53-2be7-47f0-3927-08d6fba98dc9
X-MS-Exchange-CrossTenant-originalarrivaltime: 28 Jun 2019 09:18:16.4214 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB3798
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.36.7.27, xch-aln-017.cisco.com
X-Outbound-Node: rcdn-core-1.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ztdu0VeRL6RlqBp1OADnlsDCrS4>
Subject: Re: [netconf] [netmod] pls clarify get  operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:33:25 -0000

SGkgRnJhbmssDQoNCllvdSBjYW4ndCBqdXN0IGNoYW5nZSBkZWZpbml0aW9ucyBpbiBSRkNzLiAg
SXQgYnJlYWtzIGFsbCBleGlzdGluZyBjbGllbnRzL3NlcnZlcnMuICBCZXNpZGVzLCB3aGF0IHlv
dSBzdWdnZXN0IGRvZXNuJ3QgcmVhbGx5IHdvcmsgKHBhdGggY2xhc2hlcyBiZXR3ZWVuIGNvbmZp
Z3VyYXRpb24gYW5kIG9wZXJhdGlvbmFsIHN0YXRlKSwgdW5sZXNzIHlvdSByZXR1cm4gdHdvIHRy
ZWVzIC4uLiB3aGljaCBzdGFydHMgdG8gbG9vayBleHRyZW1lbHkgc2ltaWxhciB0byB0aGUgTk1E
QSBhcmNoaXRlY3R1cmUgLi4uDQoNCklFVEYgaGFzIGFscmVhZHkgZXhwbG9yZWQgdGhpcyBwcm9i
bGVtIGFuZCB0aGVyZSBpcyBhbHJlYWR5IGEgcHVibGlzaGVkIElFVEYgc29sdXRpb24gdG8gdGhl
IHByb2JsZW0gdGhhdCB5b3UgZGVzY3JpYmU6IE1pZ3JhdGUgdG8gTk1EQS4gIFRoZSBOTURBIGFy
Y2hpdGVjdHVyZSBoYXMgbWFueSBvdGhlciBiZW5lZml0cyBhcyB3ZWxsIChFLmcuIGFsbG93cyBm
b3IgdGVtcGxhdGluZywgaW5hY3RpdmUgY29uZmlndXJhdGlvbiwgZHluYW1pYyBjb25maWd1cmF0
aW9uLCBjb25zaXN0ZW50IE9JUiBoYW5kbGluZykuDQoNClRoYW5rcywNClJvYg0KDQoNCi0tLS0t
T3JpZ2luYWwgTWVzc2FnZS0tLS0tDQpGcm9tOiBGZW5nY2hvbmcgKGZyYW5rKSA8ZnJhbmsuZmVu
Z2Nob25nQGh1YXdlaS5jb20+IA0KU2VudDogMjggSnVuZSAyMDE5IDEwOjA3DQpUbzogSnVlcmdl
biBTY2hvZW53YWVsZGVyIDxqLnNjaG9lbndhZWxkZXJAamFjb2JzLXVuaXZlcnNpdHkuZGU+OyBS
b2IgV2lsdG9uIChyd2lsdG9uKSA8cndpbHRvbkBjaXNjby5jb20+DQpDYzogbmV0Y29uZkBpZXRm
Lm9yZzsgbmV0bW9kQGlldGYub3JnOyBaaGFuZ3dlaSAoU1MpIDx6aGFuZ3dlaTcwQGh1YXdlaS5j
b20+DQpTdWJqZWN0OiDnrZTlpI06IFtuZXRtb2RdIHBscyBjbGFyaWZ5IGdldCBvcGVyYXRpb24N
Cg0KU2hvdWxkIHdlIGNoYW5nZSB0aGUgZGVmaW5pdGlvbiBvZiBnZXQgb3BlcmF0aW9uPyBMaWtl
IHRoaXMsIGdldCBvcGVyYXRpb24gY2FuIHJldHJpZXZlIGFsbCBydW5uaW5nIG9wZXJhdGlvbmFs
IGRhdGEgaW5jbHVkaW5nIHJ1bm5pbmcgY29uZmlndXJhdGlvbiwgc3lzdGVtIGNvbmZpZ3VyYXRp
b24uDQpPdGhlcndpc2UsIHdlIGhhdmUgbm8gd2F5IHRvIGdldCB0aGUgaW5mb3JtYXRpb24gb2Yg
c3lzdGVtLWNvbnRyb2xsZWQgZGF0YSBhY2NvcmRpbmcgYSBOTURBLXN0eWxlIFlBTkcgbW9kdWxl
KGJlY2F1c2UgaGFzIG5vIGNvbmZpZyBmYWxzZSBjb3B5ICkgdW5sZXNzIHdlIGltcGxlbWVudCBO
TURBLg0KLS0tLS3pgq7ku7bljp/ku7YtLS0tLQ0K5Y+R5Lu25Lq6OiBKdWVyZ2VuIFNjaG9lbndh
ZWxkZXIgW21haWx0bzpqLnNjaG9lbndhZWxkZXJAamFjb2JzLXVuaXZlcnNpdHkuZGVdDQrlj5Hp
gIHml7bpl7Q6IDIwMTnlubQ25pyIMjjml6UgMTY6NTANCuaUtuS7tuS6ujogUm9iIFdpbHRvbiAo
cndpbHRvbikgPHJ3aWx0b25AY2lzY28uY29tPg0K5oqE6YCBOiBGZW5nY2hvbmcgKGZyYW5rKSA8
ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20+OyBuZXRjb25mQGlldGYub3JnOyBuZXRtb2RAaWV0
Zi5vcmc7IFpoYW5nd2VpIChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNvbT4NCuS4u+mimDogUmU6
IFtuZXRtb2RdIHBscyBjbGFyaWZ5IGdldCBvcGVyYXRpb24NCg0KWWVzLCBib3RoIHRoZSBORVRD
T05GIDxnZXQ+IG9wZXJhdGlvbiBhbmQgdGhlIFJFU1RDT05GIEdFVCBvbiB0aGUgdW5pZmllZCB2
aWV3IG9mIHRoZSB1bmRlcmx5aW5nIGRhdGFzdG9yZXMgaGF2ZSBsaW1pdGF0aW9ucyBhbmQgYSBz
b2x1dGlvbiBpbiBzaXR1YXRpb25zIHdoZXJlIHRoZXNlIGxpbWl0YXRpb25zIGh1cnQgaXMgdG8g
bW92ZSB0b3dhcmRzIE5NREEuDQoNCi9qcw0KDQpPbiBGcmksIEp1biAyOCwgMjAxOSBhdCAwODoz
ODozOEFNICswMDAwLCBSb2IgV2lsdG9uIChyd2lsdG9uKSB3cm90ZToNCj4gSGkgRnJhbmssDQo+
IA0KPiBQcmUgTk1EQToNCj4gDQo+ICAgKiAgIFlvdSBoYXZlIGEgdGhlIDxydW5uaW5nPiBkYXRh
c3RvcmUsIGFsb25nIHdpdGggc29tZSBvdGhlcnMgbGlrZSA8Y2FuZGlkYXRlPiBhbmQgPHN0YXJ0
dXA+IHRoYXQgeW91IGNhbiBpZ25vcmUgZm9yIHRoZSBwdXJwb3NlcyBvZiB0aGlzIGRpc2N1c3Np
b24uDQo+ICAgKiAgIFRoZSA8cnVubmluZz4gZGF0YXN0b3JlIGNhbiBvbmx5IGNvbnRhaW5zIGRh
dGEgZm9yIHNjaGVtYSBub2RlcyB0aGF0IGFyZSBtYXJrZWQgYXMg4oCcY29uZmlnIHRydWXigJ0g
aW4gWUFORyAoaS5lLiDigJxyd+KAnSBpbiB5b3VyIHRyZWUgb3V0cHV0IGJlbG93KS4NCj4gICAq
ICAgVGhlIHN5c3RlbSBtYXkgYWxzbyBoYXZlIHNvbWUgb3BlcmF0aW9uYWwgc3RhdGUgZGF0YSB0
aGF0IGlzIG1hcmtlZCBhcyDigJxjb25maWcgZmFsc2XigJ0gaW4gWUFORyAoaS5lLiDigJxyb+KA
nSBpbiB5b3VyIHRyZWUgb3V0cHV0IGJlbG93KS4NCj4gDQo+IFRoZSBORVRDT05GIDxnZXQtY29u
ZmlnPiBvcGVyYXRpb24gcmV0dXJucyB0aGUgY29udGVudHMgb2YgdGhlIDxydW5uaW5nPiBkYXRh
c3RvcmUuDQo+IFRoZSBORVRDT05GIDxnZXQ+IG9wZXJhdGlvbiByZXR1cm5zIHRoZSBjb250ZW50
cyBvZiB0aGUgPHJ1bm5pbmc+IGRhdGFzdG9yZSBjb21iaW5lZCB3aXRoIGFsbCB0aGUgb3BlcmF0
aW9uYWwgc3RhdGUgYXMgd2VsbC4gIEZpbHRlcnMgY2FuIGJlIGFwcGxpZWQgdG8gcmV0dXJuIGEg
c3Vic2V0IG9mIHRoZSBkYXRhLg0KPiANCj4gUmVnYXJkaW5nIHlvdXIgcXVlc3Rpb24gYWJvdXQg
dXNlciBjcmVhdGVkIGNvbmZpZ3VyYXRpb24gdnMgc3lzdGVtIGNyZWF0ZWQgY29uZmlndXJhdGlv
biwgaXQgZGVwZW5kcyBvbiB3aGV0aGVyIHRoZSBkZXZpY2VzIGluc3RhbnRpYXRlcyB0aGUgY29u
ZmlndXJhdGlvbiBpbiA8cnVubmluZz4gb3Igbm90LiAgSWYgaXQgZG9lcywgdGhlbiBpdCB3b3Vs
ZCBiZSByZXR1cm5lZCBpbiA8Z2V0PiBhbmQgPGdldC1jb25maWc+IG9wZXJhdGlvbnMuICBJZiBp
dCBkb2VzbuKAmXQgdGhlbiBpdCB3b3VsZCBub3QuICBEaWZmZXJlbnQgdmVuZG9ycy9kZXZpY2Vz
IHdpbGwgbGlrZWx5IGltcGxlbWVudCB0aGlzIGluIGRpZmZlcmVudCB3YXlzLg0KPiANCj4gR2Vu
ZXJhbGx5LCBJIHRoaW5rIHRoYXQgPHJ1bm5pbmc+IHNob3VsZCBvbmx5IGNvbnRhaW4gdGhlIGNv
bmZpZ3VyYXRpb24gZXhwbGljaXRseSBjb25maWd1cmVkIGJ5IHRoZSBvcGVyYXRvcuKAmXMgc3lz
dGVtcy4gIEJ1dCB0aGlzIG1lYW5zIHRoYXQgdGhlcmUgaXNu4oCZdCBhIGNsZWFuIHdheSB0byBy
ZXByZXNlbnQgc3lzdGVtIGNyZWF0ZWQgY29uZmlndXJhdGlvbiBvciBhcHBsaWVkIGNvbmZpZ3Vy
YXRpb24sIHVubGVzcyB5b3UgbWFrZSBhIGNvbmZpZyBmYWxzZSBjb3B5IG9mIGV2ZXJ5IGNvbmZp
ZyB0cnVlIG5vZGUgaW4gWUFORy4gIFRoaXMgaXMgYXBwcm9hY2ggdGhhdCB3YXMgdGFrZW4gYnkg
dGhlIG9yaWdpbmFsIElFVEYgWUFORyBtb2RlbHMgKGUuZy4gUkZDIDcyMjMpIGJlZm9yZSB0aGV5
IHdlcmUgc3VwZXJzZWRlZCBieSBOTURBLCBhbmQgYWxzbyB0aGUgT3BlbkNvbmZpZyBZQU5HIG1v
ZGVscyAoYnV0IHVzaW5nIGEgZGlmZmVyZW50IHN0cnVjdHVyZSDigJMgd2hpY2ggYWxzbyBzdHJ1
Z2dsZXMgdG8gY2xlYW5seSByZXByZXNlbnQgc3lzdGVtIGNyZWF0ZWQgY29uZmlndXJhdGlvbiBk
YXRhKS4NCj4gDQo+IFRoZSBOTURBIGFyY2hpdGVjdHVyZSB3YXMgd3JpdHRlbiB0byBzb2x2ZSB0
aGlzIHByb2JsZW0gaW4gYSBjbGVhbiB3YXkgd2l0aG91dCByZXF1aXJpbmcgZHVwbGljYXRpb24g
aW4gdGhlIFlBTkcgZGF0YSBtb2RlbHMuDQo+IA0KPiBIb3BlZnVsbHkgdGhpcyBoZWxwcyBjbGFy
aWZ5Lg0KPiANCj4gVGhhbmtzLA0KPiBSb2INCj4gDQo+IA0KPiBGcm9tOiBuZXRtb2QgPG5ldG1v
ZC1ib3VuY2VzQGlldGYub3JnPiBPbiBCZWhhbGYgT2YgRmVuZ2Nob25nIChmcmFuaykNCj4gU2Vu
dDogMjggSnVuZSAyMDE5IDA0OjI5DQo+IFRvOiBuZXRjb25mQGlldGYub3JnOyBuZXRtb2RAaWV0
Zi5vcmcNCj4gQ2M6IFpoYW5nd2VpIChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNvbT4NCj4gU3Vi
amVjdDogW25ldG1vZF0g562U5aSNOiBwbHMgY2xhcmlmeSBnZXQgb3BlcmF0aW9uDQo+IA0KPiBI
aSBhbGwsDQo+IA0KPiAgICAgIFBscyBjbGFyaWZ5IHRoaXMgcXVlc3Rpb24uIEkgaGF2ZSBiZWVu
IGNvbmZ1c2VkIGZvciBhIGxvbmcgdGltZS4NCj4gDQo+IF9fX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fDQo+IOWNjuS4uuaKgOacr+aciemZkOWFrOWPuCBIdWF3ZWkgVGVjaG5vbG9naWVz
IENvLiwgTHRkLg0KPiBbQ29tcGFueV9sb2dvXQ0KPiDkuKrkurrnrb7lkI3vvJrlhq/lhrINCj4g
5omL44CA44CA5py677yaMTM3NzY2MTI5ODMNCj4g55S15a2Q6YKu5Lu277yaZnJhbmsuZmVuZ2No
b25nQGh1YXdlaS5jb208bWFpbHRvOmZyYW5rLmZlbmdjaG9uZ0BodWF3ZWkuY29tPg0KPiDlhazl
j7jnvZHlnYDvvJp3d3cuaHVhd2VpLmNvbTxodHRwOi8vd3d3Lmh1YXdlaS5jb20+DQo+IF9fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fDQo+IO+7vyDmnKzpgq7ku7blj4rlhbbpmYTku7bl
kKvmnInljY7kuLrlhazlj7jnmoTkv53lr4bkv6Hmga/vvIzku4XpmZDkuo7lj5HpgIHnu5nkuIrp
naLlnLDlnYDkuK3liJflh7rnmoTkuKrkurrmiJbnvqTnu4TjgILnpoENCj4g5q2i5Lu75L2V5YW2
5LuW5Lq65Lul5Lu75L2V5b2i5byP5L2/55So77yI5YyF5ous5L2G5LiN6ZmQ5LqO5YWo6YOo5oiW
6YOo5YiG5Zyw5rOE6Zyy44CB5aSN5Yi244CB5oiW5pWj5Y+R77yJ5pys6YKu5Lu25LitDQo+IOea
hOS/oeaBr+OAguWmguaenOaCqOmUmeaUtuS6huacrOmCruS7tu+8jOivt+aCqOeri+WNs+eUteiv
neaIlumCruS7tumAmuefpeWPkeS7tuS6uuW5tuWIoOmZpOacrOmCruS7tu+8gQ0KPiBUaGlzIGUt
bWFpbCBhbmQgaXRzIGF0dGFjaG1lbnRzIGNvbnRhaW4gY29uZmlkZW50aWFsIGluZm9ybWF0aW9u
IGZyb20gDQo+IEhVQVdFSSwgd2hpY2ggaXMgaW50ZW5kZWQgb25seSBmb3IgdGhlIHBlcnNvbiBv
ciBlbnRpdHkgd2hvc2UgYWRkcmVzcyANCj4gaXMgbGlzdGVkIGFib3ZlLiBBbnkgdXNlIG9mIHRo
ZSBpbmZvcm1hdGlvbiBjb250YWluZWQgaGVyZWluIGluIGFueSANCj4gd2F5IChpbmNsdWRpbmcs
IGJ1dCBub3QgbGltaXRlZCB0bywgdG90YWwgb3IgcGFydGlhbCBkaXNjbG9zdXJlLCANCj4gcmVw
cm9kdWN0aW9uLCBvciBkaXNzZW1pbmF0aW9uKSBieSBwZXJzb25zIG90aGVyIHRoYW4gdGhlIGlu
dGVuZGVkDQo+IHJlY2lwaWVudChzKSBpcyBwcm9oaWJpdGVkLiBJZiB5b3UgcmVjZWl2ZSB0aGlz
IGUtbWFpbCBpbiBlcnJvciwgDQo+IHBsZWFzZSBub3RpZnkgdGhlIHNlbmRlciBieSBwaG9uZSBv
ciBlbWFpbCBpbW1lZGlhdGVseSBhbmQgZGVsZXRlIGl0IQ0KPiANCj4g5Y+R5Lu25Lq6OiBGZW5n
Y2hvbmcgKGZyYW5rKQ0KPiDlj5HpgIHml7bpl7Q6IDIwMTnlubQ25pyIMjfml6UgOTo1OQ0KPiDm
lLbku7bkuro6ICduZXRjb25mQGlldGYub3JnJyA8bmV0Y29uZkBpZXRmLm9yZzxtYWlsdG86bmV0
Y29uZkBpZXRmLm9yZz4+Ow0KPiBuZXRtb2RAaWV0Zi5vcmc8bWFpbHRvOm5ldG1vZEBpZXRmLm9y
Zz4NCj4g5oqE6YCBOiBZYW5nc2hvdWNodWFuDQo+IDx5YW5nc2hvdWNodWFuQGh1YXdlaS5jb208
bWFpbHRvOnlhbmdzaG91Y2h1YW5AaHVhd2VpLmNvbT4+OyBaaGFuZ3dlaQ0KPiAoU1MpIDx6aGFu
Z3dlaTcwQGh1YXdlaS5jb208bWFpbHRvOnpoYW5nd2VpNzBAaHVhd2VpLmNvbT4+DQo+IOS4u+mi
mDogcGxzIGNsYXJpZnkgZ2V0IG9wZXJhdGlvbg0KPiANCj4gSGkgYWxsLA0KPiBJbiBSRkM2MjQx
LCBnZXQgb3BlcmF0aW9uIGlzIGRlZmluZWQgYXM6DQo+IDcuNzxodHRwczovL3Rvb2xzLmlldGYu
b3JnL2h0bWwvcmZjNjI0MSNzZWN0aW9uLTcuNz4uICA8Z2V0Pg0KPiANCj4gICAgRGVzY3JpcHRp
b246ICBSZXRyaWV2ZSBydW5uaW5nIGNvbmZpZ3VyYXRpb24gYW5kIGRldmljZSBzdGF0ZQ0KPiAN
Cj4gICAgICAgaW5mb3JtYXRpb24uDQo+IFRoaXMgZGVzY3JpcHRpb24gaXMgdG9vIHNpbXBseSwg
c28gSSB0aGluayBpdCBzaG91bGQgYmUgY2xhcmlmaWVkLg0KPiANCj4gVGhlIGNhc2UgaXM6IGEg
ZGF0YSBub2RlIG1vZGVsbGVkIGJ5IG9uZSB5YW5nIGNhbiBiZSBjb25maWd1cmVkIGJ5IHVzZXIs
IGJ1dCBhbHNvIGNhbiBiZSBjcmVhdGVkL21vZGlmaWVkIGJ5IHN5c3RlbSBvciBvdGhlciBwcm90
b2NvbHMuIElmIGNsaWVudCBpc3N1ZXMgZ2V0IG9wZXJhdGlvbiB0byByZXRyaWV2ZSB0aGlzIG5v
ZGUsDQo+ICAgICAgICAgICBUaGUgZGF0YSBpcyBjcmVhdGVkL21vZGlmaWVkIGJ5IHN5c3RlbSBv
ciBvdGhlciBwcm90b2NvbHMgU0hPVUxEIGJlIHJldHVybmVkPw0KPiAgICAgICAgICAgRm9yIGV4
YW1wbGU6DQo+ICAgICAgICAgICBSaWIgY2FuIGJlIGNvbmZpZ3VyZWQgYnkgdXNlciBhbmQgYWxz
byBjYW4gYmUgY3JlYXRlZCBieSByb3V0aW5nIHByb3RvY29scy4gSW4gUkZDIDgzNDksIHRoZSBy
aWIgbGlzdCBpcyBkZWZpbmVkIGFzOg0KPiANCj4gDQo+IA0KPiAgICAgICArLS1ydyByaWJzDQo+
IA0KPiAgICAgICAgICArLS1ydyByaWIqIFtuYW1lXQ0KPiANCj4gICAgICAgICAgICAgKy0tcncg
bmFtZSAgICAgICAgICAgICAgc3RyaW5nDQo+IA0KPiAgICAgICAgICAgICArLS1ydyBhZGRyZXNz
LWZhbWlseT8gICBpZGVudGl0eXJlZg0KPiANCj4gICAgICAgICAgICAgKy0tcm8gZGVmYXVsdC1y
aWI/ICAgICAgYm9vbGVhbiB7bXVsdGlwbGUtcmlic30/DQo+IA0KPiAgICAgICAgICAgICArLS1y
byByb3V0ZXMNCj4gDQo+ICAgICAgICAgICAgIHwgICstLXJvIHJvdXRlKg0KPiANCj4gICAgICAg
ICAgICAgfCAgICAgICAgLi4uDQo+IA0KPiAgICAgICAgICAgICArLS0teCBhY3RpdmUtcm91dGUN
Cj4gDQo+ICAgICAgICAgICAgIHwgICstLS13IGlucHV0DQo+IA0KPiAgICAgICAgICAgICB8ICB8
ICArLS0tdyB2NHVyOmRlc3RpbmF0aW9uLWFkZHJlc3M/ICAgaW5ldDppcHY0LWFkZHJlc3MNCj4g
DQo+ICAgICAgICAgICAgIHwgIHwgICstLS13IHY2dXI6ZGVzdGluYXRpb24tYWRkcmVzcz8gICBp
bmV0OmlwdjYtYWRkcmVzcw0KPiANCj4gICAgICAgICAgICAgfCAgKy0tcm8gb3V0cHV0DQo+IA0K
PiAgICAgICAgICAgICB8ICAgICAgICAuLi4NCj4gDQo+ICAgICAgICAgICAgICstLXJ3IGRlc2Ny
aXB0aW9uPyAgICAgIHN0cmluZw0KPiANCj4gDQo+IA0KPiAgICAgICAgSWYgY2xpZW50IGlzc3Vl
ZCBnZXQgb3BlcmF0aW9uIHRvIHJldHJpZXZlIHJpYnMgZnJvbSBub24tTk1EQSBkZXZpY2UsIHJp
YiBpbnN0YW5jZSBjcmVhdGVkIGJ5IHJvdXRpbmcgcHJvdG9jb2xzIHNob3VsZCBiZSByZXR1cm5l
ZD8NCj4gDQo+ICAgICAgICBBbm90aGVyIGFzc29jaWF0ZWQgcXVlc3Rpb246IElmIGNsaWVudCBp
c3N1ZWQgZ2V0LWNvbmZpZyBvcGVyYXRpb24gZnJvbSBub24tTk1EQSBkZXZpY2UsIG9ubHkgdXNl
ci1jb250cm9sbGVkIHJpYiBpbnN0YW5jZSBzaG91bGQgYmUgcmV0dXJuZWQ/DQo+IA0KDQoNCg0K
PiBfX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0KPiBuZXRt
b2QgbWFpbGluZyBsaXN0DQo+IG5ldG1vZEBpZXRmLm9yZw0KPiBodHRwczovL3d3dy5pZXRmLm9y
Zy9tYWlsbWFuL2xpc3RpbmZvL25ldG1vZA0KDQoNCi0tIA0KSnVlcmdlbiBTY2hvZW53YWVsZGVy
ICAgICAgICAgICBKYWNvYnMgVW5pdmVyc2l0eSBCcmVtZW4gZ0dtYkgNClBob25lOiArNDkgNDIx
IDIwMCAzNTg3ICAgICAgICAgQ2FtcHVzIFJpbmcgMSB8IDI4NzU5IEJyZW1lbiB8IEdlcm1hbnkN
CkZheDogICArNDkgNDIxIDIwMCAzMTAzICAgICAgICAgPGh0dHBzOi8vd3d3LmphY29icy11bml2
ZXJzaXR5LmRlLz4NCg==


From nobody Fri Jun 28 02:35:02 2019
Return-Path: <rwilton@cisco.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5EB5A1201D6; Fri, 28 Jun 2019 02:35:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.5
X-Spam-Level: 
X-Spam-Status: No, score=-14.5 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, SPF_PASS=-0.001, URIBL_BLOCKED=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com header.b=YB1f4GKY; dkim=pass (1024-bit key) header.d=cisco.onmicrosoft.com header.b=0fqMch3p
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 58C_5-nHXg53; Fri, 28 Jun 2019 02:34:58 -0700 (PDT)
Received: from rcdn-iport-3.cisco.com (rcdn-iport-3.cisco.com [173.37.86.74]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 2CDD9120111; Fri, 28 Jun 2019 02:34:58 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=12486; q=dns/txt; s=iport; t=1561714498; x=1562924098; h=from:to:cc:subject:date:message-id:references: in-reply-to:content-transfer-encoding:mime-version; bh=5eRxw/y7HM/IMn5Hi4Xc+HyKG2m3xn254yvvCW9gIkw=; b=YB1f4GKYq6nGE+bzsBTzzlcqKloDl255lfSuGDX+4/1TfpYg33NT48Sg R4mTY55XB+Y98mTPSKLBvt/A2k0L13BwchZtydRilaYgyvdYlnqQgfGuf Tt5Vno/I0oGCPEPE2WHlR/aPC7hbUawBhGYMMCowenyWVDzlfD4VT0XIH w=;
IronPort-PHdr: =?us-ascii?q?9a23=3AFBplJxfUw4t+AkBNLLp7uFiylGMj4e+mNxMJ6p?= =?us-ascii?q?chl7NFe7ii+JKnJkHE+PFxlwGRD57D5adCjOzb++D7VGoM7IzJkUhKcYcEFn?= =?us-ascii?q?pnwd4TgxRmBceEDUPhK/u/dTM7GNhFUndu/mqwNg5eH8OtL1A=3D?=
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0AGAAAM3xVd/5RdJa1jAxkBAQEBAQE?= =?us-ascii?q?BAQEBAQEHAQEBAQEBgVMEAQEBAQELAYFDKScDalUgBAsoCoQSg0cDhFKKCYJ?= =?us-ascii?q?bfpZGgS4UgRADVAkBAQEMAQEYCwoCAQGDekYCF4JpIzQJDgEDAQEEAQECAQV?= =?us-ascii?q?tijcMhUoBAQEEAQEQEREMAQEsCwELAgICAQYCEAEBAwEBAQICIwMCAgIZDAs?= =?us-ascii?q?UAQIDAwgCBAENBQgTB4MBgWoDHQECDIsCkGACgTiIYHGBMoJ5AQEFhQwYghE?= =?us-ascii?q?JBYEHKAGLXheBQD+BEUaCFzU+gmEBAQIBgSsBCwcBIRUKCxuCQzKCJot0gmu?= =?us-ascii?q?FHpVEbAkCghaGU41AgiuHGI4egySKCYc4jByDSwIEAgQFAg4BAQWBUDhncXA?= =?us-ascii?q?VO4JsCYI4UlQBAoJIM4RhhT9yAYEojDQPF4ELAYEgAQE?=
X-IronPort-AV: E=Sophos;i="5.63,427,1557187200"; d="scan'208";a="572196303"
Received: from rcdn-core-12.cisco.com ([173.37.93.148]) by rcdn-iport-3.cisco.com with ESMTP/TLS/DHE-RSA-SEED-SHA; 28 Jun 2019 09:34:42 +0000
Received: from XCH-ALN-019.cisco.com (xch-aln-019.cisco.com [173.36.7.29]) by rcdn-core-12.cisco.com (8.15.2/8.15.2) with ESMTPS id x5S9YgDu014438 (version=TLSv1.2 cipher=AES256-SHA bits=256 verify=FAIL); Fri, 28 Jun 2019 09:34:42 GMT
Received: from xhs-rtp-001.cisco.com (64.101.210.228) by XCH-ALN-019.cisco.com (173.36.7.29) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 04:34:41 -0500
Received: from xhs-rtp-003.cisco.com (64.101.210.230) by xhs-rtp-001.cisco.com (64.101.210.228) with Microsoft SMTP Server (TLS) id 15.0.1473.3; Fri, 28 Jun 2019 05:34:40 -0400
Received: from NAM03-BY2-obe.outbound.protection.outlook.com (64.101.32.56) by xhs-rtp-003.cisco.com (64.101.210.230) with Microsoft SMTP Server (TLS) id 15.0.1473.3 via Frontend Transport; Fri, 28 Jun 2019 05:34:40 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.onmicrosoft.com;  s=selector2-cisco-onmicrosoft-com; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=5eRxw/y7HM/IMn5Hi4Xc+HyKG2m3xn254yvvCW9gIkw=; b=0fqMch3p/hifufVE4EhQwgnymudawizyhwBM4ixSuKvABaEn307H+jj1v6qWv7YPqyh7hwZYYBO5lR5Ma0Ek0inHE5SHdrEWZS24BmG07x3eGBNayES0RgnbySBgMoKCwOgnVt/gO81RpSAY2AAfsoZQIlPVzjollgfS5wK/ea8=
Received: from BYAPR11MB2631.namprd11.prod.outlook.com (52.135.227.28) by BYAPR11MB3846.namprd11.prod.outlook.com (20.178.239.206) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2032.17; Fri, 28 Jun 2019 09:34:39 +0000
Received: from BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045]) by BYAPR11MB2631.namprd11.prod.outlook.com ([fe80::ed99:b6a8:d6fb:5045%4]) with mapi id 15.20.2008.018; Fri, 28 Jun 2019 09:34:39 +0000
From: "Rob Wilton (rwilton)" <rwilton@cisco.com>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>, Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
CC: "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>
Thread-Topic: =?utf-8?B?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQgIG9wZXJhdGlvbg==?=
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5AAARItAAAAl7IAAAByl4AAAFKOgAAAIX+Q
Date: Fri, 28 Jun 2019 09:34:38 +0000
Message-ID: <BYAPR11MB263161C43CCD6E383AC3679CB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com> <20190628092001.koixu7ea6dfew6k3@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED60DE@dggemm513-mbx.china.huawei.com>
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED60DE@dggemm513-mbx.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=rwilton@cisco.com; 
x-originating-ip: [173.38.220.34]
x-ms-publictraffictype: Email
x-ms-office365-filtering-correlation-id: 14414746-6127-4601-ea6d-08d6fbabd75f
x-microsoft-antispam: BCL:0; PCL:0; RULEID:(2390118)(7020095)(4652040)(8989299)(4534185)(4627221)(201703031133081)(201702281549075)(8990200)(5600148)(711020)(4605104)(1401327)(2017052603328)(7193020); SRVR:BYAPR11MB3846; 
x-ms-traffictypediagnostic: BYAPR11MB3846:
x-ms-exchange-purlcount: 4
x-microsoft-antispam-prvs: <BYAPR11MB384658942DCF4FE66B165629B5FC0@BYAPR11MB3846.namprd11.prod.outlook.com>
x-ms-oob-tlc-oobclassifiers: OLM:9508;
x-forefront-prvs: 00826B6158
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(4636009)(39860400002)(366004)(346002)(136003)(376002)(396003)(199004)(189003)(51444003)(53754006)(13464003)(52536014)(66946007)(73956011)(6246003)(256004)(14444005)(5024004)(64756008)(66446008)(9686003)(54906003)(305945005)(76116006)(66476007)(66556008)(110136005)(74316002)(33656002)(316002)(6116002)(224303003)(3846002)(6306002)(2906002)(86362001)(6436002)(71190400001)(71200400001)(4326008)(76176011)(14454004)(486006)(53546011)(6506007)(26005)(446003)(66066001)(476003)(11346002)(966005)(25786009)(5660300002)(99286004)(186003)(102836004)(478600001)(7696005)(7736002)(53936002)(55016002)(68736007)(81156014)(8936002)(81166006)(229853002); DIR:OUT; SFP:1101; SCL:1; SRVR:BYAPR11MB3846; H:BYAPR11MB2631.namprd11.prod.outlook.com; FPR:; SPF:None; LANG:en; PTR:InfoNoRecords; A:1; MX:1; 
received-spf: None (protection.outlook.com: cisco.com does not designate permitted sender hosts)
x-ms-exchange-senderadcheck: 1
x-microsoft-antispam-message-info: SQHsWGLlzb6B8eiqNbSz6Ba052Jvm0b6KfnXEMHT/eh54rxAWmNVZbfC8C3CwxZXiKLaWGRRy3bwy3vz2clDBQvS6omrpv+IRSfh1sJo0odZ3XS58RuH+zdw3kyZ3YdvUrD+qSeNKShylcuxMVZwvR011kGvl0iw+StpTQrEWspeFJNp4PoJz77/IP4fZSG7nkxDT4/3oAK95piLCQMertM5y6BjTCwN4puYcc1KqetSNzu6PqTmUnHA7BT5NPnZdKURHn7F2Qa9Sq3Gr118vDyKHUBLQ7e9rhFCqX2bXYdgIvQn3iRuKNG/4BTM1hp5e0Mt3wp+MpTeZbyAqLDrBr0C0IChWcF8hdqvI+iZePJwaihGNcZ7qqOzQ7qqM1x36JberT+pR3bLs+KF2pf7OGBfThG7OrCiUdWIGXgtD3M=
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-Network-Message-Id: 14414746-6127-4601-ea6d-08d6fbabd75f
X-MS-Exchange-CrossTenant-originalarrivaltime: 28 Jun 2019 09:34:38.9071 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: rwilton@cisco.com
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BYAPR11MB3846
X-OriginatorOrg: cisco.com
X-Outbound-SMTP-Client: 173.36.7.29, xch-aln-019.cisco.com
X-Outbound-Node: rcdn-core-12.cisco.com
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/RuU4I1b0oEM7MJANMz2kQQwuy1g>
Subject: Re: [netconf]  =?utf-8?b?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQg?= =?utf-8?q?_operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 09:35:00 -0000

SGkgRnJhbmssDQoNClNlZSBteSBwcmV2aW91cyByZXBseSBmb3IgYW4gZXhhbXBsZSBvZiB3aHkg
dGhpcyBkb2VzIG5vdCB3b3JrLg0KDQo8Z2V0LWRhdGE+IGRvZXMgbm90IGhhdmUgdGhpcyBwcm9i
bGVtIGJlY2F1c2UgaXQgZG9lcyBub3QgY29tYmluZSA8cnVubmluZz4gYW5kIDxvcGVyYXRpb25h
bD4gdG9nZXRoZXIuICBFYWNoIDxnZXQtZGF0YT4gcmVxdWVzdCBhY3RzIG9uIGEgc2luZ2xlIGRh
dGFzdG9yZS4NCg0KVGhhbmtzLA0KUm9iDQoNCg0KLS0tLS1PcmlnaW5hbCBNZXNzYWdlLS0tLS0N
CkZyb206IEZlbmdjaG9uZyAoZnJhbmspIDxmcmFuay5mZW5nY2hvbmdAaHVhd2VpLmNvbT4gDQpT
ZW50OiAyOCBKdW5lIDIwMTkgMTA6MjkNClRvOiBKdWVyZ2VuIFNjaG9lbndhZWxkZXIgPGouc2No
b2Vud2FlbGRlckBqYWNvYnMtdW5pdmVyc2l0eS5kZT4NCkNjOiBSb2IgV2lsdG9uIChyd2lsdG9u
KSA8cndpbHRvbkBjaXNjby5jb20+OyBuZXRjb25mQGlldGYub3JnOyBuZXRtb2RAaWV0Zi5vcmc7
IFpoYW5nd2VpIChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNvbT4NClN1YmplY3Q6IOetlOWkjTog
562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQgb3BlcmF0aW9uDQoNCi0tLSBEYXRhIGVs
ZW1lbnRzIHdpdGggdGhlIHNhbWUga2V5IGNhbiBiZSBkaWZmZXJlbnQgaW4gPHJ1bm5pbmc+IGFu
ZCA8b3BlcmF0aW9uYWw+IGFuZCBtZXJnaW5nIHRoZW0gdG9nZXRoZXIgc2ltcGx5IGRvZXMgbm90
IHdvcmsuDQoNCkZyYW5rOiB3aHk/IElmIGl0IGRvZXMgbm90IHdvcmssIEkgdGhpbmsgaXQgYWxz
byBkb2VzIG5vdCB3b3JrIHdoZW4gd2UgdXNlIDxnZXQtZGF0YT4gb3BlcmF0aW9uLg0KLS0tLS3p
gq7ku7bljp/ku7YtLS0tLQ0K5Y+R5Lu25Lq6OiBKdWVyZ2VuIFNjaG9lbndhZWxkZXIgW21haWx0
bzpqLnNjaG9lbndhZWxkZXJAamFjb2JzLXVuaXZlcnNpdHkuZGVdDQrlj5HpgIHml7bpl7Q6IDIw
MTnlubQ25pyIMjjml6UgMTc6MjANCuaUtuS7tuS6ujogRmVuZ2Nob25nIChmcmFuaykgPGZyYW5r
LmZlbmdjaG9uZ0BodWF3ZWkuY29tPg0K5oqE6YCBOiBSb2IgV2lsdG9uIChyd2lsdG9uKSA8cndp
bHRvbkBjaXNjby5jb20+OyBuZXRjb25mQGlldGYub3JnOyBuZXRtb2RAaWV0Zi5vcmc7IFpoYW5n
d2VpIChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNvbT4NCuS4u+mimDogUmU6IOetlOWkjTogW25l
dG1vZF0gcGxzIGNsYXJpZnkgZ2V0IG9wZXJhdGlvbg0KDQpUaGUgPGdldD4gb3BlcmF0aW9uIGhh
cyBsaW1pdGF0aW9ucy4gRGF0YSBlbGVtZW50cyB3aXRoIHRoZSBzYW1lIGtleSBjYW4gYmUgZGlm
ZmVyZW50IGluIDxydW5uaW5nPiBhbmQgPG9wZXJhdGlvbmFsPiBhbmQgbWVyZ2luZyB0aGVtIHRv
Z2V0aGVyIHNpbXBseSBkb2VzIG5vdCB3b3JrLiBUaGUgd29ya2Fyb3VuZCBpcyB0byBkdXBsaWNh
dGUgZGF0YSBtb2RlbHMgb3IgdG8gbW92ZSB0byBOTURBLiAgTk1EQSBtYXkgc2VlbSBpbml0aWFs
bHkgY29zdGx5IGJ1dCBpcyBnZXR0aW5nIGNoZWFwZXIgdGhlIGxhcmdlciB5b3VyIGNvbGxlY3Rp
b24gb2YgZGF0YSBtb2RlbHMgZ3Jvd3MuDQoNCi9qcw0KDQpPbiBGcmksIEp1biAyOCwgMjAxOSBh
dCAwOTowNzoxMkFNICswMDAwLCBGZW5nY2hvbmcgKGZyYW5rKSB3cm90ZToNCj4gU2hvdWxkIHdl
IGNoYW5nZSB0aGUgZGVmaW5pdGlvbiBvZiBnZXQgb3BlcmF0aW9uPyBMaWtlIHRoaXMsIGdldCBv
cGVyYXRpb24gY2FuIHJldHJpZXZlIGFsbCBydW5uaW5nIG9wZXJhdGlvbmFsIGRhdGEgaW5jbHVk
aW5nIHJ1bm5pbmcgY29uZmlndXJhdGlvbiwgc3lzdGVtIGNvbmZpZ3VyYXRpb24uDQo+IE90aGVy
d2lzZSwgd2UgaGF2ZSBubyB3YXkgdG8gZ2V0IHRoZSBpbmZvcm1hdGlvbiBvZiBzeXN0ZW0tY29u
dHJvbGxlZCBkYXRhIGFjY29yZGluZyBhIE5NREEtc3R5bGUgWUFORyBtb2R1bGUoYmVjYXVzZSBo
YXMgbm8gY29uZmlnIGZhbHNlIGNvcHkgKSB1bmxlc3Mgd2UgaW1wbGVtZW50IE5NREEuDQo+IC0t
LS0t6YKu5Lu25Y6f5Lu2LS0tLS0NCj4g5Y+R5Lu25Lq6OiBKdWVyZ2VuIFNjaG9lbndhZWxkZXIN
Cj4gW21haWx0bzpqLnNjaG9lbndhZWxkZXJAamFjb2JzLXVuaXZlcnNpdHkuZGVdDQo+IOWPkemA
geaXtumXtDogMjAxOeW5tDbmnIgyOOaXpSAxNjo1MA0KPiDmlLbku7bkuro6IFJvYiBXaWx0b24g
KHJ3aWx0b24pIDxyd2lsdG9uQGNpc2NvLmNvbT4NCj4g5oqE6YCBOiBGZW5nY2hvbmcgKGZyYW5r
KSA8ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20+OyBuZXRjb25mQGlldGYub3JnOyANCj4gbmV0
bW9kQGlldGYub3JnOyBaaGFuZ3dlaSAoU1MpIDx6aGFuZ3dlaTcwQGh1YXdlaS5jb20+DQo+IOS4
u+mimDogUmU6IFtuZXRtb2RdIHBscyBjbGFyaWZ5IGdldCBvcGVyYXRpb24NCj4gDQo+IFllcywg
Ym90aCB0aGUgTkVUQ09ORiA8Z2V0PiBvcGVyYXRpb24gYW5kIHRoZSBSRVNUQ09ORiBHRVQgb24g
dGhlIHVuaWZpZWQgdmlldyBvZiB0aGUgdW5kZXJseWluZyBkYXRhc3RvcmVzIGhhdmUgbGltaXRh
dGlvbnMgYW5kIGEgc29sdXRpb24gaW4gc2l0dWF0aW9ucyB3aGVyZSB0aGVzZSBsaW1pdGF0aW9u
cyBodXJ0IGlzIHRvIG1vdmUgdG93YXJkcyBOTURBLg0KPiANCj4gL2pzDQo+IA0KPiBPbiBGcmks
IEp1biAyOCwgMjAxOSBhdCAwODozODozOEFNICswMDAwLCBSb2IgV2lsdG9uIChyd2lsdG9uKSB3
cm90ZToNCj4gPiBIaSBGcmFuaywNCj4gPiANCj4gPiBQcmUgTk1EQToNCj4gPiANCj4gPiAgICog
ICBZb3UgaGF2ZSBhIHRoZSA8cnVubmluZz4gZGF0YXN0b3JlLCBhbG9uZyB3aXRoIHNvbWUgb3Ro
ZXJzIGxpa2UgPGNhbmRpZGF0ZT4gYW5kIDxzdGFydHVwPiB0aGF0IHlvdSBjYW4gaWdub3JlIGZv
ciB0aGUgcHVycG9zZXMgb2YgdGhpcyBkaXNjdXNzaW9uLg0KPiA+ICAgKiAgIFRoZSA8cnVubmlu
Zz4gZGF0YXN0b3JlIGNhbiBvbmx5IGNvbnRhaW5zIGRhdGEgZm9yIHNjaGVtYSBub2RlcyB0aGF0
IGFyZSBtYXJrZWQgYXMg4oCcY29uZmlnIHRydWXigJ0gaW4gWUFORyAoaS5lLiDigJxyd+KAnSBp
biB5b3VyIHRyZWUgb3V0cHV0IGJlbG93KS4NCj4gPiAgICogICBUaGUgc3lzdGVtIG1heSBhbHNv
IGhhdmUgc29tZSBvcGVyYXRpb25hbCBzdGF0ZSBkYXRhIHRoYXQgaXMgbWFya2VkIGFzIOKAnGNv
bmZpZyBmYWxzZeKAnSBpbiBZQU5HIChpLmUuIOKAnHJv4oCdIGluIHlvdXIgdHJlZSBvdXRwdXQg
YmVsb3cpLg0KPiA+IA0KPiA+IFRoZSBORVRDT05GIDxnZXQtY29uZmlnPiBvcGVyYXRpb24gcmV0
dXJucyB0aGUgY29udGVudHMgb2YgdGhlIDxydW5uaW5nPiBkYXRhc3RvcmUuDQo+ID4gVGhlIE5F
VENPTkYgPGdldD4gb3BlcmF0aW9uIHJldHVybnMgdGhlIGNvbnRlbnRzIG9mIHRoZSA8cnVubmlu
Zz4gZGF0YXN0b3JlIGNvbWJpbmVkIHdpdGggYWxsIHRoZSBvcGVyYXRpb25hbCBzdGF0ZSBhcyB3
ZWxsLiAgRmlsdGVycyBjYW4gYmUgYXBwbGllZCB0byByZXR1cm4gYSBzdWJzZXQgb2YgdGhlIGRh
dGEuDQo+ID4gDQo+ID4gUmVnYXJkaW5nIHlvdXIgcXVlc3Rpb24gYWJvdXQgdXNlciBjcmVhdGVk
IGNvbmZpZ3VyYXRpb24gdnMgc3lzdGVtIGNyZWF0ZWQgY29uZmlndXJhdGlvbiwgaXQgZGVwZW5k
cyBvbiB3aGV0aGVyIHRoZSBkZXZpY2VzIGluc3RhbnRpYXRlcyB0aGUgY29uZmlndXJhdGlvbiBp
biA8cnVubmluZz4gb3Igbm90LiAgSWYgaXQgZG9lcywgdGhlbiBpdCB3b3VsZCBiZSByZXR1cm5l
ZCBpbiA8Z2V0PiBhbmQgPGdldC1jb25maWc+IG9wZXJhdGlvbnMuICBJZiBpdCBkb2VzbuKAmXQg
dGhlbiBpdCB3b3VsZCBub3QuICBEaWZmZXJlbnQgdmVuZG9ycy9kZXZpY2VzIHdpbGwgbGlrZWx5
IGltcGxlbWVudCB0aGlzIGluIGRpZmZlcmVudCB3YXlzLg0KPiA+IA0KPiA+IEdlbmVyYWxseSwg
SSB0aGluayB0aGF0IDxydW5uaW5nPiBzaG91bGQgb25seSBjb250YWluIHRoZSBjb25maWd1cmF0
aW9uIGV4cGxpY2l0bHkgY29uZmlndXJlZCBieSB0aGUgb3BlcmF0b3LigJlzIHN5c3RlbXMuICBC
dXQgdGhpcyBtZWFucyB0aGF0IHRoZXJlIGlzbuKAmXQgYSBjbGVhbiB3YXkgdG8gcmVwcmVzZW50
IHN5c3RlbSBjcmVhdGVkIGNvbmZpZ3VyYXRpb24gb3IgYXBwbGllZCBjb25maWd1cmF0aW9uLCB1
bmxlc3MgeW91IG1ha2UgYSBjb25maWcgZmFsc2UgY29weSBvZiBldmVyeSBjb25maWcgdHJ1ZSBu
b2RlIGluIFlBTkcuICBUaGlzIGlzIGFwcHJvYWNoIHRoYXQgd2FzIHRha2VuIGJ5IHRoZSBvcmln
aW5hbCBJRVRGIFlBTkcgbW9kZWxzIChlLmcuIFJGQyA3MjIzKSBiZWZvcmUgdGhleSB3ZXJlIHN1
cGVyc2VkZWQgYnkgTk1EQSwgYW5kIGFsc28gdGhlIE9wZW5Db25maWcgWUFORyBtb2RlbHMgKGJ1
dCB1c2luZyBhIGRpZmZlcmVudCBzdHJ1Y3R1cmUg4oCTIHdoaWNoIGFsc28gc3RydWdnbGVzIHRv
IGNsZWFubHkgcmVwcmVzZW50IHN5c3RlbSBjcmVhdGVkIGNvbmZpZ3VyYXRpb24gZGF0YSkuDQo+
ID4gDQo+ID4gVGhlIE5NREEgYXJjaGl0ZWN0dXJlIHdhcyB3cml0dGVuIHRvIHNvbHZlIHRoaXMg
cHJvYmxlbSBpbiBhIGNsZWFuIHdheSB3aXRob3V0IHJlcXVpcmluZyBkdXBsaWNhdGlvbiBpbiB0
aGUgWUFORyBkYXRhIG1vZGVscy4NCj4gPiANCj4gPiBIb3BlZnVsbHkgdGhpcyBoZWxwcyBjbGFy
aWZ5Lg0KPiA+IA0KPiA+IFRoYW5rcywNCj4gPiBSb2INCj4gPiANCj4gPiANCj4gPiBGcm9tOiBu
ZXRtb2QgPG5ldG1vZC1ib3VuY2VzQGlldGYub3JnPiBPbiBCZWhhbGYgT2YgRmVuZ2Nob25nDQo+
ID4gKGZyYW5rKQ0KPiA+IFNlbnQ6IDI4IEp1bmUgMjAxOSAwNDoyOQ0KPiA+IFRvOiBuZXRjb25m
QGlldGYub3JnOyBuZXRtb2RAaWV0Zi5vcmcNCj4gPiBDYzogWmhhbmd3ZWkgKFNTKSA8emhhbmd3
ZWk3MEBodWF3ZWkuY29tPg0KPiA+IFN1YmplY3Q6IFtuZXRtb2RdIOetlOWkjTogcGxzIGNsYXJp
ZnkgZ2V0IG9wZXJhdGlvbg0KPiA+IA0KPiA+IEhpIGFsbCwNCj4gPiANCj4gPiAgICAgIFBscyBj
bGFyaWZ5IHRoaXMgcXVlc3Rpb24uIEkgaGF2ZSBiZWVuIGNvbmZ1c2VkIGZvciBhIGxvbmcgdGlt
ZS4NCj4gPiANCj4gPiBfX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0KPiA+IOWNjuS4
uuaKgOacr+aciemZkOWFrOWPuCBIdWF3ZWkgVGVjaG5vbG9naWVzIENvLiwgTHRkLg0KPiA+IFtD
b21wYW55X2xvZ29dDQo+ID4g5Liq5Lq6562+5ZCN77ya5Yav5YayDQo+ID4g5omL44CA44CA5py6
77yaMTM3NzY2MTI5ODMNCj4gPiDnlLXlrZDpgq7ku7bvvJpmcmFuay5mZW5nY2hvbmdAaHVhd2Vp
LmNvbTxtYWlsdG86ZnJhbmsuZmVuZ2Nob25nQGh1YXdlaS5jb20+DQo+ID4g5YWs5Y+4572R5Z2A
77yad3d3Lmh1YXdlaS5jb208aHR0cDovL3d3dy5odWF3ZWkuY29tPg0KPiA+IF9fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fDQo+ID4g77u/IOacrOmCruS7tuWPiuWFtumZhOS7tuWQq+ac
ieWNjuS4uuWFrOWPuOeahOS/neWvhuS/oeaBr++8jOS7hemZkOS6juWPkemAgee7meS4iumdouWc
sOWdgOS4reWIl+WHuueahOS4quS6uuaIlue+pOe7hOOAguemgQ0KPiA+IOatouS7u+S9leWFtuS7
luS6uuS7peS7u+S9leW9ouW8j+S9v+eUqO+8iOWMheaLrOS9huS4jemZkOS6juWFqOmDqOaIlumD
qOWIhuWcsOazhOmcsuOAgeWkjeWItuOAgeaIluaVo+WPke+8ieacrOmCruS7tuS4rQ0KPiA+IOea
hOS/oeaBr+OAguWmguaenOaCqOmUmeaUtuS6huacrOmCruS7tu+8jOivt+aCqOeri+WNs+eUteiv
neaIlumCruS7tumAmuefpeWPkeS7tuS6uuW5tuWIoOmZpOacrOmCruS7tu+8gQ0KPiA+IFRoaXMg
ZS1tYWlsIGFuZCBpdHMgYXR0YWNobWVudHMgY29udGFpbiBjb25maWRlbnRpYWwgaW5mb3JtYXRp
b24gDQo+ID4gZnJvbSBIVUFXRUksIHdoaWNoIGlzIGludGVuZGVkIG9ubHkgZm9yIHRoZSBwZXJz
b24gb3IgZW50aXR5IHdob3NlIA0KPiA+IGFkZHJlc3MgaXMgbGlzdGVkIGFib3ZlLiBBbnkgdXNl
IG9mIHRoZSBpbmZvcm1hdGlvbiBjb250YWluZWQgaGVyZWluIA0KPiA+IGluIGFueSB3YXkgKGlu
Y2x1ZGluZywgYnV0IG5vdCBsaW1pdGVkIHRvLCB0b3RhbCBvciBwYXJ0aWFsIA0KPiA+IGRpc2Ns
b3N1cmUsIHJlcHJvZHVjdGlvbiwgb3IgZGlzc2VtaW5hdGlvbikgYnkgcGVyc29ucyBvdGhlciB0
aGFuIA0KPiA+IHRoZSBpbnRlbmRlZA0KPiA+IHJlY2lwaWVudChzKSBpcyBwcm9oaWJpdGVkLiBJ
ZiB5b3UgcmVjZWl2ZSB0aGlzIGUtbWFpbCBpbiBlcnJvciwgDQo+ID4gcGxlYXNlIG5vdGlmeSB0
aGUgc2VuZGVyIGJ5IHBob25lIG9yIGVtYWlsIGltbWVkaWF0ZWx5IGFuZCBkZWxldGUgaXQhDQo+
ID4gDQo+ID4g5Y+R5Lu25Lq6OiBGZW5nY2hvbmcgKGZyYW5rKQ0KPiA+IOWPkemAgeaXtumXtDog
MjAxOeW5tDbmnIgyN+aXpSA5OjU5DQo+ID4g5pS25Lu25Lq6OiAnbmV0Y29uZkBpZXRmLm9yZycg
PG5ldGNvbmZAaWV0Zi5vcmc8bWFpbHRvOm5ldGNvbmZAaWV0Zi5vcmc+PjsNCj4gPiBuZXRtb2RA
aWV0Zi5vcmc8bWFpbHRvOm5ldG1vZEBpZXRmLm9yZz4NCj4gPiDmioTpgIE6IFlhbmdzaG91Y2h1
YW4NCj4gPiA8eWFuZ3Nob3VjaHVhbkBodWF3ZWkuY29tPG1haWx0bzp5YW5nc2hvdWNodWFuQGh1
YXdlaS5jb20+PjsNCj4gPiBaaGFuZ3dlaQ0KPiA+IChTUykgPHpoYW5nd2VpNzBAaHVhd2VpLmNv
bTxtYWlsdG86emhhbmd3ZWk3MEBodWF3ZWkuY29tPj4NCj4gPiDkuLvpopg6IHBscyBjbGFyaWZ5
IGdldCBvcGVyYXRpb24NCj4gPiANCj4gPiBIaSBhbGwsDQo+ID4gSW4gUkZDNjI0MSwgZ2V0IG9w
ZXJhdGlvbiBpcyBkZWZpbmVkIGFzOg0KPiA+IDcuNzxodHRwczovL3Rvb2xzLmlldGYub3JnL2h0
bWwvcmZjNjI0MSNzZWN0aW9uLTcuNz4uICA8Z2V0Pg0KPiA+IA0KPiA+ICAgIERlc2NyaXB0aW9u
OiAgUmV0cmlldmUgcnVubmluZyBjb25maWd1cmF0aW9uIGFuZCBkZXZpY2Ugc3RhdGUNCj4gPiAN
Cj4gPiAgICAgICBpbmZvcm1hdGlvbi4NCj4gPiBUaGlzIGRlc2NyaXB0aW9uIGlzIHRvbyBzaW1w
bHksIHNvIEkgdGhpbmsgaXQgc2hvdWxkIGJlIGNsYXJpZmllZC4NCj4gPiANCj4gPiBUaGUgY2Fz
ZSBpczogYSBkYXRhIG5vZGUgbW9kZWxsZWQgYnkgb25lIHlhbmcgY2FuIGJlIGNvbmZpZ3VyZWQg
YnkgdXNlciwgYnV0IGFsc28gY2FuIGJlIGNyZWF0ZWQvbW9kaWZpZWQgYnkgc3lzdGVtIG9yIG90
aGVyIHByb3RvY29scy4gSWYgY2xpZW50IGlzc3VlcyBnZXQgb3BlcmF0aW9uIHRvIHJldHJpZXZl
IHRoaXMgbm9kZSwNCj4gPiAgICAgICAgICAgVGhlIGRhdGEgaXMgY3JlYXRlZC9tb2RpZmllZCBi
eSBzeXN0ZW0gb3Igb3RoZXIgcHJvdG9jb2xzIFNIT1VMRCBiZSByZXR1cm5lZD8NCj4gPiAgICAg
ICAgICAgRm9yIGV4YW1wbGU6DQo+ID4gICAgICAgICAgIFJpYiBjYW4gYmUgY29uZmlndXJlZCBi
eSB1c2VyIGFuZCBhbHNvIGNhbiBiZSBjcmVhdGVkIGJ5IHJvdXRpbmcgcHJvdG9jb2xzLiBJbiBS
RkMgODM0OSwgdGhlIHJpYiBsaXN0IGlzIGRlZmluZWQgYXM6DQo+ID4gDQo+ID4gDQo+ID4gDQo+
ID4gICAgICAgKy0tcncgcmlicw0KPiA+IA0KPiA+ICAgICAgICAgICstLXJ3IHJpYiogW25hbWVd
DQo+ID4gDQo+ID4gICAgICAgICAgICAgKy0tcncgbmFtZSAgICAgICAgICAgICAgc3RyaW5nDQo+
ID4gDQo+ID4gICAgICAgICAgICAgKy0tcncgYWRkcmVzcy1mYW1pbHk/ICAgaWRlbnRpdHlyZWYN
Cj4gPiANCj4gPiAgICAgICAgICAgICArLS1ybyBkZWZhdWx0LXJpYj8gICAgICBib29sZWFuIHtt
dWx0aXBsZS1yaWJzfT8NCj4gPiANCj4gPiAgICAgICAgICAgICArLS1ybyByb3V0ZXMNCj4gPiAN
Cj4gPiAgICAgICAgICAgICB8ICArLS1ybyByb3V0ZSoNCj4gPiANCj4gPiAgICAgICAgICAgICB8
ICAgICAgICAuLi4NCj4gPiANCj4gPiAgICAgICAgICAgICArLS0teCBhY3RpdmUtcm91dGUNCj4g
PiANCj4gPiAgICAgICAgICAgICB8ICArLS0tdyBpbnB1dA0KPiA+IA0KPiA+ICAgICAgICAgICAg
IHwgIHwgICstLS13IHY0dXI6ZGVzdGluYXRpb24tYWRkcmVzcz8gICBpbmV0OmlwdjQtYWRkcmVz
cw0KPiA+IA0KPiA+ICAgICAgICAgICAgIHwgIHwgICstLS13IHY2dXI6ZGVzdGluYXRpb24tYWRk
cmVzcz8gICBpbmV0OmlwdjYtYWRkcmVzcw0KPiA+IA0KPiA+ICAgICAgICAgICAgIHwgICstLXJv
IG91dHB1dA0KPiA+IA0KPiA+ICAgICAgICAgICAgIHwgICAgICAgIC4uLg0KPiA+IA0KPiA+ICAg
ICAgICAgICAgICstLXJ3IGRlc2NyaXB0aW9uPyAgICAgIHN0cmluZw0KPiA+IA0KPiA+IA0KPiA+
IA0KPiA+ICAgICAgICBJZiBjbGllbnQgaXNzdWVkIGdldCBvcGVyYXRpb24gdG8gcmV0cmlldmUg
cmlicyBmcm9tIG5vbi1OTURBIGRldmljZSwgcmliIGluc3RhbmNlIGNyZWF0ZWQgYnkgcm91dGlu
ZyBwcm90b2NvbHMgc2hvdWxkIGJlIHJldHVybmVkPw0KPiA+IA0KPiA+ICAgICAgICBBbm90aGVy
IGFzc29jaWF0ZWQgcXVlc3Rpb246IElmIGNsaWVudCBpc3N1ZWQgZ2V0LWNvbmZpZyBvcGVyYXRp
b24gZnJvbSBub24tTk1EQSBkZXZpY2UsIG9ubHkgdXNlci1jb250cm9sbGVkIHJpYiBpbnN0YW5j
ZSBzaG91bGQgYmUgcmV0dXJuZWQ/DQo+ID4gDQo+IA0KPiANCj4gDQo+ID4gX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18NCj4gPiBuZXRtb2QgbWFpbGluZyBs
aXN0DQo+ID4gbmV0bW9kQGlldGYub3JnDQo+ID4gaHR0cHM6Ly93d3cuaWV0Zi5vcmcvbWFpbG1h
bi9saXN0aW5mby9uZXRtb2QNCj4gDQo+IA0KPiAtLSANCj4gSnVlcmdlbiBTY2hvZW53YWVsZGVy
ICAgICAgICAgICBKYWNvYnMgVW5pdmVyc2l0eSBCcmVtZW4gZ0dtYkgNCj4gUGhvbmU6ICs0OSA0
MjEgMjAwIDM1ODcgICAgICAgICBDYW1wdXMgUmluZyAxIHwgMjg3NTkgQnJlbWVuIHwgR2VybWFu
eQ0KPiBGYXg6ICAgKzQ5IDQyMSAyMDAgMzEwMyAgICAgICAgIDxodHRwczovL3d3dy5qYWNvYnMt
dW5pdmVyc2l0eS5kZS8+DQoNCi0tIA0KSnVlcmdlbiBTY2hvZW53YWVsZGVyICAgICAgICAgICBK
YWNvYnMgVW5pdmVyc2l0eSBCcmVtZW4gZ0dtYkgNClBob25lOiArNDkgNDIxIDIwMCAzNTg3ICAg
ICAgICAgQ2FtcHVzIFJpbmcgMSB8IDI4NzU5IEJyZW1lbiB8IEdlcm1hbnkNCkZheDogICArNDkg
NDIxIDIwMCAzMTAzICAgICAgICAgPGh0dHBzOi8vd3d3LmphY29icy11bml2ZXJzaXR5LmRlLz4N
Cg==


From nobody Fri Jun 28 05:22:30 2019
Return-Path: <mbj@tail-f.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6D4AE12009E for <netconf@ietfa.amsl.com>; Fri, 28 Jun 2019 05:22:29 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CUwVGOBtbnFm for <netconf@ietfa.amsl.com>; Fri, 28 Jun 2019 05:22:26 -0700 (PDT)
Received: from mail.tail-f.com (mail.tail-f.com [46.21.102.45]) by ietfa.amsl.com (Postfix) with ESMTP id 249AF120058 for <netconf@ietf.org>; Fri, 28 Jun 2019 05:22:26 -0700 (PDT)
Received: from localhost (unknown [173.38.220.61]) by mail.tail-f.com (Postfix) with ESMTPSA id 4BFAE1AE0351; Fri, 28 Jun 2019 14:22:21 +0200 (CEST)
Date: Fri, 28 Jun 2019 14:22:25 +0200 (CEST)
Message-Id: <20190628.142225.1179923611746773969.mbj@tail-f.com>
To: kent+ietf@watsen.net
Cc: netconf@ietf.org
From: Martin Bjorklund <mbj@tail-f.com>
In-Reply-To: <0100016b9b765508-5742ab05-ca2b-4d94-b040-75a2eed52d42-000000@email.amazonses.com>
References: <0100016b962706ee-c3b245b6-a9ad-45cb-a7a2-b9fe44dd33c3-000000@email.amazonses.com> <20190627.173012.789366833379165040.mbj@tail-f.com> <0100016b9b765508-5742ab05-ca2b-4d94-b040-75a2eed52d42-000000@email.amazonses.com>
X-Mailer: Mew version 6.7 on Emacs 25.2 / Mule 6.0 (HANACHIRUSATO)
Mime-Version: 1.0
Content-Type: Text/Plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/tu66LIOJHi4PRKagk-5sccA885U>
Subject: Re: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 12:22:29 -0000

Kent Watsen <kent+ietf@watsen.net> wrote:
> 
> Hi Martin,
> 
> >>>> 2) privileged admin copies manufacturer generated key from
> >>>> <operational> to <running>
> >>> 
> >>> The device could also store this key (or rather just the name) in its
> >>> factory configuration.
> >> 
> >> Sure, but only if it's immutable.
> > 
> > No I disagree.  If an admin can create it, it could be part of the
> > factory default config, for convenience.  A user with the right access
> > can delete it from the config, just as if it had been created by an
> > admin.
> 
> Based on your later comments, it seems that we're more in agreement
> than not.

Good!


> Let me rephrase, if the manufacturer generated keys (with
> 'hidden-key' or 'hidden-private-key') are stored in the factory
> default datastore, per draft-ietf-netmod-factory-default, they would
> be read-only and hence immutable.

Well, I wouldn't express this as "the key is immutable", but rather
that the factory defaults configuration datastore is immutable /
read-only.

> Now, upon that configuration being
> copied into <running>, the configuration would become editable and
> said keys could be removed.
> 
> 
> 
> >>> I don't think the public key and alg needs to go into the config.
> >> 
> >>> Or in general, if the key is configured as hidden, I think it should
> >>> NOT have a public key and alg in the config (can be ensured with
> >>> "must").  However, they must be present in the operational state.
> >> 
> >> Okay, but in thinking about going down that route, I'd rather use a
> >> special enum/union type values to denote the absence of these fields
> >> than to mark the nodes mandatory false.  Personally, I think it's
> >> better to duplicate the values into configuration as it does no harm
> >> and it makes them easier and more consistent to work with
> > 
> > I think it makes them more difficult to work with.  Why should I be
> > able to modify the public key of a hw-stored key?  It is just error
> > prone.
> 
> Assuming that the manufacturer generated keys are in <factory-default>
> then, when copied to <running>, they have identical values as they
> were in <factory-default> (i.e., all three fields are present)

It is enough if just the name and "hidden" enum is present in
factory-defaults, and thus just these fields are copied to running.

> >> (e.g.,
> >> clients need the public key in order to encrypt data destined to the
> >> device).  Really, I don't want any keys in <operational>
> > 
> > If you need the public key why is it a problem to read it from
> > <operational>?
> 
> It's not, but my comment was about keys as a whole (not the key's
> inner values).  The <factory-default> approach is nice because it
> normalizes all key access to one approach (intended configuration).
> 
> 
> 
> >>>> 3) privileged admin encrypts a well-known (secret to the organization)
> >>>> symmetric key using the public key from the manufacturer generated
> >>>> asymmetric key, and stores the result (i.e., <edit-config> into
> >>>> keystore.
> >>> 
> >>> Ok.  However, if the device doesn't have a hidden
> >>> manufacturer-supplied key from step 1 (no tpm), it would be useful if
> >>> the admin could install this symmetric key so that it becomes hidden.
> >>> But that action is no longer present in the model.
> >> 
> >> True, but it seems strange that a device would have the ability to
> >> store hidden keys without itself being shipped with a hidden key.
> > 
> > Hasn't the previous discussion shown that it is quite common to store
> > keys separate from the normal config?
> 
> My assertion is that any device that has the ability to install
> "hidden" keys surely would ship with preconfigured hidden keys that
> could subsequently be used by admins to encrypt any keys they create
> later, hence negating the need for the device to support a feature to
> install hidden keys.

Ok.  This makes sense.

> > I like the new design of this module, where all keys (but one!) are
> > stored encrypted.  But that one key needs to be as protected as
> > possible.
> 
> Agreed.
> 
> 
> 
> >> We
> >> could add a set of RPCs to manage the life-cycle of hidden keys
> > 
> > Or perhaps state that the management of such keys are out of scope
> > (for now)?
> 
> This is my preference.  In particular, the current model defines the
> ability for keys to be hidden, and specifically says "How such keys
> are created is outside the scope of this module."  It is my
> hope/intention to not define any module defining an ability to
> create/install hidden keys, thus restricting their creation to
> manufacturing-time magic and vendor-specific modules defining
> proprietary RPCs.

Ok!

> >>> Or does this model *require* the device to have such a key?  If no tpm
> >>> exists, then it can exist on disk?
> >> 
> >> Not required.  For devices that don't have hidden keys, plain old NACM
> >> could protect the encryption-key used to protect all the other keys in
> >> the configuration.  The primary benefit would still be present, that
> >> keys subsequently generated by the device would be protected by the
> >> encryption key.
> > 
> > I think this benefit goes away if the encryption key itself it present
> > in clear text in the config.  In this case we could as well use NACM
> > to protect *all* keys.
> 
> Yes and no.  Yes, in the sense that NACM is the ultimate protection
> mechanism but, no, in the sense that this fails to have value.
> Specifically, regular admins can still ask the device to generate a
> key, encrypted by another key that they don't have access to.
> Similarly, regular admins can operate in (copy/paste/reference)
> encrypted keys without ever being able to access the secret data.
> 
> FWIW, in JUNOS, the DDL/YANG modeling language has a special "secret
> data" annotation that switches on logic to encrypt said data at-rest
> and over-the-wire for all except users in the "super-user" class.
> JUNOS users are typically configured in the "operator" class, and
> sometimes in the "read-only" class.  This is effectively the NACM
> model we're discussing here, and it's been shipping for a long time.
> 
> 
> 
> >> The downside would be that the encryption key itself,
> >> when generated, could not be protected in the same way.  For such
> >> situations, it would be recommended that this key be installed from a
> >> known-safe connection (i.e., via an air-gapped system).
> > 
> > Perhaps this is the "out-of-scope" that I mentioned above?
> 
> No, this part would be best practice. That is, if one must handle
> private keys in the clear, at least be sure to do so via a secure
> system and via a secure network.
> 
> 
> 
> >> What is meant is that the symmetric key would be created once on the
> >> second device, in step (3), but because the old encrypted symmetric
> >> key was stored in configuration (on the first device), when loading
> >> the configuration here in step (4), it is as if the symmetric key is
> >> being created again on the second device.  But the logic on the second
> >> device should be able to detect this anomaly (because the key would've
> >> been encrypted by the first device's private key, and hence decryption
> >> should fail on the second device) and thus the "duplicate" symmetric
> >> key would be discarded.
> > 
> > Hmm, I still don't see how this is supposed to work.  Are you
> > suggesting special treatment for this list entry by the edit-config /
> > copy-config operations?  I strongly object to such a hack, but perhaps
> > you meant something else?
> 
> I'm unsure if I'd call it special treatment, so much as logical
> outcome - see below.
> 
> 
> THIS IS THE CONFIG FROM THE FIRST DEVICE
> 
> <keystore xmlns="urn:ietf:params:xml:ns:yang:ietf-keystore">
>     <asymmetric-keys>
> 
>         <!-- a device-unique asymmetric key -->
>         <asymmetric-key>
>             <name>tpm-protected-key</name>      <----  name value may differ
>             <algorithm>rsa2048</algorithm>
>             <public-key>base64encodedvalue==</public-key>
>             <hidden-private-key/>
>         </asymmetric-key>
> 
>         <!-- operator-wide symmetric key, protected by the device-specific key
>         -->
>         <!-- this key must be created for each device (i.e., via step #3) -->
>         <symmetric-key>
>             <name>operator-protected-key</name>
>             <algorithm>aes-256-cbc</algorithm>
>             <public-key>base64encodedvalue==</public-key>
>             <encrypted-private-key>
>                 <asymmetric-key-ref>tpm-protected-key</asymmetric-key-ref>
>                 <value>base64encodedvalue==</value>
>             </encrypted-private-key>
>         </symmetric-key>
> 
>         <!-- a migratable key, protected by the operator-wide key -->
>         <asymmetric-key>
>             <name>ex-encrypted-key</name>
>             <algorithm>rsa2048</algorithm>
>             <public-key>base64encodedvalue==</public-key>
>             <encrypted-private-key>
>                 <symmetric-key-ref>operator-protected-key</symmetric-key-ref>
>                 <value>base64encodedvalue==</value>
>             </encrypted-private-key>
>         </asymmetric-key>
> 
>     </asymmetric-keys>
> </keystore>
> 
> 
> THIS IS THE CONFIG ON A SECOND DEVICE, AFTER STEP #3
> 
> <keystore xmlns="urn:ietf:params:xml:ns:yang:ietf-keystore">
>     <asymmetric-keys>
> 
>         <!-- a device-unique asymmetric key -->
>         <asymmetric-key>
>             <name>tpm-protected-key</name>      <---- name value may differ
>             <algorithm>rsa2048</algorithm>
>             <public-key>base64encodedvalue==</public-key>
>             <hidden-private-key/>
>         </asymmetric-key>
> 
>         <!-- operator-wide symmetric key, protected by the device-specific key
>         -->
>         <!-- this key must be created for each device (i.e., via step #3) -->
>         <symmetric-key>
>             <name>operator-protected-key</name>
>             <algorithm>aes-256-cbc</algorithm>
>             <public-key>base64encodedvalue==</public-key>
>             <encrypted-private-key>
>                 <asymmetric-key-ref>tpm-protected-key</asymmetric-key-ref>
>                 <value>base64encodedvalue==</value>
>             </encrypted-private-key>
>         </symmetric-key>
> 
>     </asymmetric-keys>
> </keystore>
> 
> 
> Now, when this configuration from the first device is loaded onto the
> second device, one of two things might happen:
> 
>   1) if the manufacturer gives the same name to each device's
>   TPM-protected keys (i.e., <name>tpm-protected-key</name>)
> 
>       a) <running> (copied from <factory-default>), would contain a key
>       having the 'key' value as the incoming key.
>       b) this should fail, because it's not possible to change the
>       <public-key> for a key having <hidden-private-key/>.

This would be special treatment.  And IMO it is not needed; if the
public key and alg are not present in the config this is not an
issue.

>   2) if the manufacturer gives unique names to the tpm-protected-keys
>   (i.e., <name>key3124235234</name>)
> 
>       a) <running> (copied from <factory-default>), would NOT contain a key
>       having the 'key' value as the incoming key.
>       b) this should fail, because it's not possible to config a new key
>       having <hidden-private-key/>.

For this use case I think it is a prerequisite that the key has the
same name.

> The specific failure error isn't as interesting as knowing that it
> will fail somehow, and implementations will need to handle the
> possibility.
> 
> That said, the general recommendation, which would both be correct and
> avoid any potential failures, would be for the client to remove the
> device-specific and operator-wide keys first, leaving just the
> migratable keys in the config uploaded to the second device.

THIS IS THE CONFIG FROM THE FIRST DEVICE (A)

<keystore xmlns="urn:ietf:params:xml:ns:yang:ietf-keystore">
    <asymmetric-keys>

        <!-- a device-unique asymmetric key -->
        <asymmetric-key>
            <name>tpm-protected-key</name>
            <hidden-private-key/>
        </asymmetric-key>

        <!-- operator-wide symmetric key, protected by the device-specific key
        -->
        <!-- this key must be created for each device (i.e., via step #3) -->
        <symmetric-key>
            <name>operator-protected-key</name>
            <algorithm>aes-256-cbc</algorithm>
            <encrypted-key>
                <asymmetric-key>tpm-protected-key</asymmetric-key>
                <value>base64encodedvalue-1==</value>
            </encrypted-private-key>
        </symmetric-key>

        <!-- a migratable key, protected by the operator-wide key -->
        <asymmetric-key>
            <name>ex-encrypted-key</name>
            <algorithm>rsa2048</algorithm>
            <public-key>base64encodedvalue-2==</public-key>
            <encrypted-private-key>
                <symmetric-key>operator-protected-key</symmetric-key>
                <value>base64encodedvalue-3==</value>
            </encrypted-private-key>
        </asymmetric-key>

    </asymmetric-keys>
</keystore>


THIS IS THE CONFIG ON A SECOND DEVICE, AFTER STEP #3 (B)

<keystore xmlns="urn:ietf:params:xml:ns:yang:ietf-keystore">
    <asymmetric-keys>

        <!-- a device-unique asymmetric key -->
        <asymmetric-key>
            <name>tpm-protected-key</name>
            <hidden-private-key/>
        </asymmetric-key>

        <!-- operator-wide symmetric key, protected by the device-specific key
        -->
        <!-- this key must be created for each device (i.e., via step #3) -->
        <symmetric-key>
            <name>operator-protected-key</name>
            <algorithm>aes-256-cbc</algorithm>
            <encrypted-private-key>
                <asymmetric-key>tpm-protected-key</asymmetric-key>
                <value>base64encodedvalue-4==</value>
            </encrypted-private-key>
        </symmetric-key>

    </asymmetric-keys>
</keystore>


If we edit-config (A) into (B), we'll trash "operator-protected-key";
specifically its "encrypted-private-key/value" leaf must not be
changed.

If we remove "operator-protected-key" from (A) we can then merge the
rest of (A) into (B).

So this requires the client to pacth the config a bit.  Perhaps this
is ok.



> >> These identities (now enumerations) are coming from the crypto-types
> >> module in a section maintained by my co-author from Huawei who has
> >> even more crypto-clue than I.  My guess is that this is what they're
> >> called in IANA registries for historical reasons.
> > 
> > Ok, but you agree that "symmetric-key-algorithm" would be better,
> > unless there's some strong historical reason for keeping
> > "encryption-algorithm"?
> 
> Yes, I agree, it would be best if it were called a symmetric key, as
> even asymmetric keys can do encryption.

Ok, let's have that discussion in the crypto-types thread.


/martin


From nobody Fri Jun 28 07:09:21 2019
Return-Path: <frank.fengchong@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A863412017D; Fri, 28 Jun 2019 07:09:20 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CPL-2iAp_TqM; Fri, 28 Jun 2019 07:09:17 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id EDAA312012B; Fri, 28 Jun 2019 07:09:16 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id A7659855DBD9E47957C5; Fri, 28 Jun 2019 15:09:14 +0100 (IST)
Received: from DGGEMM405-HUB.china.huawei.com (10.3.20.213) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Fri, 28 Jun 2019 15:09:14 +0100
Received: from DGGEMM513-MBX.china.huawei.com ([169.254.1.175]) by DGGEMM405-HUB.china.huawei.com ([10.3.20.213]) with mapi id 14.03.0439.000; Fri, 28 Jun 2019 22:06:54 +0800
From: "Fengchong (frank)" <frank.fengchong@huawei.com>
To: "Rob Wilton (rwilton)" <rwilton@cisco.com>, Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
CC: "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangshouchuan <yangshouchuan@huawei.com>, Qin Wu <bill.wu@huawei.com>, Yangang <yangang@huawei.com>, "Zhengguangying (Walker)" <zhengguangying@huawei.com>
Thread-Topic: [netmod] pls clarify get  operation
Thread-Index: AdUsiu4JIzTUBFYNTIGSUYTtxnFLqwA1gt7QAApPi5D//4J1AP//d2mwgACQbAD//yzvQA==
Date: Fri, 28 Jun 2019 14:06:54 +0000
Message-ID: <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631B6688BB094D93BACAD6AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
In-Reply-To: <BYAPR11MB2631B6688BB094D93BACAD6AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com>
Accept-Language: en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.40.226]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/htth8w7xEvA6gSmpTwN_3JNhI5o>
Subject: [netconf] =?utf-8?b?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQg?= =?utf-8?q?_operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 14:09:21 -0000
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From nobody Fri Jun 28 07:36:11 2019
Return-Path: <0100016b9e83cb7e-2fe6c750-56d9-4e46-8b4a-2ef94a67c2c0-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 55C34120123 for <netconf@ietfa.amsl.com>; Fri, 28 Jun 2019 07:36:10 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id BZL6of_dybpX for <netconf@ietfa.amsl.com>; Fri, 28 Jun 2019 07:36:07 -0700 (PDT)
Received: from a8-33.smtp-out.amazonses.com (a8-33.smtp-out.amazonses.com [54.240.8.33]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4F13C1200C5 for <netconf@ietf.org>; Fri, 28 Jun 2019 07:36:07 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561732566; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=hMRBBNGqQoOEB4EL+3Gi9hT3j/e6gAyGUaovloXFVNQ=; b=SnF4bUphA++Rmsj28k8z6krSjvoHzUKptyETcqB8EVtuU0MvxNKvgSpwr920vRms FA7QNKc1SH8yPIJxRbhegKi8cx8pLo9H/4NIGqUsHPopMSzePeOQ18tqXfdSswrsgtz yMr/UFfFSh+n/7pMX3yLuTgD5LpP/2wN7ww2sPIc=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b9e83cb7e-2fe6c750-56d9-4e46-8b4a-2ef94a67c2c0-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_51CB4354-33B5-4E34-B8B3-C85487FAAEEF"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Fri, 28 Jun 2019 14:36:06 +0000
In-Reply-To: <20190628.142225.1179923611746773969.mbj@tail-f.com>
Cc: "netconf@ietf.org" <netconf@ietf.org>
To: Martin Bjorklund <mbj@tail-f.com>
References: <0100016b962706ee-c3b245b6-a9ad-45cb-a7a2-b9fe44dd33c3-000000@email.amazonses.com> <20190627.173012.789366833379165040.mbj@tail-f.com> <0100016b9b765508-5742ab05-ca2b-4d94-b040-75a2eed52d42-000000@email.amazonses.com> <20190628.142225.1179923611746773969.mbj@tail-f.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.28-54.240.8.33
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/xSEV-nynT7xYYSw32TO0MgTGuGw>
Subject: Re: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 14:36:10 -0000

--Apple-Mail=_51CB4354-33B5-4E34-B8B3-C85487FAAEEF
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


> It is enough if just the name and "hidden" enum is present in
> factory-defaults, and thus just these fields are copied to running.

Maybe.  The public key and algorithm must be available somehow.  I know =
that you're pushing for them to be pulled from <operational>, which I'm =
okay with in theory, but in doing so you're implying that the 3-tuple =
values should not be mandatory true, which is a show stopper for me.  A =
possible compromise would be to let the algorithm and public-key nodes =
also take values like <hidden-value/>.  But I feel even this is =
unnecessary, as explained next.

You seem to worry about special case handling, but then how to you =
propose the device defend against the client setting a completely =
different set of new/different 3-tuple values for the tpm-protected-key? =
 My view is that the device will detect that the key is a =
system-configured and (unlike other NMDA scenarios) must not let =
configuration overwrite it.  That sounds like special handing to me and =
my view is, if a device can do that, then it can also detect/prevent =
modification to any of the three values, hence why I feel there is not =
need to hide or shroud the algorithm and public-key values in the =
configuration.




>> Now, when this configuration from the first device is loaded onto the
>> second device, one of two things might happen:
>>=20
>>  1) if the manufacturer gives the same name to each device's
>>  TPM-protected keys (i.e., <name>tpm-protected-key</name>)
>>=20
>>      a) <running> (copied from <factory-default>), would contain a =
key
>>      having the 'key' value as the incoming key.
>>      b) this should fail, because it's not possible to change the
>>      <public-key> for a key having <hidden-private-key/>.
>=20
> This would be special treatment.  And IMO it is not needed; if the
> public key and alg are not present in the config this is not an
> issue.

Even if the public key and alg fields are removed, it merge attempt =
would still fail, specifically, device B would fail to decrypt the =
operator-protected-key encrypted by device A.



>>  2) if the manufacturer gives unique names to the tpm-protected-keys
>>  (i.e., <name>key3124235234</name>)
>>=20
>>      a) <running> (copied from <factory-default>), would NOT contain =
a key
>>      having the 'key' value as the incoming key.
>>      b) this should fail, because it's not possible to config a new =
key
>>      having <hidden-private-key/>.
>=20
> For this use case I think it is a prerequisite that the key has the
> same name.

Why?  I don't know of a technical reason.   Maybe you mean to simplify =
installation guides, but there are likely not-too-complicated ways to =
deal with that.  Regardless, the same failure mentioned previously (that =
device B would fail to decrypt the operator-protected-key encrypted by =
device A) would be present.



>> The specific failure error isn't as interesting as knowing that it
>> will fail somehow, and implementations will need to handle the
>> possibility.
>>=20
>> That said, the general recommendation, which would both be correct =
and
>> avoid any potential failures, would be for the client to remove the
>> device-specific and operator-wide keys first, leaving just the
>> migratable keys in the config uploaded to the second device.
>=20
> THIS IS THE CONFIG FROM THE FIRST DEVICE (A)
>=20
> <keystore xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore">
>    <asymmetric-keys>
>=20
>        <!-- a device-unique asymmetric key -->
>        <asymmetric-key>
>            <name>tpm-protected-key</name>
>            <hidden-private-key/>
>        </asymmetric-key>
>=20
>        <!-- operator-wide symmetric key, protected by the =
device-specific key
>        -->
>        <!-- this key must be created for each device (i.e., via step =
#3) -->
>        <symmetric-key>
>            <name>operator-protected-key</name>
>            <algorithm>aes-256-cbc</algorithm>
>            <encrypted-key>
>                <asymmetric-key>tpm-protected-key</asymmetric-key>
>                <value>base64encodedvalue-1=3D=3D</value>
>            </encrypted-private-key>
>        </symmetric-key>
>=20
>        <!-- a migratable key, protected by the operator-wide key -->
>        <asymmetric-key>
>            <name>ex-encrypted-key</name>
>            <algorithm>rsa2048</algorithm>
>            <public-key>base64encodedvalue-2=3D=3D</public-key>
>            <encrypted-private-key>
>                <symmetric-key>operator-protected-key</symmetric-key>
>                <value>base64encodedvalue-3=3D=3D</value>
>            </encrypted-private-key>
>        </asymmetric-key>
>=20
>    </asymmetric-keys>
> </keystore>
>=20
>=20
> THIS IS THE CONFIG ON A SECOND DEVICE, AFTER STEP #3 (B)
>=20
> <keystore xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore">
>    <asymmetric-keys>
>=20
>        <!-- a device-unique asymmetric key -->
>        <asymmetric-key>
>            <name>tpm-protected-key</name>
>            <hidden-private-key/>
>        </asymmetric-key>
>=20
>        <!-- operator-wide symmetric key, protected by the =
device-specific key
>        -->
>        <!-- this key must be created for each device (i.e., via step =
#3) -->
>        <symmetric-key>
>            <name>operator-protected-key</name>
>            <algorithm>aes-256-cbc</algorithm>
>            <encrypted-private-key>
>                <asymmetric-key>tpm-protected-key</asymmetric-key>
>                <value>base64encodedvalue-4=3D=3D</value>
>            </encrypted-private-key>
>        </symmetric-key>
>=20
>    </asymmetric-keys>
> </keystore>
>=20
>=20
> If we edit-config (A) into (B), we'll trash "operator-protected-key";
> specifically its "encrypted-private-key/value" leaf must not be
> changed.
>=20
> If we remove "operator-protected-key" from (A) we can then merge the
> rest of (A) into (B).
>=20
> So this requires the client to pacth the config a bit.  Perhaps this
> is ok.

Okay, we agree that the client should patch the config from device A  =
prior to merging it into device B.   You feel that just the =
operator-protected-key can be removed, while I feel that both the =
tpm-protected-key and operator-protected-key keys should be removed.  My =
preference for removing both is because is mimics normal configuration =
updates occurring throughout the device's life.  That is, the CRUD =
operations would always be on the "ex-encrypted-key" keys, so just =
having these keys in the configuration loaded from device A would be =
consistent.



Kent // configuration




--Apple-Mail=_51CB4354-33B5-4E34-B8B3-C85487FAAEEF
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><br =
class=3D""><div><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D"">It is enough if just the name and "hidden" enum is present =
in<br class=3D"">factory-defaults, and thus just these fields are copied =
to running.<br class=3D""></div></div></blockquote><div><br =
class=3D""></div><div>Maybe. &nbsp;The public key and algorithm must be =
available somehow. &nbsp;I know that you're pushing for them to be =
pulled from &lt;operational&gt;, which I'm okay with in theory, but in =
doing so you're implying that the 3-tuple values should not be mandatory =
true, which is a show stopper for me. &nbsp;A possible compromise would =
be to let the algorithm and public-key nodes also take values like =
&lt;hidden-value/&gt;. &nbsp;But I feel even this is unnecessary, as =
explained next.</div><div><br class=3D""></div><div>You seem to worry =
about special case handling, but then how to you propose the device =
defend against the client setting a completely different set of =
new/different 3-tuple values for the tpm-protected-key? &nbsp;My view is =
that the device will detect that the key is a system-configured and =
(unlike other NMDA scenarios) must not let configuration overwrite it. =
&nbsp;That sounds like special handing to me and my view is, if a device =
can do that, then it can also detect/prevent modification to any of the =
three values, hence why I feel there is not need to hide or shroud the =
algorithm and public-key values in the configuration.</div><div><br =
class=3D""></div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D""><blockquote type=3D"cite" =
class=3D"">Now, when this configuration from the first device is loaded =
onto the<br class=3D"">second device, one of two things might happen:<br =
class=3D""><br class=3D""> &nbsp;1) if the manufacturer gives the same =
name to each device's<br class=3D""> &nbsp;TPM-protected keys (i.e., =
&lt;name&gt;tpm-protected-key&lt;/name&gt;)<br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;a) &lt;running&gt; (copied from =
&lt;factory-default&gt;), would contain a key<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;having the 'key' value as the incoming =
key.<br class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;b) this should fail, =
because it's not possible to change the<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;public-key&gt; for a key having =
&lt;hidden-private-key/&gt;.<br class=3D""></blockquote><br =
class=3D"">This would be special treatment. &nbsp;And IMO it is not =
needed; if the<br class=3D"">public key and alg are not present in the =
config this is not an<br class=3D"">issue.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>Even =
if the public key and alg fields are removed, it merge attempt would =
still fail, specifically, device B would fail to decrypt the =
operator-protected-key encrypted by device A.</div><div><br =
class=3D""></div><div><br class=3D""></div><div><br =
class=3D""></div><blockquote type=3D"cite" class=3D""><div class=3D""><div=
 class=3D""><blockquote type=3D"cite" class=3D""> &nbsp;2) if the =
manufacturer gives unique names to the tpm-protected-keys<br class=3D""> =
&nbsp;(i.e., &lt;name&gt;key3124235234&lt;/name&gt;)<br class=3D""><br =
class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;a) &lt;running&gt; (copied =
from &lt;factory-default&gt;), would NOT contain a key<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;having the 'key' value as the incoming =
key.<br class=3D""> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;b) this should fail, =
because it's not possible to config a new key<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;having &lt;hidden-private-key/&gt;.<br =
class=3D""></blockquote><br class=3D"">For this use case I think it is a =
prerequisite that the key has the<br class=3D"">same name.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>Why? =
&nbsp;I don't know of a technical reason. &nbsp; Maybe you mean to =
simplify installation guides, but there are likely not-too-complicated =
ways to deal with that. &nbsp;Regardless, the same failure mentioned =
previously (that&nbsp;device B would fail to decrypt the =
operator-protected-key encrypted by device A) would be =
present.</div><div><br class=3D""></div><div><br class=3D""></div><br =
class=3D""><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D""><blockquote type=3D"cite" class=3D"">The specific failure =
error isn't as interesting as knowing that it<br class=3D"">will fail =
somehow, and implementations will need to handle the<br =
class=3D"">possibility.<br class=3D""><br class=3D"">That said, the =
general recommendation, which would both be correct and<br =
class=3D"">avoid any potential failures, would be for the client to =
remove the<br class=3D"">device-specific and operator-wide keys first, =
leaving just the<br class=3D"">migratable keys in the config uploaded to =
the second device.<br class=3D""></blockquote><br class=3D"">THIS IS THE =
CONFIG FROM THE FIRST DEVICE (A)<br class=3D""><br class=3D"">&lt;keystore=
 xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore"&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&lt;asymmetric-keys&gt;<br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- a device-unique =
asymmetric key --&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;asymmetric-key&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;name=
&gt;tpm-protected-key&lt;/name&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;hidd=
en-private-key/&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/asymmetric-key&gt;<br =
class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- operator-wide =
symmetric key, protected by the device-specific key<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;--&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- this key must be =
created for each device (i.e., via step #3) --&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;symmetric-key&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;name=
&gt;operator-protected-key&lt;/name&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;algo=
rithm&gt;aes-256-cbc&lt;/algorithm&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;encr=
ypted-key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&lt;asymmetric-key&gt;tpm-protected-key&lt;/asymmetric-key=
&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&lt;value&gt;base64encodedvalue-1=3D=3D&lt;/value&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/enc=
rypted-private-key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/symmetric-key&gt;<br =
class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- a migratable key, =
protected by the operator-wide key --&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;asymmetric-key&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;name=
&gt;ex-encrypted-key&lt;/name&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;algo=
rithm&gt;rsa2048&lt;/algorithm&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;publ=
ic-key&gt;base64encodedvalue-2=3D=3D&lt;/public-key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;encr=
ypted-private-key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&lt;symmetric-key&gt;operator-protected-key&lt;/symmetric-=
key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&lt;value&gt;base64encodedvalue-3=3D=3D&lt;/value&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/enc=
rypted-private-key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/asymmetric-key&gt;<br =
class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;&lt;/asymmetric-keys&gt;<br =
class=3D"">&lt;/keystore&gt;<br class=3D""><br class=3D""><br =
class=3D"">THIS IS THE CONFIG ON A SECOND DEVICE, AFTER STEP #3 (B)<br =
class=3D""><br class=3D"">&lt;keystore =
xmlns=3D"urn:ietf:params:xml:ns:yang:ietf-keystore"&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&lt;asymmetric-keys&gt;<br class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- a device-unique =
asymmetric key --&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;asymmetric-key&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;name=
&gt;tpm-protected-key&lt;/name&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;hidd=
en-private-key/&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/asymmetric-key&gt;<br =
class=3D""><br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- operator-wide =
symmetric key, protected by the device-specific key<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;--&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- this key must be =
created for each device (i.e., via step #3) --&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;symmetric-key&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;name=
&gt;operator-protected-key&lt;/name&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;algo=
rithm&gt;aes-256-cbc&lt;/algorithm&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;encr=
ypted-private-key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&lt;asymmetric-key&gt;tpm-protected-key&lt;/asymmetric-key=
&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&n=
bsp;&nbsp;&nbsp;&lt;value&gt;base64encodedvalue-4=3D=3D&lt;/value&gt;<br =
class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/enc=
rypted-private-key&gt;<br class=3D""> =
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/symmetric-key&gt;<br =
class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;&lt;/asymmetric-keys&gt;<br =
class=3D"">&lt;/keystore&gt;<br class=3D""><br class=3D""><br =
class=3D"">If we edit-config (A) into (B), we'll trash =
"operator-protected-key";<br class=3D"">specifically its =
"encrypted-private-key/value" leaf must not be<br class=3D"">changed.<br =
class=3D""><br class=3D"">If we remove "operator-protected-key" from (A) =
we can then merge the<br class=3D"">rest of (A) into (B).<br =
class=3D""><br class=3D"">So this requires the client to pacth the =
config a bit. &nbsp;Perhaps this<br class=3D"">is ok.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>Okay, =
we agree that the client should patch the config from device A =
&nbsp;prior to merging it into device B. &nbsp; You feel that just the =
operator-protected-key can be removed, while I feel that both the =
tpm-protected-key and operator-protected-key keys should be removed. =
&nbsp;My preference for removing both is because is mimics normal =
configuration updates occurring throughout the device's life. &nbsp;That =
is, the CRUD operations would always be on the "ex-encrypted-key" keys, =
so just having these keys in the configuration loaded from device A =
would be consistent.</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div><div>Kent // =
configuration</div><div><br class=3D""></div><div><br =
class=3D""></div><div><br class=3D""></div></div></body></html>=

--Apple-Mail=_51CB4354-33B5-4E34-B8B3-C85487FAAEEF--


From nobody Fri Jun 28 08:03:02 2019
Return-Path: <j.schoenwaelder@jacobs-university.de>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A60D81203CD; Fri, 28 Jun 2019 08:02:53 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id XgJ5DtFPQQnP; Fri, 28 Jun 2019 08:02:50 -0700 (PDT)
Received: from atlas5.jacobs-university.de (atlas5.jacobs-university.de [212.201.44.20]) (using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4C537120123; Fri, 28 Jun 2019 08:02:45 -0700 (PDT)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by atlas5.jacobs-university.de (Postfix) with ESMTP id C99E182C; Fri, 28 Jun 2019 17:02:43 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from atlas5.jacobs-university.de ([10.70.0.198]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10032) with ESMTP id BUkLeGlllFqr; Fri, 28 Jun 2019 17:02:43 +0200 (CEST)
Received: from hermes.jacobs-university.de (hermes.jacobs-university.de [212.201.44.23]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "hermes.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by atlas5.jacobs-university.de (Postfix) with ESMTPS; Fri, 28 Jun 2019 17:02:43 +0200 (CEST)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by hermes.jacobs-university.de (Postfix) with ESMTP id ACB2020128; Fri, 28 Jun 2019 17:02:43 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from hermes.jacobs-university.de ([212.201.44.23]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10028) with ESMTP id zFrX-cmVc0Kf; Fri, 28 Jun 2019 17:02:43 +0200 (CEST)
Received: from exchange.jacobs-university.de (sxchmb04.jacobs.jacobs-university.de [10.70.0.156]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "exchange.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by hermes.jacobs-university.de (Postfix) with ESMTPS id CBF4B20126; Fri, 28 Jun 2019 17:02:42 +0200 (CEST)
Received: from anna.localdomain (10.50.218.117) by sxchmb03.jacobs.jacobs-university.de (10.70.0.155) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.1713.5; Fri, 28 Jun 2019 17:02:42 +0200
Received: by anna.localdomain (Postfix, from userid 501) id AFA1C300A8DED8; Fri, 28 Jun 2019 17:02:41 +0200 (CEST)
Date: Fri, 28 Jun 2019 17:02:41 +0200
From: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>
CC: "Rob Wilton (rwilton)" <rwilton@cisco.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangshouchuan <yangshouchuan@huawei.com>, Qin Wu <bill.wu@huawei.com>, Yangang <yangang@huawei.com>, "Zhengguangying (Walker)" <zhengguangying@huawei.com>
Message-ID: <20190628150241.fksggvluvkgm57wx@anna.jacobs.jacobs-university.de>
Reply-To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
Mail-Followup-To: "Fengchong (frank)" <frank.fengchong@huawei.com>, "Rob Wilton (rwilton)" <rwilton@cisco.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangshouchuan <yangshouchuan@huawei.com>, Qin Wu <bill.wu@huawei.com>, Yangang <yangang@huawei.com>, "Zhengguangying (Walker)" <zhengguangying@huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631B6688BB094D93BACAD6AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com>
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Disposition: inline
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com>
User-Agent: NeoMutt/20180716
X-ClientProxiedBy: SXCHMB04.jacobs.jacobs-university.de (10.70.0.156) To sxchmb03.jacobs.jacobs-university.de (10.70.0.155)
X-Clacks-Overhead: GNU Terry Pratchett
Content-Transfer-Encoding: quoted-printable
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/5Fh3vORgUwngzxDo4wnpAoOVsss>
Subject: Re: [netconf]  =?utf-8?b?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQg?= =?utf-8?q?_operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 15:02:54 -0000

Frank,

if the simplistic model behind NETCONF's <get> or RESTCONF's unified
view on the datastores does not work for you, you have to invest in a
proper solution. Every solution addressing the limitation has costs.
There is no free lunch.

/js

On Fri, Jun 28, 2019 at 02:06:54PM +0000, Fengchong (frank) wrote:
> Hi Rob,
>     I think IETF solution: migrate to NMDA is unrealistic. The cost of =
migration to NMDA is too expensive, If the entire industry migrates to NM=
DA, the time will be long.
>     This will delay the deployment of the IETF model in the industry.=20
>     Anyway, even if vendor implements NMDA, the network manager/ contro=
ller or client tools may not support NMDA client.=20
>     A non-NMDA client only support get/get-config, it still has no way =
to retrieve system-controlled data.
>=20
>     Generation config false copy for IETF YANG model is not reasonable,=
 because published IETF standard YANG should not be changed, moreover, th=
is is not friendly to the client or the server.
> -----=E9=82=AE=E4=BB=B6=E5=8E=9F=E4=BB=B6-----
> =E5=8F=91=E4=BB=B6=E4=BA=BA: Rob Wilton (rwilton) [mailto:rwilton@cisco=
.com]=20
> =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8828=E6=97=A5=
 17:18
> =E6=94=B6=E4=BB=B6=E4=BA=BA: Fengchong (frank) <frank.fengchong@huawei.=
com>; Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
> =E6=8A=84=E9=80=81: netconf@ietf.org; netmod@ietf.org; Zhangwei (SS) <z=
hangwei70@huawei.com>
> =E4=B8=BB=E9=A2=98: RE: [netmod] pls clarify get operation
>=20
> Hi Frank,
>=20
> You can't just change definitions in RFCs.  It breaks all existing clie=
nts/servers.  Besides, what you suggest doesn't really work (path clashes=
 between configuration and operational state), unless you return two tree=
s ... which starts to look extremely similar to the NMDA architecture ...
>=20
> IETF has already explored this problem and there is already a published=
 IETF solution to the problem that you describe: Migrate to NMDA.  The NM=
DA architecture has many other benefits as well (E.g. allows for templati=
ng, inactive configuration, dynamic configuration, consistent OIR handlin=
g).
>=20
> Thanks,
> Rob
>=20
>=20
> -----Original Message-----
> From: Fengchong (frank) <frank.fengchong@huawei.com>
> Sent: 28 June 2019 10:07
> To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>; Rob W=
ilton (rwilton) <rwilton@cisco.com>
> Cc: netconf@ietf.org; netmod@ietf.org; Zhangwei (SS) <zhangwei70@huawei=
.com>
> Subject: =E7=AD=94=E5=A4=8D: [netmod] pls clarify get operation
>=20
> Should we change the definition of get operation? Like this, get operat=
ion can retrieve all running operational data including running configura=
tion, system configuration.
> Otherwise, we have no way to get the information of system-controlled d=
ata according a NMDA-style YANG module(because has no config false copy )=
 unless we implement NMDA.
> -----=E9=82=AE=E4=BB=B6=E5=8E=9F=E4=BB=B6-----
> =E5=8F=91=E4=BB=B6=E4=BA=BA: Juergen Schoenwaelder [mailto:j.schoenwael=
der@jacobs-university.de]
> =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8828=E6=97=A5=
 16:50
> =E6=94=B6=E4=BB=B6=E4=BA=BA: Rob Wilton (rwilton) <rwilton@cisco.com>
> =E6=8A=84=E9=80=81: Fengchong (frank) <frank.fengchong@huawei.com>; net=
conf@ietf.org; netmod@ietf.org; Zhangwei (SS) <zhangwei70@huawei.com>
> =E4=B8=BB=E9=A2=98: Re: [netmod] pls clarify get operation
>=20
> Yes, both the NETCONF <get> operation and the RESTCONF GET on the unifi=
ed view of the underlying datastores have limitations and a solution in s=
ituations where these limitations hurt is to move towards NMDA.
>=20
> /js
>=20
> On Fri, Jun 28, 2019 at 08:38:38AM +0000, Rob Wilton (rwilton) wrote:
> > Hi Frank,
> >=20
> > Pre NMDA:
> >=20
> >   *   You have a the <running> datastore, along with some others like=
 <candidate> and <startup> that you can ignore for the purposes of this d=
iscussion.
> >   *   The <running> datastore can only contains data for schema nodes=
 that are marked as =E2=80=9Cconfig true=E2=80=9D in YANG (i.e. =E2=80=9C=
rw=E2=80=9D in your tree output below).
> >   *   The system may also have some operational state data that is ma=
rked as =E2=80=9Cconfig false=E2=80=9D in YANG (i.e. =E2=80=9Cro=E2=80=9D=
 in your tree output below).
> >=20
> > The NETCONF <get-config> operation returns the contents of the <runni=
ng> datastore.
> > The NETCONF <get> operation returns the contents of the <running> dat=
astore combined with all the operational state as well.  Filters can be a=
pplied to return a subset of the data.
> >=20
> > Regarding your question about user created configuration vs system cr=
eated configuration, it depends on whether the devices instantiates the c=
onfiguration in <running> or not.  If it does, then it would be returned =
in <get> and <get-config> operations.  If it doesn=E2=80=99t then it woul=
d not.  Different vendors/devices will likely implement this in different=
 ways.
> >=20
> > Generally, I think that <running> should only contain the configurati=
on explicitly configured by the operator=E2=80=99s systems.  But this mea=
ns that there isn=E2=80=99t a clean way to represent system created confi=
guration or applied configuration, unless you make a config false copy of=
 every config true node in YANG.  This is approach that was taken by the =
original IETF YANG models (e.g. RFC 7223) before they were superseded by =
NMDA, and also the OpenConfig YANG models (but using a different structur=
e =E2=80=93 which also struggles to cleanly represent system created conf=
iguration data).
> >=20
> > The NMDA architecture was written to solve this problem in a clean wa=
y without requiring duplication in the YANG data models.
> >=20
> > Hopefully this helps clarify.
> >=20
> > Thanks,
> > Rob
> >=20
> >=20
> > From: netmod <netmod-bounces@ietf.org> On Behalf Of Fengchong (frank)
> > Sent: 28 June 2019 04:29
> > To: netconf@ietf.org; netmod@ietf.org
> > Cc: Zhangwei (SS) <zhangwei70@huawei.com>
> > Subject: [netmod] =E7=AD=94=E5=A4=8D: pls clarify get operation
> >=20
> > Hi all,
> >=20
> >      Pls clarify this question. I have been confused for a long time.
> >=20
> > ________________________________
> > =E5=8D=8E=E4=B8=BA=E6=8A=80=E6=9C=AF=E6=9C=89=E9=99=90=E5=85=AC=E5=8F=
=B8 Huawei Technologies Co., Ltd.
> > [Company_logo]
> > =E4=B8=AA=E4=BA=BA=E7=AD=BE=E5=90=8D=EF=BC=9A=E5=86=AF=E5=86=B2
> > =E6=89=8B=E3=80=80=E3=80=80=E6=9C=BA=EF=BC=9A13776612983
> > =E7=94=B5=E5=AD=90=E9=82=AE=E4=BB=B6=EF=BC=9Afrank.fengchong@huawei.c=
om<mailto:frank.fengchong@huawei.com>
> > =E5=85=AC=E5=8F=B8=E7=BD=91=E5=9D=80=EF=BC=9Awww.huawei.com<http://ww=
w.huawei.com>
> > ________________________________
> > =EF=BB=BF =E6=9C=AC=E9=82=AE=E4=BB=B6=E5=8F=8A=E5=85=B6=E9=99=84=E4=BB=
=B6=E5=90=AB=E6=9C=89=E5=8D=8E=E4=B8=BA=E5=85=AC=E5=8F=B8=E7=9A=84=E4=BF=9D=
=E5=AF=86=E4=BF=A1=E6=81=AF=EF=BC=8C=E4=BB=85=E9=99=90=E4=BA=8E=E5=8F=91=E9=
=80=81=E7=BB=99=E4=B8=8A=E9=9D=A2=E5=9C=B0=E5=9D=80=E4=B8=AD=E5=88=97=E5=87=
=BA=E7=9A=84=E4=B8=AA=E4=BA=BA=E6=88=96=E7=BE=A4=E7=BB=84=E3=80=82=E7=A6=81
> > =E6=AD=A2=E4=BB=BB=E4=BD=95=E5=85=B6=E4=BB=96=E4=BA=BA=E4=BB=A5=E4=BB=
=BB=E4=BD=95=E5=BD=A2=E5=BC=8F=E4=BD=BF=E7=94=A8=EF=BC=88=E5=8C=85=E6=8B=AC=
=E4=BD=86=E4=B8=8D=E9=99=90=E4=BA=8E=E5=85=A8=E9=83=A8=E6=88=96=E9=83=A8=E5=
=88=86=E5=9C=B0=E6=B3=84=E9=9C=B2=E3=80=81=E5=A4=8D=E5=88=B6=E3=80=81=E6=88=
=96=E6=95=A3=E5=8F=91=EF=BC=89=E6=9C=AC=E9=82=AE=E4=BB=B6=E4=B8=AD
> > =E7=9A=84=E4=BF=A1=E6=81=AF=E3=80=82=E5=A6=82=E6=9E=9C=E6=82=A8=E9=94=
=99=E6=94=B6=E4=BA=86=E6=9C=AC=E9=82=AE=E4=BB=B6=EF=BC=8C=E8=AF=B7=E6=82=A8=
=E7=AB=8B=E5=8D=B3=E7=94=B5=E8=AF=9D=E6=88=96=E9=82=AE=E4=BB=B6=E9=80=9A=E7=
=9F=A5=E5=8F=91=E4=BB=B6=E4=BA=BA=E5=B9=B6=E5=88=A0=E9=99=A4=E6=9C=AC=E9=82=
=AE=E4=BB=B6=EF=BC=81
> > This e-mail and its attachments contain confidential information from=
=20
> > HUAWEI, which is intended only for the person or entity whose address=
=20
> > is listed above. Any use of the information contained herein in any=20
> > way (including, but not limited to, total or partial disclosure,=20
> > reproduction, or dissemination) by persons other than the intended
> > recipient(s) is prohibited. If you receive this e-mail in error,=20
> > please notify the sender by phone or email immediately and delete it!
> >=20
> > =E5=8F=91=E4=BB=B6=E4=BA=BA: Fengchong (frank)
> > =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8827=E6=97=
=A5 9:59
> > =E6=94=B6=E4=BB=B6=E4=BA=BA: 'netconf@ietf.org' <netconf@ietf.org<mai=
lto:netconf@ietf.org>>;
> > netmod@ietf.org<mailto:netmod@ietf.org>
> > =E6=8A=84=E9=80=81: Yangshouchuan
> > <yangshouchuan@huawei.com<mailto:yangshouchuan@huawei.com>>; Zhangwei
> > (SS) <zhangwei70@huawei.com<mailto:zhangwei70@huawei.com>>
> > =E4=B8=BB=E9=A2=98: pls clarify get operation
> >=20
> > Hi all,
> > In RFC6241, get operation is defined as:
> > 7.7<https://tools.ietf.org/html/rfc6241#section-7.7>.  <get>
> >=20
> >    Description:  Retrieve running configuration and device state
> >=20
> >       information.
> > This description is too simply, so I think it should be clarified.
> >=20
> > The case is: a data node modelled by one yang can be configured by us=
er, but also can be created/modified by system or other protocols. If cli=
ent issues get operation to retrieve this node,
> >           The data is created/modified by system or other protocols S=
HOULD be returned?
> >           For example:
> >           Rib can be configured by user and also can be created by ro=
uting protocols. In RFC 8349, the rib list is defined as:
> >=20
> >=20
> >=20
> >       +--rw ribs
> >=20
> >          +--rw rib* [name]
> >=20
> >             +--rw name              string
> >=20
> >             +--rw address-family?   identityref
> >=20
> >             +--ro default-rib?      boolean {multiple-ribs}?
> >=20
> >             +--ro routes
> >=20
> >             |  +--ro route*
> >=20
> >             |        ...
> >=20
> >             +---x active-route
> >=20
> >             |  +---w input
> >=20
> >             |  |  +---w v4ur:destination-address?   inet:ipv4-address
> >=20
> >             |  |  +---w v6ur:destination-address?   inet:ipv6-address
> >=20
> >             |  +--ro output
> >=20
> >             |        ...
> >=20
> >             +--rw description?      string
> >=20
> >=20
> >=20
> >        If client issued get operation to retrieve ribs from non-NMDA =
device, rib instance created by routing protocols should be returned?
> >=20
> >        Another associated question: If client issued get-config opera=
tion from non-NMDA device, only user-controlled rib instance should be re=
turned?
> >=20
>=20
>=20
>=20
> > _______________________________________________
> > netmod mailing list
> > netmod@ietf.org
> > https://www.ietf.org/mailman/listinfo/netmod
>=20
>=20
> --=20
> Juergen Schoenwaelder           Jacobs University Bremen gGmbH
> Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
> Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>

--=20
Juergen Schoenwaelder           Jacobs University Bremen gGmbH
Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>


From nobody Fri Jun 28 08:05:37 2019
Return-Path: <andy@yumaworks.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7E4CE1203FA for <netconf@ietfa.amsl.com>; Fri, 28 Jun 2019 08:05:29 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=yumaworks-com.20150623.gappssmtp.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id XLEgqZKmt1Oi for <netconf@ietfa.amsl.com>; Fri, 28 Jun 2019 08:05:26 -0700 (PDT)
Received: from mail-lf1-x12e.google.com (mail-lf1-x12e.google.com [IPv6:2a00:1450:4864:20::12e]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8BE981203F4 for <netconf@ietf.org>; Fri, 28 Jun 2019 08:05:05 -0700 (PDT)
Received: by mail-lf1-x12e.google.com with SMTP id y17so4220797lfe.0 for <netconf@ietf.org>; Fri, 28 Jun 2019 08:05:05 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yumaworks-com.20150623.gappssmtp.com; s=20150623; h=mime-version:references:in-reply-to:from:date:message-id:subject:to :cc; bh=7IJcUET9DHbQGKJCW8s4xeWb5va0SKG8eoEHh69Aoqk=; b=fwkPmiIqTW9J+GukcsM5XiZQVUXFrg0awhfM16Z9wPE12DbQLFCGamdaA/sY0+hyvy aKglAN1+fMrjEjzC9FTPDhxmf4vYPl4RJAD6MLZequuKmqbQzjTtN5mDM9DcESnfiwTU 7dcOackP0tnmWqgb6Liqe/mNBRfPIaBVMTx1b8nAlOfUo7Nu+CswkQHPYb2BlYzyDxFT 4rqZ4WgLWYJW5oHqQLBIvP3GwDabH12s60UsXm2uNU2/rSneSODmHro8zh0DvGD3VgGM FP8j+RXb2/yYGNvILzyVQJnldFs99I1g0HXktmrTg8v4eLSPaU7aOLC/Y9TgZiSI1evK joow==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to:cc; bh=7IJcUET9DHbQGKJCW8s4xeWb5va0SKG8eoEHh69Aoqk=; b=LaIGDFzYhAp296KKd4KxX5J94rHhcRMl9IN0ZGdeSf3HwLuM4KV5wIlhfG30/wyo4N 9uKgkvPtRDA7CnkY2o83onUla8TnUiXOhsRixQ3iicZ0HKpCDfvlkdNBxDxDJGtlQc1e VuAV+H0SzsmPoEcqVGkyML/reyERVfxsTeXIw9l8h8qimNlY4D+icY1oDXo/etrbxYqX jWobN3zWFktAVNlAemClYFT8JV4l5RWj0LTSCvx9mXjHv3GPhPTpzRLY9x4AsPu56iMM Ir2QX0bQJgp3+rAVS1kH6nUMkIYkj6LpuotFfYBHp/oTqgU7EurgulwahZ19l9vc7u+k px4A==
X-Gm-Message-State: APjAAAVV3f9s/+LVzMTcsQKlIQL/3SfcekuuPLt6NERLdviq92wg+gh2 B2dx4Q2DvCrXivroi2pYErLu2ROvfEebMLHFd++Maw==
X-Google-Smtp-Source: APXvYqwU6uMlqHPlZEMUV+67xmQterfjJnYHsy2KnO1hizjZculoPuGfVEMiODH4tBDVWQG60XhcTSNNm0/FyVaO8/w=
X-Received: by 2002:ac2:514b:: with SMTP id q11mr5357042lfd.33.1561734303542;  Fri, 28 Jun 2019 08:05:03 -0700 (PDT)
MIME-Version: 1.0
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631B6688BB094D93BACAD6AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com>
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com>
From: Andy Bierman <andy@yumaworks.com>
Date: Fri, 28 Jun 2019 08:04:52 -0700
Message-ID: <CABCOCHQmZzvHzOPnQR1MgvaXZod2=uH8wmk8SpsOk4h=MzZv+Q@mail.gmail.com>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>
Cc: "Rob Wilton (rwilton)" <rwilton@cisco.com>,  Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>, "netmod@ietf.org" <netmod@ietf.org>,  "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangang <yangang@huawei.com>,  "netconf@ietf.org" <netconf@ietf.org>
Content-Type: multipart/alternative; boundary="000000000000658b5f058c639a5d"
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/m6maX1L0ofFPyMfvcJ8YGX0wCdc>
Subject: Re: [netconf]  =?utf-8?b?562U5aSNOiBbbmV0bW9kXSBwbHMgY2xhcmlmeSBnZXQg?= =?utf-8?q?operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 15:05:30 -0000

--000000000000658b5f058c639a5d
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

On Fri, Jun 28, 2019 at 7:09 AM Fengchong (frank) <
frank.fengchong@huawei.com> wrote:

> Hi Rob,
>     I think IETF solution: migrate to NMDA is unrealistic. The cost of
> migration to NMDA is too expensive, If the entire industry migrates to
> NMDA, the time will be long.
>     This will delay the deployment of the IETF model in the industry.
>     Anyway, even if vendor implements NMDA, the network manager/
> controller or client tools may not support NMDA client.
>     A non-NMDA client only support get/get-config, it still has no way to
> retrieve system-controlled data.
>
>

Although it would have been possible to augment the existing <get>
operation, it is much cleaner
to create a new operation instead. (From standards and implementation POV).

There is a significant amount of work needed to support NMDA in a server.
This effort would be the same whether <get> or <get-data> was used.
The protocol work is the tip of the iceberg.  Updating all the
instrumentation callbacks to
return operational values is the real work -- and exactly the same no
matter what protocol
solution is used. Client complexity is mostly related to the new YANG
library.

Starting over on a new solution would only take longer to deploy.


Andy




>     Generation config false copy for IETF YANG model is not reasonable,
> because published IETF standard YANG should not be changed, moreover, thi=
s
> is not friendly to the client or the server.
> -----=E9=82=AE=E4=BB=B6=E5=8E=9F=E4=BB=B6-----
> =E5=8F=91=E4=BB=B6=E4=BA=BA: Rob Wilton (rwilton) [mailto:rwilton@cisco.c=
om]
> =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8828=E6=97=A5 =
17:18
> =E6=94=B6=E4=BB=B6=E4=BA=BA: Fengchong (frank) <frank.fengchong@huawei.co=
m>; Juergen
> Schoenwaelder <j.schoenwaelder@jacobs-university.de>
> =E6=8A=84=E9=80=81: netconf@ietf.org; netmod@ietf.org; Zhangwei (SS) <
> zhangwei70@huawei.com>
> =E4=B8=BB=E9=A2=98: RE: [netmod] pls clarify get operation
>
> Hi Frank,
>
> You can't just change definitions in RFCs.  It breaks all existing
> clients/servers.  Besides, what you suggest doesn't really work (path
> clashes between configuration and operational state), unless you return t=
wo
> trees ... which starts to look extremely similar to the NMDA architecture
> ...
>
> IETF has already explored this problem and there is already a published
> IETF solution to the problem that you describe: Migrate to NMDA.  The NMD=
A
> architecture has many other benefits as well (E.g. allows for templating,
> inactive configuration, dynamic configuration, consistent OIR handling).
>
> Thanks,
> Rob
>
>
> -----Original Message-----
> From: Fengchong (frank) <frank.fengchong@huawei.com>
> Sent: 28 June 2019 10:07
> To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>; Rob
> Wilton (rwilton) <rwilton@cisco.com>
> Cc: netconf@ietf.org; netmod@ietf.org; Zhangwei (SS) <
> zhangwei70@huawei.com>
> Subject: =E7=AD=94=E5=A4=8D: [netmod] pls clarify get operation
>
> Should we change the definition of get operation? Like this, get operatio=
n
> can retrieve all running operational data including running configuration=
,
> system configuration.
> Otherwise, we have no way to get the information of system-controlled dat=
a
> according a NMDA-style YANG module(because has no config false copy )
> unless we implement NMDA.
> -----=E9=82=AE=E4=BB=B6=E5=8E=9F=E4=BB=B6-----
> =E5=8F=91=E4=BB=B6=E4=BA=BA: Juergen Schoenwaelder [mailto:j.schoenwaelde=
r@jacobs-university.de]
> =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8828=E6=97=A5 =
16:50
> =E6=94=B6=E4=BB=B6=E4=BA=BA: Rob Wilton (rwilton) <rwilton@cisco.com>
> =E6=8A=84=E9=80=81: Fengchong (frank) <frank.fengchong@huawei.com>; netco=
nf@ietf.org;
> netmod@ietf.org; Zhangwei (SS) <zhangwei70@huawei.com>
> =E4=B8=BB=E9=A2=98: Re: [netmod] pls clarify get operation
>
> Yes, both the NETCONF <get> operation and the RESTCONF GET on the unified
> view of the underlying datastores have limitations and a solution in
> situations where these limitations hurt is to move towards NMDA.
>
> /js
>
> On Fri, Jun 28, 2019 at 08:38:38AM +0000, Rob Wilton (rwilton) wrote:
> > Hi Frank,
> >
> > Pre NMDA:
> >
> >   *   You have a the <running> datastore, along with some others like
> <candidate> and <startup> that you can ignore for the purposes of this
> discussion.
> >   *   The <running> datastore can only contains data for schema nodes
> that are marked as =E2=80=9Cconfig true=E2=80=9D in YANG (i.e. =E2=80=9Cr=
w=E2=80=9D in your tree output
> below).
> >   *   The system may also have some operational state data that is
> marked as =E2=80=9Cconfig false=E2=80=9D in YANG (i.e. =E2=80=9Cro=E2=80=
=9D in your tree output below).
> >
> > The NETCONF <get-config> operation returns the contents of the <running=
>
> datastore.
> > The NETCONF <get> operation returns the contents of the <running>
> datastore combined with all the operational state as well.  Filters can b=
e
> applied to return a subset of the data.
> >
> > Regarding your question about user created configuration vs system
> created configuration, it depends on whether the devices instantiates the
> configuration in <running> or not.  If it does, then it would be returned
> in <get> and <get-config> operations.  If it doesn=E2=80=99t then it woul=
d not.
> Different vendors/devices will likely implement this in different ways.
> >
> > Generally, I think that <running> should only contain the configuration
> explicitly configured by the operator=E2=80=99s systems.  But this means =
that there
> isn=E2=80=99t a clean way to represent system created configuration or ap=
plied
> configuration, unless you make a config false copy of every config true
> node in YANG.  This is approach that was taken by the original IETF YANG
> models (e.g. RFC 7223) before they were superseded by NMDA, and also the
> OpenConfig YANG models (but using a different structure =E2=80=93 which a=
lso
> struggles to cleanly represent system created configuration data).
> >
> > The NMDA architecture was written to solve this problem in a clean way
> without requiring duplication in the YANG data models.
> >
> > Hopefully this helps clarify.
> >
> > Thanks,
> > Rob
> >
> >
> > From: netmod <netmod-bounces@ietf.org> On Behalf Of Fengchong (frank)
> > Sent: 28 June 2019 04:29
> > To: netconf@ietf.org; netmod@ietf.org
> > Cc: Zhangwei (SS) <zhangwei70@huawei.com>
> > Subject: [netmod] =E7=AD=94=E5=A4=8D: pls clarify get operation
> >
> > Hi all,
> >
> >      Pls clarify this question. I have been confused for a long time.
> >
> > ________________________________
> > =E5=8D=8E=E4=B8=BA=E6=8A=80=E6=9C=AF=E6=9C=89=E9=99=90=E5=85=AC=E5=8F=
=B8 Huawei Technologies Co., Ltd.
> > [Company_logo]
> > =E4=B8=AA=E4=BA=BA=E7=AD=BE=E5=90=8D=EF=BC=9A=E5=86=AF=E5=86=B2
> > =E6=89=8B =E6=9C=BA=EF=BC=9A13776612983
> > =E7=94=B5=E5=AD=90=E9=82=AE=E4=BB=B6=EF=BC=9Afrank.fengchong@huawei.com=
<mailto:frank.fengchong@huawei.com>
> > =E5=85=AC=E5=8F=B8=E7=BD=91=E5=9D=80=EF=BC=9Awww.huawei.com<http://www.=
huawei.com>
> > ________________________________
> > =EF=BB=BF =E6=9C=AC=E9=82=AE=E4=BB=B6=E5=8F=8A=E5=85=B6=E9=99=84=E4=BB=
=B6=E5=90=AB=E6=9C=89=E5=8D=8E=E4=B8=BA=E5=85=AC=E5=8F=B8=E7=9A=84=E4=BF=9D=
=E5=AF=86=E4=BF=A1=E6=81=AF=EF=BC=8C=E4=BB=85=E9=99=90=E4=BA=8E=E5=8F=91=E9=
=80=81=E7=BB=99=E4=B8=8A=E9=9D=A2=E5=9C=B0=E5=9D=80=E4=B8=AD=E5=88=97=E5=87=
=BA=E7=9A=84=E4=B8=AA=E4=BA=BA=E6=88=96=E7=BE=A4=E7=BB=84=E3=80=82=E7=A6=81
> > =E6=AD=A2=E4=BB=BB=E4=BD=95=E5=85=B6=E4=BB=96=E4=BA=BA=E4=BB=A5=E4=BB=
=BB=E4=BD=95=E5=BD=A2=E5=BC=8F=E4=BD=BF=E7=94=A8=EF=BC=88=E5=8C=85=E6=8B=AC=
=E4=BD=86=E4=B8=8D=E9=99=90=E4=BA=8E=E5=85=A8=E9=83=A8=E6=88=96=E9=83=A8=E5=
=88=86=E5=9C=B0=E6=B3=84=E9=9C=B2=E3=80=81=E5=A4=8D=E5=88=B6=E3=80=81=E6=88=
=96=E6=95=A3=E5=8F=91=EF=BC=89=E6=9C=AC=E9=82=AE=E4=BB=B6=E4=B8=AD
> > =E7=9A=84=E4=BF=A1=E6=81=AF=E3=80=82=E5=A6=82=E6=9E=9C=E6=82=A8=E9=94=
=99=E6=94=B6=E4=BA=86=E6=9C=AC=E9=82=AE=E4=BB=B6=EF=BC=8C=E8=AF=B7=E6=82=A8=
=E7=AB=8B=E5=8D=B3=E7=94=B5=E8=AF=9D=E6=88=96=E9=82=AE=E4=BB=B6=E9=80=9A=E7=
=9F=A5=E5=8F=91=E4=BB=B6=E4=BA=BA=E5=B9=B6=E5=88=A0=E9=99=A4=E6=9C=AC=E9=82=
=AE=E4=BB=B6=EF=BC=81
> > This e-mail and its attachments contain confidential information from
> > HUAWEI, which is intended only for the person or entity whose address
> > is listed above. Any use of the information contained herein in any
> > way (including, but not limited to, total or partial disclosure,
> > reproduction, or dissemination) by persons other than the intended
> > recipient(s) is prohibited. If you receive this e-mail in error,
> > please notify the sender by phone or email immediately and delete it!
> >
> > =E5=8F=91=E4=BB=B6=E4=BA=BA: Fengchong (frank)
> > =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8827=E6=97=
=A5 9:59
> > =E6=94=B6=E4=BB=B6=E4=BA=BA: 'netconf@ietf.org' <netconf@ietf.org<mailt=
o:netconf@ietf.org>>;
> > netmod@ietf.org<mailto:netmod@ietf.org>
> > =E6=8A=84=E9=80=81: Yangshouchuan
> > <yangshouchuan@huawei.com<mailto:yangshouchuan@huawei.com>>; Zhangwei
> > (SS) <zhangwei70@huawei.com<mailto:zhangwei70@huawei.com>>
> > =E4=B8=BB=E9=A2=98: pls clarify get operation
> >
> > Hi all,
> > In RFC6241, get operation is defined as:
> > 7.7<https://tools.ietf.org/html/rfc6241#section-7.7>.  <get>
> >
> >    Description:  Retrieve running configuration and device state
> >
> >       information.
> > This description is too simply, so I think it should be clarified.
> >
> > The case is: a data node modelled by one yang can be configured by user=
,
> but also can be created/modified by system or other protocols. If client
> issues get operation to retrieve this node,
> >           The data is created/modified by system or other protocols
> SHOULD be returned?
> >           For example:
> >           Rib can be configured by user and also can be created by
> routing protocols. In RFC 8349, the rib list is defined as:
> >
> >
> >
> >       +--rw ribs
> >
> >          +--rw rib* [name]
> >
> >             +--rw name              string
> >
> >             +--rw address-family?   identityref
> >
> >             +--ro default-rib?      boolean {multiple-ribs}?
> >
> >             +--ro routes
> >
> >             |  +--ro route*
> >
> >             |        ...
> >
> >             +---x active-route
> >
> >             |  +---w input
> >
> >             |  |  +---w v4ur:destination-address?   inet:ipv4-address
> >
> >             |  |  +---w v6ur:destination-address?   inet:ipv6-address
> >
> >             |  +--ro output
> >
> >             |        ...
> >
> >             +--rw description?      string
> >
> >
> >
> >        If client issued get operation to retrieve ribs from non-NMDA
> device, rib instance created by routing protocols should be returned?
> >
> >        Another associated question: If client issued get-config
> operation from non-NMDA device, only user-controlled rib instance should =
be
> returned?
> >
>
>
>
> > _______________________________________________
> > netmod mailing list
> > netmod@ietf.org
> > https://www.ietf.org/mailman/listinfo/netmod
>
>
> --
> Juergen Schoenwaelder           Jacobs University Bremen gGmbH
> Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
> Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>
> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf
>

--000000000000658b5f058c639a5d
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div dir=3D"ltr"><br></div><br><div class=3D"gmail_quote">=
<div dir=3D"ltr" class=3D"gmail_attr">On Fri, Jun 28, 2019 at 7:09 AM Fengc=
hong (frank) &lt;<a href=3D"mailto:frank.fengchong@huawei.com">frank.fengch=
ong@huawei.com</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" st=
yle=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padd=
ing-left:1ex">Hi Rob,<br>
=C2=A0 =C2=A0 I think IETF solution: migrate to NMDA is unrealistic. The co=
st of migration to NMDA is too expensive, If the entire industry migrates t=
o NMDA, the time will be long.<br>
=C2=A0 =C2=A0 This will delay the deployment of the IETF model in the indus=
try. <br>
=C2=A0 =C2=A0 Anyway, even if vendor implements NMDA, the network manager/ =
controller or client tools may not support NMDA client. <br>
=C2=A0 =C2=A0 A non-NMDA client only support get/get-config, it still has n=
o way to retrieve system-controlled data.<br>
<br></blockquote><div><br></div><div><br></div><div>Although it would have =
been possible to augment the existing &lt;get&gt; operation, it is much cle=
aner</div><div>to create a new operation instead. (From standards and imple=
mentation POV).</div><div><br></div><div>There is a significant amount of w=
ork needed to support NMDA in a server.</div><div>This effort would be the =
same whether &lt;get&gt; or &lt;get-data&gt; was used.</div><div>The protoc=
ol work is the tip of the iceberg.=C2=A0 Updating all the instrumentation c=
allbacks to</div><div>return operational values is the real work -- and exa=
ctly the same no matter what protocol</div><div>solution is used. Client co=
mplexity is mostly related to the new YANG library.</div><div><br></div><di=
v>Starting over on a new solution would only take longer to deploy.</div><d=
iv><br></div><div><br></div><div>Andy</div><div><br></div><div><br></div><d=
iv>=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0p=
x 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
=C2=A0 =C2=A0 Generation config false copy for IETF YANG model is not reaso=
nable, because published IETF standard YANG should not be changed, moreover=
, this is not friendly to the client or the server.<br>
-----=E9=82=AE=E4=BB=B6=E5=8E=9F=E4=BB=B6-----<br>
=E5=8F=91=E4=BB=B6=E4=BA=BA: Rob Wilton (rwilton) [mailto:<a href=3D"mailto=
:rwilton@cisco.com" target=3D"_blank">rwilton@cisco.com</a>] <br>
=E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8828=E6=97=A5 17=
:18<br>
=E6=94=B6=E4=BB=B6=E4=BA=BA: Fengchong (frank) &lt;<a href=3D"mailto:frank.=
fengchong@huawei.com" target=3D"_blank">frank.fengchong@huawei.com</a>&gt;;=
 Juergen Schoenwaelder &lt;<a href=3D"mailto:j.schoenwaelder@jacobs-univers=
ity.de" target=3D"_blank">j.schoenwaelder@jacobs-university.de</a>&gt;<br>
=E6=8A=84=E9=80=81: <a href=3D"mailto:netconf@ietf.org" target=3D"_blank">n=
etconf@ietf.org</a>; <a href=3D"mailto:netmod@ietf.org" target=3D"_blank">n=
etmod@ietf.org</a>; Zhangwei (SS) &lt;<a href=3D"mailto:zhangwei70@huawei.c=
om" target=3D"_blank">zhangwei70@huawei.com</a>&gt;<br>
=E4=B8=BB=E9=A2=98: RE: [netmod] pls clarify get operation<br>
<br>
Hi Frank,<br>
<br>
You can&#39;t just change definitions in RFCs.=C2=A0 It breaks all existing=
 clients/servers.=C2=A0 Besides, what you suggest doesn&#39;t really work (=
path clashes between configuration and operational state), unless you retur=
n two trees ... which starts to look extremely similar to the NMDA architec=
ture ...<br>
<br>
IETF has already explored this problem and there is already a published IET=
F solution to the problem that you describe: Migrate to NMDA.=C2=A0 The NMD=
A architecture has many other benefits as well (E.g. allows for templating,=
 inactive configuration, dynamic configuration, consistent OIR handling).<b=
r>
<br>
Thanks,<br>
Rob<br>
<br>
<br>
-----Original Message-----<br>
From: Fengchong (frank) &lt;<a href=3D"mailto:frank.fengchong@huawei.com" t=
arget=3D"_blank">frank.fengchong@huawei.com</a>&gt;<br>
Sent: 28 June 2019 10:07<br>
To: Juergen Schoenwaelder &lt;<a href=3D"mailto:j.schoenwaelder@jacobs-univ=
ersity.de" target=3D"_blank">j.schoenwaelder@jacobs-university.de</a>&gt;; =
Rob Wilton (rwilton) &lt;<a href=3D"mailto:rwilton@cisco.com" target=3D"_bl=
ank">rwilton@cisco.com</a>&gt;<br>
Cc: <a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org<=
/a>; <a href=3D"mailto:netmod@ietf.org" target=3D"_blank">netmod@ietf.org</=
a>; Zhangwei (SS) &lt;<a href=3D"mailto:zhangwei70@huawei.com" target=3D"_b=
lank">zhangwei70@huawei.com</a>&gt;<br>
Subject: =E7=AD=94=E5=A4=8D: [netmod] pls clarify get operation<br>
<br>
Should we change the definition of get operation? Like this, get operation =
can retrieve all running operational data including running configuration, =
system configuration.<br>
Otherwise, we have no way to get the information of system-controlled data =
according a NMDA-style YANG module(because has no config false copy ) unles=
s we implement NMDA.<br>
-----=E9=82=AE=E4=BB=B6=E5=8E=9F=E4=BB=B6-----<br>
=E5=8F=91=E4=BB=B6=E4=BA=BA: Juergen Schoenwaelder [mailto:<a href=3D"mailt=
o:j.schoenwaelder@jacobs-university.de" target=3D"_blank">j.schoenwaelder@j=
acobs-university.de</a>]<br>
=E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8828=E6=97=A5 16=
:50<br>
=E6=94=B6=E4=BB=B6=E4=BA=BA: Rob Wilton (rwilton) &lt;<a href=3D"mailto:rwi=
lton@cisco.com" target=3D"_blank">rwilton@cisco.com</a>&gt;<br>
=E6=8A=84=E9=80=81: Fengchong (frank) &lt;<a href=3D"mailto:frank.fengchong=
@huawei.com" target=3D"_blank">frank.fengchong@huawei.com</a>&gt;; <a href=
=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a>; <a hre=
f=3D"mailto:netmod@ietf.org" target=3D"_blank">netmod@ietf.org</a>; Zhangwe=
i (SS) &lt;<a href=3D"mailto:zhangwei70@huawei.com" target=3D"_blank">zhang=
wei70@huawei.com</a>&gt;<br>
=E4=B8=BB=E9=A2=98: Re: [netmod] pls clarify get operation<br>
<br>
Yes, both the NETCONF &lt;get&gt; operation and the RESTCONF GET on the uni=
fied view of the underlying datastores have limitations and a solution in s=
ituations where these limitations hurt is to move towards NMDA.<br>
<br>
/js<br>
<br>
On Fri, Jun 28, 2019 at 08:38:38AM +0000, Rob Wilton (rwilton) wrote:<br>
&gt; Hi Frank,<br>
&gt; <br>
&gt; Pre NMDA:<br>
&gt; <br>
&gt;=C2=A0 =C2=A0*=C2=A0 =C2=A0You have a the &lt;running&gt; datastore, al=
ong with some others like &lt;candidate&gt; and &lt;startup&gt; that you ca=
n ignore for the purposes of this discussion.<br>
&gt;=C2=A0 =C2=A0*=C2=A0 =C2=A0The &lt;running&gt; datastore can only conta=
ins data for schema nodes that are marked as =E2=80=9Cconfig true=E2=80=9D =
in YANG (i.e. =E2=80=9Crw=E2=80=9D in your tree output below).<br>
&gt;=C2=A0 =C2=A0*=C2=A0 =C2=A0The system may also have some operational st=
ate data that is marked as =E2=80=9Cconfig false=E2=80=9D in YANG (i.e. =E2=
=80=9Cro=E2=80=9D in your tree output below).<br>
&gt; <br>
&gt; The NETCONF &lt;get-config&gt; operation returns the contents of the &=
lt;running&gt; datastore.<br>
&gt; The NETCONF &lt;get&gt; operation returns the contents of the &lt;runn=
ing&gt; datastore combined with all the operational state as well.=C2=A0 Fi=
lters can be applied to return a subset of the data.<br>
&gt; <br>
&gt; Regarding your question about user created configuration vs system cre=
ated configuration, it depends on whether the devices instantiates the conf=
iguration in &lt;running&gt; or not.=C2=A0 If it does, then it would be ret=
urned in &lt;get&gt; and &lt;get-config&gt; operations.=C2=A0 If it doesn=
=E2=80=99t then it would not.=C2=A0 Different vendors/devices will likely i=
mplement this in different ways.<br>
&gt; <br>
&gt; Generally, I think that &lt;running&gt; should only contain the config=
uration explicitly configured by the operator=E2=80=99s systems.=C2=A0 But =
this means that there isn=E2=80=99t a clean way to represent system created=
 configuration or applied configuration, unless you make a config false cop=
y of every config true node in YANG.=C2=A0 This is approach that was taken =
by the original IETF YANG models (e.g. RFC 7223) before they were supersede=
d by NMDA, and also the OpenConfig YANG models (but using a different struc=
ture =E2=80=93 which also struggles to cleanly represent system created con=
figuration data).<br>
&gt; <br>
&gt; The NMDA architecture was written to solve this problem in a clean way=
 without requiring duplication in the YANG data models.<br>
&gt; <br>
&gt; Hopefully this helps clarify.<br>
&gt; <br>
&gt; Thanks,<br>
&gt; Rob<br>
&gt; <br>
&gt; <br>
&gt; From: netmod &lt;<a href=3D"mailto:netmod-bounces@ietf.org" target=3D"=
_blank">netmod-bounces@ietf.org</a>&gt; On Behalf Of Fengchong (frank)<br>
&gt; Sent: 28 June 2019 04:29<br>
&gt; To: <a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf=
.org</a>; <a href=3D"mailto:netmod@ietf.org" target=3D"_blank">netmod@ietf.=
org</a><br>
&gt; Cc: Zhangwei (SS) &lt;<a href=3D"mailto:zhangwei70@huawei.com" target=
=3D"_blank">zhangwei70@huawei.com</a>&gt;<br>
&gt; Subject: [netmod] =E7=AD=94=E5=A4=8D: pls clarify get operation<br>
&gt; <br>
&gt; Hi all,<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 Pls clarify this question. I have been confused fo=
r a long time.<br>
&gt; <br>
&gt; ________________________________<br>
&gt; =E5=8D=8E=E4=B8=BA=E6=8A=80=E6=9C=AF=E6=9C=89=E9=99=90=E5=85=AC=E5=8F=
=B8 Huawei Technologies Co., Ltd.<br>
&gt; [Company_logo]<br>
&gt; =E4=B8=AA=E4=BA=BA=E7=AD=BE=E5=90=8D=EF=BC=9A=E5=86=AF=E5=86=B2<br>
&gt; =E6=89=8B=E3=80=80=E3=80=80=E6=9C=BA=EF=BC=9A13776612983<br>
&gt; =E7=94=B5=E5=AD=90=E9=82=AE=E4=BB=B6=EF=BC=9A<a href=3D"mailto:frank.f=
engchong@huawei.com" target=3D"_blank">frank.fengchong@huawei.com</a>&lt;ma=
ilto:<a href=3D"mailto:frank.fengchong@huawei.com" target=3D"_blank">frank.=
fengchong@huawei.com</a>&gt;<br>
&gt; =E5=85=AC=E5=8F=B8=E7=BD=91=E5=9D=80=EF=BC=9A<a href=3D"http://www.hua=
wei.com" rel=3D"noreferrer" target=3D"_blank">www.huawei.com</a>&lt;<a href=
=3D"http://www.huawei.com" rel=3D"noreferrer" target=3D"_blank">http://www.=
huawei.com</a>&gt;<br>
&gt; ________________________________<br>
&gt; =EF=BB=BF =E6=9C=AC=E9=82=AE=E4=BB=B6=E5=8F=8A=E5=85=B6=E9=99=84=E4=BB=
=B6=E5=90=AB=E6=9C=89=E5=8D=8E=E4=B8=BA=E5=85=AC=E5=8F=B8=E7=9A=84=E4=BF=9D=
=E5=AF=86=E4=BF=A1=E6=81=AF=EF=BC=8C=E4=BB=85=E9=99=90=E4=BA=8E=E5=8F=91=E9=
=80=81=E7=BB=99=E4=B8=8A=E9=9D=A2=E5=9C=B0=E5=9D=80=E4=B8=AD=E5=88=97=E5=87=
=BA=E7=9A=84=E4=B8=AA=E4=BA=BA=E6=88=96=E7=BE=A4=E7=BB=84=E3=80=82=E7=A6=81=
<br>
&gt; =E6=AD=A2=E4=BB=BB=E4=BD=95=E5=85=B6=E4=BB=96=E4=BA=BA=E4=BB=A5=E4=BB=
=BB=E4=BD=95=E5=BD=A2=E5=BC=8F=E4=BD=BF=E7=94=A8=EF=BC=88=E5=8C=85=E6=8B=AC=
=E4=BD=86=E4=B8=8D=E9=99=90=E4=BA=8E=E5=85=A8=E9=83=A8=E6=88=96=E9=83=A8=E5=
=88=86=E5=9C=B0=E6=B3=84=E9=9C=B2=E3=80=81=E5=A4=8D=E5=88=B6=E3=80=81=E6=88=
=96=E6=95=A3=E5=8F=91=EF=BC=89=E6=9C=AC=E9=82=AE=E4=BB=B6=E4=B8=AD<br>
&gt; =E7=9A=84=E4=BF=A1=E6=81=AF=E3=80=82=E5=A6=82=E6=9E=9C=E6=82=A8=E9=94=
=99=E6=94=B6=E4=BA=86=E6=9C=AC=E9=82=AE=E4=BB=B6=EF=BC=8C=E8=AF=B7=E6=82=A8=
=E7=AB=8B=E5=8D=B3=E7=94=B5=E8=AF=9D=E6=88=96=E9=82=AE=E4=BB=B6=E9=80=9A=E7=
=9F=A5=E5=8F=91=E4=BB=B6=E4=BA=BA=E5=B9=B6=E5=88=A0=E9=99=A4=E6=9C=AC=E9=82=
=AE=E4=BB=B6=EF=BC=81<br>
&gt; This e-mail and its attachments contain confidential information from =
<br>
&gt; HUAWEI, which is intended only for the person or entity whose address =
<br>
&gt; is listed above. Any use of the information contained herein in any <b=
r>
&gt; way (including, but not limited to, total or partial disclosure, <br>
&gt; reproduction, or dissemination) by persons other than the intended<br>
&gt; recipient(s) is prohibited. If you receive this e-mail in error, <br>
&gt; please notify the sender by phone or email immediately and delete it!<=
br>
&gt; <br>
&gt; =E5=8F=91=E4=BB=B6=E4=BA=BA: Fengchong (frank)<br>
&gt; =E5=8F=91=E9=80=81=E6=97=B6=E9=97=B4: 2019=E5=B9=B46=E6=9C=8827=E6=97=
=A5 9:59<br>
&gt; =E6=94=B6=E4=BB=B6=E4=BA=BA: &#39;<a href=3D"mailto:netconf@ietf.org" =
target=3D"_blank">netconf@ietf.org</a>&#39; &lt;<a href=3D"mailto:netconf@i=
etf.org" target=3D"_blank">netconf@ietf.org</a>&lt;mailto:<a href=3D"mailto=
:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a>&gt;&gt;;<br>
&gt; <a href=3D"mailto:netmod@ietf.org" target=3D"_blank">netmod@ietf.org</=
a>&lt;mailto:<a href=3D"mailto:netmod@ietf.org" target=3D"_blank">netmod@ie=
tf.org</a>&gt;<br>
&gt; =E6=8A=84=E9=80=81: Yangshouchuan<br>
&gt; &lt;<a href=3D"mailto:yangshouchuan@huawei.com" target=3D"_blank">yang=
shouchuan@huawei.com</a>&lt;mailto:<a href=3D"mailto:yangshouchuan@huawei.c=
om" target=3D"_blank">yangshouchuan@huawei.com</a>&gt;&gt;; Zhangwei<br>
&gt; (SS) &lt;<a href=3D"mailto:zhangwei70@huawei.com" target=3D"_blank">zh=
angwei70@huawei.com</a>&lt;mailto:<a href=3D"mailto:zhangwei70@huawei.com" =
target=3D"_blank">zhangwei70@huawei.com</a>&gt;&gt;<br>
&gt; =E4=B8=BB=E9=A2=98: pls clarify get operation<br>
&gt; <br>
&gt; Hi all,<br>
&gt; In RFC6241, get operation is defined as:<br>
&gt; 7.7&lt;<a href=3D"https://tools.ietf.org/html/rfc6241#section-7.7" rel=
=3D"noreferrer" target=3D"_blank">https://tools.ietf.org/html/rfc6241#secti=
on-7.7</a>&gt;.=C2=A0 &lt;get&gt;<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 Description:=C2=A0 Retrieve running configuration and dev=
ice state<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0information.<br>
&gt; This description is too simply, so I think it should be clarified.<br>
&gt; <br>
&gt; The case is: a data node modelled by one yang can be configured by use=
r, but also can be created/modified by system or other protocols. If client=
 issues get operation to retrieve this node,<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0The data is created/modified b=
y system or other protocols SHOULD be returned?<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0For example:<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0Rib can be configured by user =
and also can be created by routing protocols. In RFC 8349, the rib list is =
defined as:<br>
&gt; <br>
&gt; <br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw ribs<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 +--rw rib* [name]<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw name=C2=A0 =C2=A0=
 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 string<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw address-family?=
=C2=A0 =C2=A0identityref<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--ro default-rib?=C2=
=A0 =C2=A0 =C2=A0 boolean {multiple-ribs}?<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--ro routes<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0|=C2=A0 +--ro route*<br=
>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0|=C2=A0 =C2=A0 =C2=A0 =
=C2=A0 ...<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+---x active-route<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0|=C2=A0 +---w input<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0|=C2=A0 |=C2=A0 +---w v=
4ur:destination-address?=C2=A0 =C2=A0inet:ipv4-address<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0|=C2=A0 |=C2=A0 +---w v=
6ur:destination-address?=C2=A0 =C2=A0inet:ipv6-address<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0|=C2=A0 +--ro output<br=
>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0|=C2=A0 =C2=A0 =C2=A0 =
=C2=A0 ...<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0+--rw description?=C2=
=A0 =C2=A0 =C2=A0 string<br>
&gt; <br>
&gt; <br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 If client issued get operation to retrieve =
ribs from non-NMDA device, rib instance created by routing protocols should=
 be returned?<br>
&gt; <br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0 Another associated question: If client issu=
ed get-config operation from non-NMDA device, only user-controlled rib inst=
ance should be returned?<br>
&gt; <br>
<br>
<br>
<br>
&gt; _______________________________________________<br>
&gt; netmod mailing list<br>
&gt; <a href=3D"mailto:netmod@ietf.org" target=3D"_blank">netmod@ietf.org</=
a><br>
&gt; <a href=3D"https://www.ietf.org/mailman/listinfo/netmod" rel=3D"norefe=
rrer" target=3D"_blank">https://www.ietf.org/mailman/listinfo/netmod</a><br=
>
<br>
<br>
-- <br>
Juergen Schoenwaelder=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0Jacobs Univer=
sity Bremen gGmbH<br>
Phone: +49 421 200 3587=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0Campus Ring 1 | 28=
759 Bremen | Germany<br>
Fax:=C2=A0 =C2=A0+49 421 200 3103=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0&lt;<a h=
ref=3D"https://www.jacobs-university.de/" rel=3D"noreferrer" target=3D"_bla=
nk">https://www.jacobs-university.de/</a>&gt;<br>
_______________________________________________<br>
netconf mailing list<br>
<a href=3D"mailto:netconf@ietf.org" target=3D"_blank">netconf@ietf.org</a><=
br>
<a href=3D"https://www.ietf.org/mailman/listinfo/netconf" rel=3D"noreferrer=
" target=3D"_blank">https://www.ietf.org/mailman/listinfo/netconf</a><br>
</blockquote></div></div>

--000000000000658b5f058c639a5d--


From nobody Fri Jun 28 08:24:40 2019
Return-Path: <0100016b9eb005f6-11af1cb0-f3ba-4ad6-9b49-88965e668f56-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B18BA12044A; Fri, 28 Jun 2019 08:24:28 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.897
X-Spam-Level: 
X-Spam-Status: No, score=-1.897 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id U8Wp1MtO7_in; Fri, 28 Jun 2019 08:24:27 -0700 (PDT)
Received: from a8-96.smtp-out.amazonses.com (a8-96.smtp-out.amazonses.com [54.240.8.96]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id D905112042B; Fri, 28 Jun 2019 08:24:25 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561735464; h=From:Message-Id:Content-Type:Mime-Version:Subject:Date:In-Reply-To:Cc:To:References:Feedback-ID; bh=ROV6shBJGwiJ2fRIK2YgntD42UfCap761OLs7Hh4/kM=; b=DFFKAmS5BbVeJSvMvMmDcyTxrAI7ToG4RY6d5xNnkXgYyGufqBl7jqPZKI1IPx2D q9EUkpJ9VYfwmFE+DJIDEJ8uilArJiaX2lck6JB0e0HWO4p69WN1P1tK3RKpZAvawEP WGF9JDU3TVaq0sY+yV/oH81Sp59qE77GcTZp5EVo=
From: Kent Watsen <kent+ietf@watsen.net>
Message-ID: <0100016b9eb005f6-11af1cb0-f3ba-4ad6-9b49-88965e668f56-000000@email.amazonses.com>
Content-Type: multipart/alternative; boundary="Apple-Mail=_D008D752-5B94-4375-B5CB-7EC4BCA650F9"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Date: Fri, 28 Jun 2019 15:24:24 +0000
In-Reply-To: <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com>
Cc: "Rob Wilton (rwilton)" <rwilton@cisco.com>, Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangang <yangang@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631B6688BB094D93BACAD6AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.28-54.240.8.96
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/tiR2XyaD963m6QeZwIesTj2kJJ0>
Subject: Re: [netconf]  =?utf-8?b?W25ldG1vZF0g562U5aSNOiAgcGxzIGNsYXJpZnkgZ2V0?= =?utf-8?q?__operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 15:24:32 -0000

--Apple-Mail=_D008D752-5B94-4375-B5CB-7EC4BCA650F9
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii


Hi Frank,

>    I think IETF solution: migrate to NMDA is unrealistic. The cost of =
migration to NMDA is too expensive, If the entire industry migrates to =
NMDA, the time will be long.

Does Huawei wish to be a leader or a follower?   If servers support =
both, the clients will quickly adapt.  As for myself, a server I'm =
working on only supports NMDA. =20


>    This will delay the deployment of the IETF model in the industry.=20=

>    Anyway, even if vendor implements NMDA, the network manager/ =
controller or client tools may not support NMDA client.=20
>    A non-NMDA client only support get/get-config, it still has no way =
to retrieve system-controlled data.
>=20
>    Generation config false copy for IETF YANG model is not reasonable, =
because published IETF standard YANG should not be changed, moreover, =
this is not friendly to the client or the server.


Some drafts already publish a "state" module in their Appendix and, when =
they do, there is a completely standard non-NMDA IETF solution.  I don't =
know if this strategy is being followed universally but, if not, then I =
don't believe the IETF would object at all to the publication of drafts =
for missing state models in drafts that only assumed NMDA.

Your message seems to wish for some automatic universal support in the =
protocols for converting NMDA models to non-NMDA models.  Whilst that =
would be possible, and you're welcome to submit a draft for it, it seems =
that the solution would entail protocol extensions that non-NMDA =
clients/servers would also have to be updated to support, at which point =
I'd argue that they would be better off supporting NMDA, which provides =
a superior solution.

Kent // contributor


--Apple-Mail=_D008D752-5B94-4375-B5CB-7EC4BCA650F9
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><br class=3D""></div><div class=3D"">Hi Frank,</div><br =
class=3D""><div><blockquote type=3D"cite" class=3D""><div class=3D""><div =
class=3D""> &nbsp;&nbsp;&nbsp;I think IETF solution: migrate to NMDA is =
unrealistic. The cost of migration to NMDA is too expensive, If the =
entire industry migrates to NMDA, the time will be long.<br =
class=3D""></div></div></blockquote><div><br class=3D""></div><div>Does =
Huawei wish to be a leader or a follower? &nbsp; If servers support =
both, the clients will quickly adapt. &nbsp;As for myself, a server I'm =
working on only supports NMDA. &nbsp;</div><div><br =
class=3D""></div><div><br class=3D""></div><blockquote type=3D"cite" =
class=3D""><div class=3D""><div class=3D""> &nbsp;&nbsp;&nbsp;This will =
delay the deployment of the IETF model in the industry. <br class=3D""> =
&nbsp;&nbsp;&nbsp;Anyway, even if vendor implements NMDA, the network =
manager/ controller or client tools may not support NMDA client. <br =
class=3D""> &nbsp;&nbsp;&nbsp;A non-NMDA client only support =
get/get-config, it still has no way to retrieve system-controlled =
data.<br class=3D""><br class=3D""> &nbsp;&nbsp;&nbsp;Generation config =
false copy for IETF YANG model is not reasonable, because published IETF =
standard YANG should not be changed, moreover, this is not friendly to =
the client or the server.<br =
class=3D""></div></div></blockquote></div><div class=3D""><br =
class=3D""></div><div class=3D"">Some drafts already publish a "state" =
module in their Appendix and, when they do, there is a completely =
standard non-NMDA IETF solution. &nbsp;I don't know if this strategy is =
being followed universally but, if not, then I don't believe the IETF =
would object at all to the publication of drafts for missing state =
models in drafts that only assumed NMDA.</div><div class=3D""><br =
class=3D""></div><div class=3D"">Your message seems to wish for some =
automatic universal support in the protocols for converting NMDA models =
to non-NMDA models. &nbsp;Whilst that would be possible, and you're =
welcome to submit a draft for it, it seems that the solution would =
entail protocol extensions that non-NMDA clients/servers would also have =
to be updated to support, at which point I'd argue that they would be =
better off supporting NMDA, which provides a superior =
solution.</div><div class=3D""><br class=3D""></div><div class=3D"">Kent =
// contributor</div><div class=3D""><br class=3D""></div></body></html>=

--Apple-Mail=_D008D752-5B94-4375-B5CB-7EC4BCA650F9--


From nobody Fri Jun 28 14:36:25 2019
Return-Path: <0100016ba0047880-f7d799c9-5725-41df-8339-698d7b855a27-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 206FD12091E; Fri, 28 Jun 2019 14:36:19 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.896
X-Spam-Level: 
X-Spam-Status: No, score=-1.896 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id awRcNCzTgld4; Fri, 28 Jun 2019 14:36:17 -0700 (PDT)
Received: from a8-96.smtp-out.amazonses.com (a8-96.smtp-out.amazonses.com [54.240.8.96]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 5D58C12091B; Fri, 28 Jun 2019 14:36:17 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561757776; h=From:Content-Type:Mime-Version:Subject:Message-Id:Date:Cc:To:Feedback-ID; bh=rPvDTUAp0mKiL8WEGQcTMGKUpMbi95tuNOSSSo1f2gw=; b=VKATFscRElzbrPGGSqKYFXDtoeioqxZp8N5X/vneyCpmEhsyQMY2TqjsfNn9aELj po2UkOT8Yy1t11EUANZXAPFtWP20XtTvolvQZsgio/geBiXfVHTwfDqdM4p9AZnY+zO fhiB46z2EvmTJDSJ8M4TW8+XPqpjDqLy0szBqIVw=
From: Kent Watsen <kent+ietf@watsen.net>
Content-Type: multipart/alternative; boundary="Apple-Mail=_106D454C-3B2C-40A1-BA60-5B41983AE85D"
Mime-Version: 1.0 (Mac OS X Mail 12.4 \(3445.104.11\))
Message-ID: <0100016ba0047880-f7d799c9-5725-41df-8339-698d7b855a27-000000@email.amazonses.com>
Date: Fri, 28 Jun 2019 21:36:16 +0000
Cc: "netconf-chairs@ietf.org" <netconf-chairs@ietf.org>
To: "netconf@ietf.org" <netconf@ietf.org>
X-Mailer: Apple Mail (2.3445.104.11)
X-SES-Outgoing: 2019.06.28-54.240.8.96
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/3AeNKNdYOPL0cntmwyVLLANtcVQ>
Subject: [netconf] IETF 105 Presentation Requests
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 21:36:19 -0000

--Apple-Mail=_106D454C-3B2C-40A1-BA60-5B41983AE85D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
	charset=us-ascii

Dear WG,

The preliminary IETF 105 Agenda has been posted [1].  NETCONF will meet =
for 2-hours Monday morning.

If you are interested in presenting to the WG, please send your =
presentation requests to the "netconf-chairs" alias (CC-ed) with the =
following information, for each presentation request, if more than one:

  - name of the drafts (if any)
  - name of presentation (usually the title of the draft)
  - name of the presenters
  - desired time request in minutes.

[1] https://datatracker.ietf.org/meeting/105/agenda/ =
<https://datatracker.ietf.org/meeting/105/agenda/>


PS: *please* respond to *this* thread (removing the "netconf" alias) so =
that it's easier for the chairs to track all the requests.

Thanks!
Kent (and Mahesh)



--Apple-Mail=_106D454C-3B2C-40A1-BA60-5B41983AE85D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
	charset=us-ascii

<html><head><meta http-equiv=3D"Content-Type" content=3D"text/html; =
charset=3Dus-ascii"></head><body style=3D"word-wrap: break-word; =
-webkit-nbsp-mode: space; line-break: after-white-space;" class=3D""><div =
class=3D""><div class=3D"">Dear WG,</div><div class=3D""><br =
class=3D""></div><div class=3D"">The preliminary IETF 105 Agenda has =
been posted [1]. &nbsp;NETCONF will meet for 2-hours Monday =
morning.</div><br class=3D""><div class=3D"">If you are interested in =
presenting to the WG, please send your presentation requests to the =
"netconf-chairs" alias (CC-ed) with the following information, for each =
presentation request, if more than one:</div><div class=3D""><br =
class=3D""></div><div class=3D"">&nbsp; - name of the drafts (if =
any)</div><div class=3D"">&nbsp; - name of presentation (usually the =
title of the draft)</div><div class=3D"">&nbsp; - name of the =
presenters</div><div class=3D"">&nbsp; - desired time request in =
minutes.</div><div class=3D""><br class=3D""></div><div =
class=3D"">[1]&nbsp;<a =
href=3D"https://datatracker.ietf.org/meeting/105/agenda/" =
class=3D"">https://datatracker.ietf.org/meeting/105/agenda/</a></div><div =
class=3D""><br class=3D""></div><br class=3D"">PS: *please* respond to =
*this* thread (removing the "netconf" alias) so that it's easier for the =
chairs to track all the requests.</div><div class=3D""><br =
class=3D""></div><div class=3D""><div class=3D"">Thanks!</div><div =
class=3D"">Kent (and Mahesh)</div><br class=3D""><br =
class=3D""></div></body></html>=

--Apple-Mail=_106D454C-3B2C-40A1-BA60-5B41983AE85D--


From nobody Fri Jun 28 15:58:15 2019
Return-Path: <agenda@ietf.org>
X-Original-To: netconf@ietf.org
Delivered-To: netconf@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 10D621202C5; Fri, 28 Jun 2019 15:57:49 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: "\"IETF Secretariat\"" <agenda@ietf.org>
To: <mjethanandani@gmail.com>, <netconf-chairs@ietf.org>
Cc: ibagdona@gmail.com, netconf@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.98.1
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <156176266905.11015.15778919654772875950.idtracker@ietfa.amsl.com>
Date: Fri, 28 Jun 2019 15:57:49 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/IosLeeibRvm3-hD3cx9BJBQ9YTA>
Subject: [netconf] netconf - Requested session has been scheduled for IETF 105
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 28 Jun 2019 22:57:49 -0000

Dear Mahesh Jethanandani,

The session(s) that you have requested have been scheduled.
Below is the scheduled session information followed by
the original request. 


    netconf Session 1 (2:00 requested)
    Monday, 22 July 2019, Morning Session I 1000-1200
    Room Name: Viger size: 200
    ---------------------------------------------


iCalendar: https://datatracker.ietf.org/meeting/105/sessions/netconf.ics

Request Information:


---------------------------------------------------------
Working Group Name: Network Configuration
Area Name: Operations and Management Area
Session Requester: Mahesh Jethanandani

Number of Sessions: 1
Length of Session(s):  2 Hours
Number of Attendees: 75
Conflicts to Avoid: 
 First Priority: netmod
 Second Priority: opsarea opsawg tsvwg babel idr tcpm
 Third Priority: sacm saag


People who must be present:
  Mahesh Jethanandani
  Kent Watsen
  Ignas Bagdonas

Resources Requested:

Special Requests:
  Friday does not work for the WG.
---------------------------------------------------------


From nobody Sat Jun 29 00:21:45 2019
Return-Path: <bill.wu@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1C8F21209AC for <netconf@ietfa.amsl.com>; Sat, 29 Jun 2019 00:21:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id LMaGmBKHkeyp for <netconf@ietfa.amsl.com>; Sat, 29 Jun 2019 00:21:42 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E19751209AA for <netconf@ietf.org>; Sat, 29 Jun 2019 00:21:41 -0700 (PDT)
Received: from lhreml704-cah.china.huawei.com (unknown [172.18.7.106]) by Forcepoint Email with ESMTP id 88C6C2DB78565B11207F for <netconf@ietf.org>; Sat, 29 Jun 2019 08:21:39 +0100 (IST)
Received: from NKGEML414-HUB.china.huawei.com (10.98.56.75) by lhreml704-cah.china.huawei.com (10.201.108.45) with Microsoft SMTP Server (TLS) id 14.3.408.0; Sat, 29 Jun 2019 08:21:38 +0100
Received: from NKGEML513-MBX.china.huawei.com ([169.254.1.66]) by nkgeml414-hub.china.huawei.com ([10.98.56.75]) with mapi id 14.03.0415.000; Sat, 29 Jun 2019 15:19:50 +0800
From: Qin Wu <bill.wu@huawei.com>
To: Kent Watsen <kent+ietf@watsen.net>, Martin Bjorklund <mbj@tail-f.com>
CC: "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netconf] latest update to crypto-types and keystore drafts
Thread-Index: AdUuSuzipKZ4tapKQ5qFcPhBDiZorQ==
Date: Sat, 29 Jun 2019 07:19:49 +0000
Message-ID: <B8F9A780D330094D99AF023C5877DABAA49BA5A2@nkgeml513-mbx.china.huawei.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.31.203]
Content-Type: multipart/alternative; boundary="_000_B8F9A780D330094D99AF023C5877DABAA49BA5A2nkgeml513mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/7AGJlMx6oR-poWsXtqNyCHfMEWk>
Subject: Re: [netconf] latest update to crypto-types and keystore drafts
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 29 Jun 2019 07:21:44 -0000

--_000_B8F9A780D330094D99AF023C5877DABAA49BA5A2nkgeml513mbxchi_
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

No I disagree.  If an admin can create it, it could be part of the
factory default config, for convenience.  A user with the right access
can delete it from the config, just as if it had been created by an
admin.

Based on your later comments, it seems that we're more in agreement than no=
t.  Let me rephrase, if the manufacturer generated keys (with 'hidden-key' =
or 'hidden-private-key') are stored in the factory default datastore, per d=
raft-ietf-netmod-factory-default, they would be read-only and hence immutab=
le.  Now, upon that configuration being copied into <running>, the configur=
ation would become editable and said keys could be removed.

[Qin]: Not very familiar with this security part, two questions I am curiou=
s to know:

1.      If the manufacturer generated keys (with 'hidden-key' or 'hidden-pr=
ivate-key') are stored in the factory default datastore, how do we protect =
manufacturer generated keys from leaking, encryption, signature?

2.      Public key and private key pair is usually generated together, if y=
ou put private key in factory default datastore, where do we put public key=
? Rely on TPM hardware to generate public key and put them into operational=
 datastore?

--_000_B8F9A780D330094D99AF023C5877DABAA49BA5A2nkgeml513mbxchi_
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dus-ascii"=
>
<meta name=3D"Generator" content=3D"Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
	{font-family:\5B8B\4F53;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:"\@\5B8B\4F53";
	panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:"Times New Roman",serif;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:#0563C1;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:#954F72;
	text-decoration:underline;}
p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph
	{mso-style-priority:34;
	margin:0cm;
	margin-bottom:.0001pt;
	text-indent:21.0pt;
	font-size:12.0pt;
	font-family:"Times New Roman",serif;}
span.EmailStyle17
	{mso-style-type:personal-reply;
	font-family:"Calibri",sans-serif;
	color:#1F497D;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
/* List Definitions */
@list l0
	{mso-list-id:914783345;
	mso-list-type:hybrid;
	mso-list-template-ids:-1843214070 1924309812 67698713 67698715 67698703 67=
698713 67698715 67698703 67698713 67698715;}
@list l0:level1
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:18.0pt;
	text-indent:-18.0pt;}
@list l0:level2
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%2\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:42.0pt;
	text-indent:-21.0pt;}
@list l0:level3
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:63.0pt;
	text-indent:-21.0pt;}
@list l0:level4
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:84.0pt;
	text-indent:-21.0pt;}
@list l0:level5
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%5\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:105.0pt;
	text-indent:-21.0pt;}
@list l0:level6
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:126.0pt;
	text-indent:-21.0pt;}
@list l0:level7
	{mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:147.0pt;
	text-indent:-21.0pt;}
@list l0:level8
	{mso-level-number-format:alpha-lower;
	mso-level-text:"%8\)";
	mso-level-tab-stop:none;
	mso-level-number-position:left;
	margin-left:168.0pt;
	text-indent:-21.0pt;}
@list l0:level9
	{mso-level-number-format:roman-lower;
	mso-level-tab-stop:none;
	mso-level-number-position:right;
	margin-left:189.0pt;
	text-indent:-21.0pt;}
ol
	{margin-bottom:0cm;}
ul
	{margin-bottom:0cm;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=3D"ZH-CN" link=3D"#0563C1" vlink=3D"#954F72">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US">No I disagree. &nbsp;If an admi=
n can create it, it could be part of the<br>
factory default config, for convenience. &nbsp;A user with the right access=
<br>
can delete it from the config, just as if it had been created by an<br>
admin.<o:p></o:p></span></p>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Based on your later comments, i=
t seems that we're more in agreement than not. &nbsp;Let me rephrase, if th=
e manufacturer generated keys (with 'hidden-key' or 'hidden-private-key') a=
re stored in the factory default datastore,
 per draft-ietf-netmod-factory-default, they would be read-only and hence i=
mmutable. &nbsp;Now, upon that configuration being copied into &lt;running&=
gt;, the configuration would become editable and said keys could be removed=
.<o:p></o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
</div>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"color:#1F497D">[Qin]: =
Not very familiar with this security part, two questions I am curious to kn=
ow:<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:18.0pt;text-indent:-18.0=
pt;mso-list:l0 level1 lfo1">
<![if !supportLists]><span lang=3D"EN-US" style=3D"color:#1F497D"><span sty=
le=3D"mso-list:Ignore">1.<span style=3D"font:7.0pt &quot;Times New Roman&qu=
ot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span lang=3D"EN-US" style=3D"color:#1F497D"=
>If the manufacturer generated keys (with 'hidden-key' or 'hidden-private-k=
ey') are stored in the factory default datastore, how do we protect manufac=
turer generated keys from leaking, encryption,
 signature?<o:p></o:p></span></p>
<p class=3D"MsoListParagraph" style=3D"margin-left:18.0pt;text-indent:-18.0=
pt;mso-list:l0 level1 lfo1">
<![if !supportLists]><span lang=3D"EN-US" style=3D"color:#1F497D"><span sty=
le=3D"mso-list:Ignore">2.<span style=3D"font:7.0pt &quot;Times New Roman&qu=
ot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></span></span><![endif]><span lang=3D"EN-US" style=3D"color:#1F497D"=
>Public key and private key pair is usually generated together, if you put =
private key in factory default datastore, where do we put public key? Rely =
on TPM hardware to generate public key
 and put them into operational datastore?<o:p></o:p></span></p>
</div>
</div>
</body>
</html>

--_000_B8F9A780D330094D99AF023C5877DABAA49BA5A2nkgeml513mbxchi_--


From nobody Sat Jun 29 01:05:23 2019
Return-Path: <bill.wu@huawei.com>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id DD93E120142; Sat, 29 Jun 2019 01:05:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id sN2pfCqSboY1; Sat, 29 Jun 2019 01:05:18 -0700 (PDT)
Received: from huawei.com (lhrrgout.huawei.com [185.176.76.210]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 027E5120033; Sat, 29 Jun 2019 01:05:18 -0700 (PDT)
Received: from lhreml706-cah.china.huawei.com (unknown [172.18.7.107]) by Forcepoint Email with ESMTP id C95A057C775FCF480282; Sat, 29 Jun 2019 09:05:15 +0100 (IST)
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by lhreml706-cah.china.huawei.com (10.201.108.47) with Microsoft SMTP Server (TLS) id 14.3.408.0; Sat, 29 Jun 2019 09:05:14 +0100
Received: from lhreml711-chm.china.huawei.com (10.201.108.62) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.1713.5; Sat, 29 Jun 2019 09:05:14 +0100
Received: from NKGEML414-HUB.china.huawei.com (10.98.56.75) by lhreml711-chm.china.huawei.com (10.201.108.62) with Microsoft SMTP Server (version=TLS1_0, cipher=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA) id 15.1.1713.5 via Frontend Transport; Sat, 29 Jun 2019 09:05:13 +0100
Received: from NKGEML513-MBX.china.huawei.com ([169.254.1.66]) by nkgeml414-hub.china.huawei.com ([10.98.56.75]) with mapi id 14.03.0415.000; Sat, 29 Jun 2019 16:05:05 +0800
From: Qin Wu <bill.wu@huawei.com>
To: Andy Bierman <andy@yumaworks.com>, "Fengchong (frank)" <frank.fengchong@huawei.com>
CC: "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangang <yangang@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>
Thread-Topic: [netmod]  [netconf] RE:  pls clarify get operation
Thread-Index: AdUuUEFywS+0G73ZTDqYU19dt7I5WA==
Date: Sat, 29 Jun 2019 08:05:05 +0000
Message-ID: <B8F9A780D330094D99AF023C5877DABAA49BA669@nkgeml513-mbx.china.huawei.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
x-originating-ip: [10.134.31.203]
Content-Type: multipart/mixed; boundary="_004_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/h8s7HRoPtEwHTo0zEE5z5lSssNA>
Subject: Re: [netconf] [netmod]   RE:  pls clarify get operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 29 Jun 2019 08:05:22 -0000

--_004_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_
Content-Type: multipart/alternative;
 boundary="_000_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_"

--_000_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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=

--_000_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_--

--_004_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_
Content-Type: application/xml;
 name="draft-wu-netmod-base-notification-nmda-03.xml"
Content-Description: draft-wu-netmod-base-notification-nmda-03.xml
Content-Disposition: attachment;
 filename="draft-wu-netmod-base-notification-nmda-03.xml"; size=28293;
 creation-date="Mon, 17 Jun 2019 11:26:35 GMT";
 modification-date="Sat, 29 Jun 2019 07:37:52 GMT"
Content-Transfer-Encoding: base64

PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVMtQVNDSUkiPz4KPCEtLSBUaGlzIHRlbXBs
YXRlIGlzIGZvciBjcmVhdGluZyBhbiBJbnRlcm5ldCBEcmFmdCB1c2luZyB4bWwycmZjLCAgICAg
ICAgICAgICAgIAogICAgd2hpY2ggaXMgYXZhaWxhYmxlIGhlcmU6IGh0dHA6Ly94bWwucmVzb3Vy
Y2Uub3JnLiAtLT4KPCFET0NUWVBFIHJmYyBTWVNURU0gInJmYzI2MjkuZHRkIiBbCjwhLS0gT25l
IG1ldGhvZCB0byBnZXQgcmVmZXJlbmNlcyBmcm9tIHRoZSBvbmxpbmUgY2l0YXRpb24gbGlicmFy
aWVzLiAgICAgICAgICAgICAKICAgIFRoZXJlIGhhcyB0byBiZSBvbmUgZW50aXR5IGZvciBlYWNo
IGl0ZW0gdG8gYmUgcmVmZXJlbmNlZC4gICAgICAgICAgICAgICAgICAgIAogICAgQW4gYWx0ZXJu
YXRlIG1ldGhvZCAocmZjIGluY2x1ZGUpIGlzIGRlc2NyaWJlZCBpbiB0aGUgcmVmZXJlbmNlcy4g
LS0+CjwhRU5USVRZIFJGQzIxMTkgU1lTVEVNICJodHRwOi8veG1sLnJlc291cmNlLm9yZy9wdWJs
aWMvcmZjL2JpYnhtbC9yZWZlcmVuY2UuUkZDLjIxMTkueG1sIj4KPCFFTlRJVFkgUkZDMjY5NyBT
WVNURU0gImh0dHA6Ly94bWwucmVzb3VyY2Uub3JnL3B1YmxpYy9yZmMvYmlieG1sL3JlZmVyZW5j
ZS5SRkMuMjY5Ny54bWwiPgo8IUVOVElUWSBSRkMyNjk4IFNZU1RFTSAiaHR0cDovL3htbC5yZXNv
dXJjZS5vcmcvcHVibGljL3JmYy9iaWJ4bWwvcmVmZXJlbmNlLlJGQy4yNjk4LnhtbCI+CjwhRU5U
SVRZIFJGQzYwMjAgU1lTVEVNICJodHRwOi8veG1sLnJlc291cmNlLm9yZy9wdWJsaWMvcmZjL2Jp
YnhtbC9yZWZlcmVuY2UuUkZDLjYwMjAueG1sIj4KXT4KPHJmYyBjYXRlZ29yeT0ic3RkIiBkb2NO
YW1lPSJkcmFmdC13dS1uZXRtb2QtYmFzZS1ub3RpZmljYXRpb24tbm1kYS0wMyIKICAgICBpcHI9
InRydXN0MjAwOTAyIj4KICA8P3htbC1zdHlsZXNoZWV0IHR5cGU9J3RleHQveHNsJyBocmVmPSdy
ZmMyNjI5LnhzbHQnID8+CgogIDw/cmZjIHRvYz0ieWVzIiA/PgoKICA8P3JmYyBzeW1yZWZzPSJ5
ZXMiID8+CgogIDw/cmZjIHNvcnRyZWZzPSJ5ZXMiPz4KCiAgPD9yZmMgaXBybm90aWZpZWQ9Im5v
IiA/PgoKICA8P3JmYyBzdHJpY3Q9InllcyIgPz4KCiAgPGZyb250PgogICAgPHRpdGxlIGFiYnJl
dj0iTk1EQSBCYXNlIE5vdGlmaWNhdGlvbiI+Tk1EQSBCYXNlIE5vdGlmaWNhdGlvbiBmb3IgSW50
ZW50CiAgICBiYXNlZCBjb25maWd1cmF0aW9uIHVwZGF0ZTwvdGl0bGU+CgogICAgPGF1dGhvciBm
dWxsbmFtZT0iUWluIFd1IiBpbml0aWFscz0iUS4iIHN1cm5hbWU9Ild1Ij4KICAgICAgPG9yZ2Fu
aXphdGlvbj5IdWF3ZWk8L29yZ2FuaXphdGlvbj4KCiAgICAgIDxhZGRyZXNzPgogICAgICAgIDxw
b3N0YWw+CiAgICAgICAgICA8c3RyZWV0PjEwMSBTb2Z0d2FyZSBBdmVudWUsIFl1aHVhIERpc3Ry
aWN0PC9zdHJlZXQ+CgogICAgICAgICAgPGNpdHk+TmFuamluZzwvY2l0eT4KCiAgICAgICAgICA8
cmVnaW9uPkppYW5nc3U8L3JlZ2lvbj4KCiAgICAgICAgICA8Y29kZT4yMTAwMTI8L2NvZGU+Cgog
ICAgICAgICAgPGNvdW50cnk+Q2hpbmE8L2NvdW50cnk+CiAgICAgICAgPC9wb3N0YWw+CgogICAg
ICAgIDxlbWFpbD5iaWxsLnd1QGh1YXdlaS5jb208L2VtYWlsPgogICAgICA8L2FkZHJlc3M+CiAg
ICA8L2F1dGhvcj4KCiAgICA8YXV0aG9yIGZ1bGxuYW1lPSJSYW4gVGFvIiBpbml0aWFscz0iUi4i
IHN1cm5hbWU9IlRhbyI+CiAgICAgIDxvcmdhbml6YXRpb24+SHVhd2VpPC9vcmdhbml6YXRpb24+
CgogICAgICA8YWRkcmVzcz4KICAgICAgICA8ZW1haWw+dGFvcmFuMjBAaHVhd2VpLmNvbTwvZW1h
aWw+CiAgICAgIDwvYWRkcmVzcz4KICAgIDwvYXV0aG9yPgoKICAgIDxhdXRob3IgZnVsbG5hbWU9
IlJvaGl0IFIgUmFuYWRlIiBpbml0aWFscz0iUi4iIHN1cm5hbWU9IlJhbmFkZSI+CiAgICAgIDxv
cmdhbml6YXRpb24+SHVhd2VpPC9vcmdhbml6YXRpb24+CgogICAgICA8YWRkcmVzcz4KICAgICAg
ICA8cG9zdGFsPgogICAgICAgICAgPHN0cmVldD5EaXZ5YXNocmVlIFRlY2hubyBQYXJrLCBXaGl0
ZWZpZWxkPC9zdHJlZXQ+CgogICAgICAgICAgPGNpdHk+QmFuZ2Fsb3JlPC9jaXR5PgoKICAgICAg
ICAgIDxyZWdpb24+S2FybmF0YWthPC9yZWdpb24+CgogICAgICAgICAgPGNvZGU+NTYwMDY2PC9j
b2RlPgoKICAgICAgICAgIDxjb3VudHJ5PkluZGlhPC9jb3VudHJ5PgogICAgICAgIDwvcG9zdGFs
PgoKICAgICAgICA8ZW1haWw+cm9oaXRycmFuYWRlQGh1YXdlaS5jb208L2VtYWlsPgogICAgICA8
L2FkZHJlc3M+CiAgICA8L2F1dGhvcj4KCiAgICA8ZGF0ZSB5ZWFyPSIyMDE5Ii8+CgogICAgPGFy
ZWE+T1BTIEFyZWE8L2FyZWE+CgogICAgPHdvcmtncm91cD5ORVRNT0QgV29ya2luZyBHcm91cDwv
d29ya2dyb3VwPgoKICAgIDxhYnN0cmFjdD4KICAgICAgPHQ+VGhlIE5ldHdvcmsgQ29uZmlndXJh
dGlvbiBQcm90b2NvbCAoTkVUQ09ORilhbmQgUkVTVENPTkYgcHJvdmlkZXMKICAgICAgbWVjaGFu
aXNtcyB0byBtYW5pcHVsYXRlIGNvbmZpZ3VyYXRpb24gZGF0YXN0b3Jlcy4gTk1EQSBpbnRyb2R1
Y2VzCiAgICAgIGFkZGl0aW9uYWwgZGF0YXN0b3JlcyBmb3Igc3lzdGVtcyB0aGF0IHN1cHBvcnQg
bW9yZSBhZHZhbmNlZCBwcm9jZXNzaW5nCiAgICAgIGNoYWlucyBjb252ZXJ0aW5nIGNvbmZpZ3Vy
YXRpb24gdG8gb3BlcmF0aW9uYWwgc3RhdGUuIEhvd2V2ZXIsIGNsaWVudAogICAgICBhcHBsaWNh
dGlvbnMgYXJlIG5vdCBhYmxlIHRvIGJlIGF3YXJlIG9mIGNvbW1vbiBldmVudHMgaW4gdGhlc2UK
ICAgICAgYWRkaXRpb25hbCBkYXRzdG9yZXMgb2YgdGhlIG1hbmFnZW1lbnQgc3lzdGVtLCBzdWNo
IGFzIGEgaW50ZW5kZWQKICAgICAgY29uZmlndXJhdGlvbiBzdGF0ZSBjaGFuZ2UgaW4gTkVUQ09O
RiBzZXJ2ZXIgb3IgUkVTVENPTkYgc2VydmVyLCB0aGF0CiAgICAgIG1heSBpbXBhY3QgbWFuYWdl
bWVudCBhcHBsaWNhdGlvbnMsZXNwZWNpYWxseSB3aGVuIGEgc2VydmVyIGlzIG1hbmFnZWQKICAg
ICAgYnkgbXVsdGlwbGUgY2xpZW50cyBvciBtYW5hZ2VtZW50IGFwcGxpY2F0aW9ucy4gVGhpcyBk
b2N1bWVudCBkZWZpbmUgYQogICAgICBZQU5HIG1vZHVsZSB0aGF0IGFsbG93cyBhIGNsaWVudCB0
byByZWNlaXZlIGFkZGl0aW9uYWwgbm90aWZpY2F0aW9ucyBmb3IKICAgICAgc29tZSBjb21tb24g
c3lzdGVtIGV2ZW50cyBwZXJ0YWluaW5nIHRvIHRoZSBOZXR3b3JrIE1hbmFnZW1lbnQgRGF0YXN0
b3JlCiAgICAgIEFyY2hpdGVjdHVyZSAoTk1EQSkgZGVmaW5lZCBpbiBbUkZDODM0Ml0uPC90Pgog
ICAgPC9hYnN0cmFjdD4KICA8L2Zyb250PgoKICA8bWlkZGxlPgogICAgPHNlY3Rpb24gYW5jaG9y
PSJpbnRybyIgdGl0bGU9IkludHJvZHVjdGlvbiI+CiAgICAgIDx0PlRoZSBOZXR3b3JrIENvbmZp
Z3VyYXRpb24gUHJvdG9jb2wgKE5FVENPTkYpIFtSRkM2MjQxXSBhbmQgUkVTVENPTkYKICAgICAg
W1JGQzgwNDBdIHByb3ZpZGVzIG1lY2hhbmlzbXMgdG8gbWFuaXB1bGF0ZSBjb25maWd1cmF0aW9u
IGRhdGFzdG9yZXMuCiAgICAgIE5NREEgaW50cm9kdWNlcyBhZGRpdGlvbmFsIGRhdGFzdG9yZXMg
KGUuZy4sJmx0O2ludGVuZGVkJmd0OywKICAgICAgJmx0O29wZXJhdGlvbmFsJmd0OykgZm9yIHN5
c3RlbXMgdGhhdCBzdXBwb3J0IG1vcmUgYWR2YW5jZWQgcHJvY2Vzc2luZwogICAgICBjaGFpbnMg
Y29udmVydGluZyBjb25maWd1cmF0aW9uIHRvIG9wZXJhdGlvbmFsIHN0YXRlLiBIb3dldmVyLCBj
bGllbnQKICAgICAgYXBwbGljYXRpb25zIGFyZSBub3QgYWJsZSB0byBiZSBhd2FyZSBvZiBjb21t
b24gZXZlbnRzIGluIHRob3NlCiAgICAgIGFkZGl0aW9uYWwgZGF0YXN0b3JlcyBvZiB0aGUgbWFu
YWdlbWVudCBzeXN0ZW0sIGUuZy4sIHRoZXJlIGFyZSBtYW55CiAgICAgIGJhY2tncm91bmQgc3lz
dGVtIGFjdGl2aXRpZXMgKGUuZy4sc3lzdGVtIGludGVybmFsIGludGVyYWN0aW9ucyB3aXRoCiAg
ICAgIGhhcmR3YXJlLCBpbnRlcmFjdGlvbiB3aXRoIHByb3RvY29scyBvciBvdGhlciBkZXZpY2Vz
KSB0aGF0IGhhcHBlbgogICAgICBkdXJpbmcgcHJvcGFnYXRpb24gb2YgYSBjb25maWd1cmF0aW9u
IGNoYW5nZSB0byB0aGUgc29mdHdhcmUgYW5kCiAgICAgIGhhcmR3YXJlIGNvbXBvbmVudHMgb2Yg
YSBzeXN0ZW0uIEl0IGlzIHBvc3NpYmxlIHRoYXQgc29tZSBjb25maWd1cmF0aW9uCiAgICAgIGNv
dWxkIG5vdCBiZSBhcHBsaWVkIHRvICZsdDtvcGVyYXRpb25hbCZndDsgZHVlIHRvIGVpdGhlciBy
ZW1uYW50CiAgICAgIENvbmZpZ3VyYXRpb24sIG9yIG1pc3NpbmcgcmVzb3VyY2UsIGV0Yy4gVGhl
cmUgaXMgYSBuZWVkIGZvciB1c2VyIG9yIGFuCiAgICAgIGFwcGxpY2F0aW9uIChjb25maWd1cmF0
aW9uKSB0byBrbm93IHRoZSBvcmlnaW4gb2YgZmFpbGVkIGNvbmZpZ3VyYXRpb24KICAgICAgbm9k
ZSBhbmQgdGhlIHJlYXNvbiB3aHkgdGhlIGNvbmZpZ3VyYXRpb24gY2hhbmdlcyB3ZXJlIG5vdCBh
cHBsaWVkLjwvdD4KCiAgICAgIDx0PlRoaXMgZG9jdW1lbnQgZGVmaW5lIGEgWUFORyBtb2R1bGUg
dGhhdCBhbGxvd3MgYSBjbGllbnQgdG8gcmVjZWl2ZQogICAgICBhZGRpdGlvbmFsIG5vdGlmaWNh
dGlvbnMgZm9yIHNvbWUgY29tbW9uIHN5c3RlbSBldmVudHMgcGVydGFpbmluZyB0byB0aGUKICAg
ICAgTmV0d29yayBNYW5hZ2VtZW50IERhdGFzdG9yZSBBcmNoaXRlY3R1cmUgKE5NREEpIGRlZmlu
ZWQgaW4gW1JGQzgzNDJdLgogICAgICBUaGVzZSBub3RpZmljYXRpb25zIGFyZSBkZXNpZ25lZCB0
byBzdXBwb3J0IHRoZSBtb25pdG9yaW5nIG9mIHRoZSBiYXNlCiAgICAgIHN5c3RlbSBldmVudHMg
d2l0aGluIHRoZSBzZXJ2ZXIgYW5kIG5vdCBzcGVjaWZpYyB0byBhbnkgbmV0d29yawogICAgICBt
YW5hZ2VtZW50IHByb3RvY29scyBzdWNoIGFzIE5FVENPTkYgYW5kIFJFU1RDT05GLjwvdD4KCiAg
ICAgIDx0PlRoZSBzb2x1dGlvbiBwcmVzZW50ZWQgaW4gdGhpcyBkb2N1bWVudCBpcyBiYWNrd2Fy
ZHMgY29tcGF0aWJsZSB3aXRoCiAgICAgIFtSRkM2NDcwXS48L3Q+CgogICAgICA8c2VjdGlvbiB0
aXRsZT0iVGVybWlub2xvZ3kiPgogICAgICAgIDx0PlRoZSBrZXkgd29yZHMgIk1VU1QiLCAiTVVT
VCBOT1QiLCAiUkVRVUlSRUQiLCAiU0hBTEwiLCAiU0hBTEwgTk9UIiwKICAgICAgICAiU0hPVUxE
IiwgIlNIT1VMRCBOT1QiLCAiUkVDT01NRU5ERUQiLCAiTk9UIFJFQ09NTUVOREVEIiwgIk1BWSIs
IGFuZAogICAgICAgICJPUFRJT05BTCIgaW4gdGhpcyBkb2N1bWVudCBhcmUgdG8gYmUgaW50ZXJw
cmV0ZWQgYXMgZGVzY3JpYmVkIGluIEJDUAogICAgICAgIDE0IFtSRkMyMTE5XSBbUkZDODE3NF0g
d2hlbiwgYW5kIG9ubHkgd2hlbiwgdGhleSBhcHBlYXIgaW4gYWxsCiAgICAgICAgY2FwaXRhbHMs
IGFzIHNob3duIGhlcmUuPC90PgoKICAgICAgICA8dD5UaGUgZm9sbG93aW5nIHRlcm1zIGFyZSBk
ZWZpbmVkIGluIFtSRkM4MzQyXSBhbmQgYXJlIG5vdCByZWRlZmluZWQKICAgICAgICBoZXJlOjwv
dD4KCiAgICAgICAgPHQ+PGxpc3Qgc3R5bGU9InN5bWJvbHMiPgogICAgICAgICAgICA8dD5vcGVy
YXRpb25hbCBzdGF0ZSBkYXRhc3RvcmU8L3Q+CgogICAgICAgICAgICA8dD5ydW5uaW5nIGNvbmZp
Z3VyYXRpb24gZGF0YXN0b3JlPC90PgoKICAgICAgICAgICAgPHQ+aW50ZW5kZWQgY29uZmlndXJh
dGlvbiBkYXRhc3RvcmU8L3Q+CiAgICAgICAgICA8L2xpc3Q+PC90PgogICAgICA8L3NlY3Rpb24+
CiAgICA8L3NlY3Rpb24+CgogICAgPCEtLSBpbnRybyAtLT4KCiAgICA8c2VjdGlvbiBhbmNob3I9
ImV4dGVuc2lvbiIKICAgICAgICAgICAgIHRpdGxlPSJOTURBIEJhc2UgTm90aWZpY2F0aW9ucyBm
b3IgSW50ZW50IGJhc2VkIGNvbmZpZ3VyYXRpb24gVXBkYXRlIj4KICAgICAgPHNlY3Rpb24gdGl0
bGU9Ik92ZXJ2aWV3Ij4KICAgICAgICA8dD5UaGUgWUFORyBtb2R1bGUgaW4gTkVUQ09ORiBCYXNl
IE5vdGlmaWNhdGlvbnMgW1JGQzY0NzBdIHNwZWNpZmllcwogICAgICAgIHRoZSBmb2xsb3dpbmcg
NSBldmVudCBub3RpZmljYXRpb25zIGZvciB0aGUgJ05FVENPTkYnIHN0cmVhbSB0byBub3RpZnkK
ICAgICAgICBhIGNsaWVudCBhcHBsaWNhdGlvbiB0aGF0IHRoZSBORVRDT05GIHNlcnZlciBzdGF0
ZSBoYXMgY2hhbmdlZDo8L3Q+CgogICAgICAgIDx0PjxsaXN0IHN0eWxlPSJzeW1ib2xzIj4KICAg
ICAgICAgICAgPHQ+bmV0Y29uZi1jb25maWctY2hhbmdlPC90PgoKICAgICAgICAgICAgPHQ+bmV0
Y29uZi1jYXBhYmlsaXR5LWNoYW5nZTwvdD4KCiAgICAgICAgICAgIDx0Pm5ldGNvbmYtc2Vzc2lv
bi1zdGFydDwvdD4KCiAgICAgICAgICAgIDx0Pm5ldGNvbmYtc2Vzc2lvbi1lbmQ8L3Q+CgogICAg
ICAgICAgICA8dD5uZXRjb25mLWNvbmZpcm1lZC1jb21taXQ8L3Q+CiAgICAgICAgICA8L2xpc3Q+
PC90PgoKICAgICAgICA8dD5UaGVzZSBldmVudCBub3RpZmljYXRpb25zIHVzZWQgd2l0aGluIHRo
ZSAnTkVUQ09ORicgc3RyZWFtIGFyZQogICAgICAgIGFjY2Vzc2libGUgdG8gY2xpZW50cyB2aWEg
dGhlIHN1YnNjcmlwdGlvbiBtZWNoYW5pc20gZGVzY3JpYmVkIGluCiAgICAgICAgW1JGQzUyNzdd
LjwvdD4KCiAgICAgICAgPHQ+VGhpcyBkb2N1bWVudCBpbnRyb2R1Y2VzIE5NREEgc3BlY2lmaWMg
ZXh0ZW5zaW9uIHdoaWNoIGFsbG93cyBhCiAgICAgICAgY2xpZW50IHRvIHJlY2VpdmUgMSBub3Rp
ZmljYXRpb25zIGZvciBhZGRpdGlvbmFsIGNvbW1vbiBzeXN0ZW0gZXZlbnRzCiAgICAgICAgYXMg
Zm9sbG93czogPGxpc3Qgc3R5bGU9ImhhbmdpbmciPgogICAgICAgICAgICA8dCBoYW5nVGV4dD0i
YXBwbHktY29uZmlndXJhdGlvbi11cGRhdGVkOiI+R2VuZXJhdGVkIHdoZW4gYSBzZXJ2ZXIKICAg
ICAgICAgICAgd2l0aCBuZXR3b3JrIG1hbmFnZW1lbnQgcHJvdG9jb2wgc3VwcG9ydCBpbnRlcmFj
dHMgd2l0aCBoYXJkd2FyZQogICAgICAgICAgICBhbmQgZGV0ZWN0cyB0aGF0IGEgc2V0IG9mIGNv
bmZpZ3VyYXRpb25zIGFyZSBub3QgYXBwbGllZCBvciBub25lCiAgICAgICAgICAgIG9mIHRoZW0g
YXJlIG5vdCBhcHBsaWVkLiBJbmRpY2F0ZXMgdGhlIGV2ZW50IGFuZCB0aGUgY3VycmVudCBzdGF0
ZQogICAgICAgICAgICBvZiB0aGUgYXBwbGllZCBjb25maWd1cmF0aW9uIG9yIGRhdGEgaW5jb25z
aXN0ZW5jeSBpc3N1ZSBiZXR3ZWVuCiAgICAgICAgICAgIGludGVuZGVkIGRhdGEgaW5pdGlhdGVk
IGZyb20gdGhlIGNsaWVudCBhbmQgb3BlcmF0aW9uYWwgZGF0YSBzYXZlZAogICAgICAgICAgICBp
biB0aGUgc2VydmVyLiBOTURBIGRhdGFzdG9yZSBjb21wYXJlIFtJLUQuaWV0Zi1uZXRtb2Qtbm1k
YS1kaWZmXQogICAgICAgICAgICBjYW4gYmUgdXNlZCB0byB0cmlnZ2VyIGNvbnNpc3RlbmN5IGRh
dGEgY2hlY2ssIGkuZS4saW5kaWNhdGUgdGhlCiAgICAgICAgICAgIHNvdXJjZSBvZiBjb25maWd1
cmF0aW9uIG5vZGUgYW5kIGNoZWNrIHdoaWNoIHBhcnQgb2YgY29uZmlndXJhdGlvbgogICAgICAg
ICAgICBkYXRhIGlzIGFwcGxpZWQgb3Igd2hpY2ggcGFydCBvZiBjb25maWd1cmF0aW9uIGRhdGEg
aXMgbm90CiAgICAgICAgICAgIGFwcGxpZWQuIEEgc2VydmVyIE1BWSByZXBvcnQgZXZlbnRzIGZv
ciBub24tTkVUQ09ORiBtYW5hZ2VtZW50CiAgICAgICAgICAgIHNlc3Npb25zIChzdWNoIGFzIFJF
U1RDT05GLGdQUkMpLCB1c2luZyB0aGUgJ3Nlc3Npb24taWQnIHZhbHVlIG9mCiAgICAgICAgICAg
IHplcm8uPC90PgogICAgICAgICAgPC9saXN0PjwvdD4KCiAgICAgICAgPHQ+VGhlIGZvbGxvd2lu
ZyBmaWd1cmUgc2hvd3MgZXZlbnQgbm90aWZpY2F0aW9uIHNlcXVlbmNlIGRlZmluZWQgaW4KICAg
ICAgICB0aGlzIGRvY3VtZW50LjwvdD4KCiAgICAgICAgPGZpZ3VyZT4KICAgICAgICAgIDxhcnR3
b3JrPgogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICArLS0tLS0tLS0tLS0tLS0tLS0t
LS0tLS0tLS0tLSsKICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgfFNlcnZlciAoZGV2
aWNlKSAgICAgICAgICAgICB8CiAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgIHwgICAg
ICAgICAgICAgICAgICAgICAgICAgICAgfAogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg
ICB8ICAgICAgICAgICAgICAgICAgICAgICAgICAgIHwKICAgICAgICAgICAgICAgICAgICAgICAg
ICAgICAgICAgfCAgICAgICArLS0tLS0tLS0tLSsgICAgICAgICB8CiAgICAgICAgICAgICAgICAg
ICAgICAgICAgICAgICAgIHwgICAgICAgfCBJbnRlbmRlZCB8ICAgICAgICAgfAorLS0tLS0tLS0t
LS0tKyAgICAgICAgICAgICAgICAgICB8ICAgICAgIHwgZGF0YXN0b3JlfCAgICAgICAgIHwKfCAg
ICAgICAgICAgIHwgICAgICAgICAgICAgICAgICAgfCAgICAgICArLS0tLS0tLS0tLSsgICAgICAg
ICB8CnwrLS0tLS0tLS0tLSt8ICAgICAgICAgICAgICAgICAgIHwgICAgICAgICAgIF4gICAgICAg
ICAgICAgICAgfAp8fCBJbnRlbmRlZCB8fCAgICAgICAgICAgICAgICAgICB8ICAgICAgICAgICB8
ICAgICAgICAgICAgICAgIHwKfHwgY29uZmlnICAgfHwgICAgICAgICAgICAgICAgICAgfCAgICAg
ICAgICAgdiAgICAgICAgICAgICAgICB8CnwrLS0tLS0tLS0tLSt8ICAgICAgICAgICAgICAgICAg
IHwgICAgICstLS0tLS0tLS0tLS0tKyAgICAgICAgfAp8ICAgICAgICAgICAgfCZsdDstLS0tLS0t
LS0tLS0tLS0tLS0tLS0tJmd0OyB8ICAgICAgICAgICAgIHwgICAgICAgIHwKfCAgIENsaWVudCAg
IHwgICZsdDtubWRhLWRpZmYmZ3Q7IHJwYyAgICAgICAgfCAgTkVUQ09ORiAgICB8ICAgICAgICB8
CnwgICAgKGFwcCkgICB8ICAgICAgICAgICAgICAgICAgIHwgICAgIHwgICBlbmdpbmUgICAgfCAg
ICAgICAgfAp8ICAgICAgICAgICAgfCZsdDstLS0tLS0tLS0tLS0tLS0tLS0tLS0tICB8ICAgICAg
ICAgICAgIHwgICAgICAgIHwKfCAgICAgICAgICAgIHwgJmx0O2ludGVudC1jb25maWd1cmF0aW9u
ICAgKy0tLS0tLS0tLS0tLS0rICAgICAgICB8CnwgICAgICAgICAgICB8ICAtdXBkYXRlJmd0OyBu
b3RpZmljYXRpb24gICAgLyAgICAgICAgXCAgICAgICAgICAgfAorLS0tLS0tLS0tLS0tKyAgICAg
ICAgICAgICAgICAgICB8ICAgICAgLyAgICAgICAgICBcICAgICAgICAgIHwKICAgICAgICAgICAg
ICAgICAgICAgICAgICAgICAgICAgfCAgICAgLyAgICAgICAgICAgIFwgICAgICAgICB8CiAgICAg
ICAgICAgICAgICAgICAgICAgICAgICAgICAgIHwrLS0tLS0tLS0tLS0tKystLS0tLS0tLS0rICAg
fAogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICB8fCBPcGVyYXRpb25hbHx8c3lzdGVt
ICAgfCsgIHwKICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgfHwgIGRhdGFzdG9yZSB8
fHNvZnR3YXJlIHx8KyB8CiAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgIHx8ICAgICAg
ICAgICAgfHxjb21wb25lbnR8fHwgfAogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICB8
Ky0tLS0tLS0tLS0tLSsrLS0tLS0tLS0tK3x8IHwKICAgICAgICAgICAgICAgICAgICAgICAgICAg
ICAgICAgfCAgICAgICAgICAgICAgICstLS0tLS0tLS0rfCB8CiAgICAgICAgICAgICAgICAgICAg
ICAgICAgICAgICAgIHwgICAgICAgICAgICAgICAgKy0tLS0tLS0tLSsgfAogICAgICAgICAgICAg
ICAgICAgICAgICAgICAgICAgICArLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLSsKPC9hcnR3
b3JrPgogICAgICAgIDwvZmlndXJlPgoKICAgICAgICA8dD5UaGVzZSBub3RpZmljYXRpb24gbWVz
c2FnZXMgYXJlIGFjY2Vzc2libGUgdG8gY2xpZW50cyB2aWEgZWl0aGVyCiAgICAgICAgdGhlIHN1
YnNjcmlwdGlvbiBtZWNoYW5pc20gZGVzY3JpYmVkIGluIFtSRkM1Mjc3XSBvciBkeW5hbWljCiAg
ICAgICAgc3Vic2NyaXB0aW9uIG1lY2hhbmlzbSBhbmQgY29uZmlndXJlZCBzdWJzY3JpcHRpb24g
bWVjaGFuaXNtIGRlc2NyaWJlZAogICAgICAgIGluIFtJLUQuaWV0Zi1uZXRjb25mLW5ldGNvbmYt
ZXZlbnQtbm90aWZpY2F0aW9uc10uPC90PgogICAgICA8L3NlY3Rpb24+CgogICAgICA8c2VjdGlv
biB0aXRsZT0iRGF0YSBNb2RlbCBEZXNpZ24iPgogICAgICAgIDx0PlRoZSBkYXRhIG1vZGVsIGlz
IGRlZmluZWQgaW4gdGhlIGlldGYtbm1kYS1ub3RpZmljYXRpb25zIFlBTkcKICAgICAgICBtb2R1
bGUuIEl0cyBzdHJ1Y3R1cmUgaXMgc2hvd24gaW4gdGhlIGZvbGxvd2luZyBmaWd1cmUuIFRoZSBu
b3RhdGlvbgogICAgICAgIHN5bnRheCBmb2xsb3dzIFtSRkM4MzQwXS48L3Q+CgogICAgICAgIDxm
aWd1cmU+CiAgICAgICAgICA8YXJ0d29yaz4gIG5vdGlmaWNhdGlvbnM6CiAgICAgKy0tLW4gaW50
ZW50LWNvbmZpZ3VyYXRpb24tdXBkYXRlCiAgICAgICArLS1ybyBhcHAtdGFnPyAgICAgICAgICAg
ICAgICBzdHJpbmcKICAgICAgICstLXJvIHNyYy1kcz8gICAgICAgICAgICAgICAgIGlkZW50aXR5
cmVmCiAgICAgICArLS1ybyBkc3QtZHM/ICAgICAgICAgICAgICAgICBpZGVudGlmeXJlZgogICAg
ICAgKy0tcm8gKGZpbHRlci1zcGVjKT8KICAgICAgIHwgICstLTooc3VidHJlZS1maWx0ZXIpCiAg
ICAgICB8ICB8ICArLS1ybyBzdWJ0cmVlLWZpbHRlcj8gICAmbHQ7YW55ZGF0YSZndDsKICAgICAg
IHwgICstLTooeHBhdGgtZmlsdGVyKQogICAgICAgfCAgICAgKy0tcm8geHBhdGgtZmlsdGVyPyAg
ICAgeWFuZzp4cGF0aDEuMCB7bmM6eHBhdGh9PwogICAgICAgfC0tcm8gYXBwbHktcmVzdWx0ICAg
ICAgICAgICAgZW51bWVyYXRpb24KICAgICAgICstLXJvIGZhaWwtYXBwbGllZC1vYmplY3QqIFtl
ZGl0LWlkXQogICAgICAgICAgKy0tcm8gZWRpdC1pZCAgICAgIHN0cmluZwogICAgICAgICAgKy0t
cm8gb3BlcmF0aW9uICAgIGVudW1lcmF0aW9uCiAgICAgICAgICArLS1ybyBvYmplY3Q/ICAgICAg
eXBhdGNoOnRhcmdldC1yZXNvdXJjZS1vZmZzZXQKICAgICAgICAgICstLXJvIHZhbHVlPyAgICAg
ICAmbHQ7YW55ZGF0YSZndDsKICAgICAgICAgICstLXJvIGVycm9ycwogICAgICAgICAgICAgKy0t
cm8gZXJyb3IqIFtdCiAgICAgICAgICAgICAgICArLS1ybyBlcnJvci10eXBlICAgICAgIGVudW1l
cmF0aW9uCiAgICAgICAgICAgICAgICArLS1ybyBlcnJvci10YWcgICAgICAgIHN0cmluZwogICAg
ICAgICAgICAgICAgKy0tcm8gZXJyb3ItYXBwLXRhZz8gICBzdHJpbmcKICAgICAgICAgICAgICAg
ICstLXJvIGVycm9yLXBhdGg/ICAgICAgaW5zdGFuY2UtaWRlbnRpZmllcgogICAgICAgICAgICAg
ICAgKy0tcm8gZXJyb3ItbWVzc2FnZT8gICBzdHJpbmcKICAgICAgICAgICAgICAgICstLXJvIGVy
cm9yLWluZm8/ICAgICAgJmx0O2FueWRhdGEmZ3Q7PC9hcnR3b3JrPgogICAgICAgIDwvZmlndXJl
PgoKICAgICAgICA8dD5UaGUgZm9sbG93aW5nIGFyZSBleGFtcGxlcyBvZiBhIGFwcGx5LWNvbmZp
Z3VyYXRpb24tdXBkYXRlZAogICAgICAgIG5vdGlmaWNhdGlvbiBtZXNzYWdlOjxmaWd1cmU+CiAg
ICAgICAgICAgIDxhcnR3b3JrPiAgJmx0O25vdGlmaWNhdGlvbiB4bWxucz0idXJuOmlldGY6cGFy
YW1zOnhtbDpuczpuZXRjb25mOm5vdGlmaWNhdGlvbjoxLjAiJmd0OwogICAgJmx0O2V2ZW50VGlt
ZSZndDsyMDE3LTA2LTE2VDE2OjMwOjU5LjEzNzA0NSswOTowMCZsdDsvZXZlbnRUaW1lJmd0Owog
ICAgJmx0O2ludGVudC1jb25maWd1cmF0aW9uLXVwZGF0ZSB4bWxucz0idXJuOmlldGY6cGFyYW1z
OnhtbDpuczp5YW5nOmlldGYtbm1kYS1ub3RpZmljYXRpb25zIiZndDsKICAgICAgJmx0O2FwcC10
YWcmZ3Q7ZHMtLW1vZHVsZS1hJmx0Oy9hcHAtdGFnJmd0OwogICAgICAmbHQ7ZGF0YXN0b3JlJmd0
O2ludGVuZGVkJmx0Oy9kYXRhc3RvcmUmZ3Q7CiAgICAgICZsdDtkYXRhc3RvcmUmZ3Q7b3BlcmF0
aW9uYWwmbHQ7L2RhdGFzdG9yZSZndDsKICAgICAgJmx0O2ZhaWwtYXBwbGllZC1vYmplY3QmZ3Q7
CiAgICAgICAgJmx0O2VkaXQtaWQmZ3Q7MSZsdDtlZGl0LWlkJmd0OwogICAgICAgICZsdDtvcGVy
YXRpb24mZ3Q7bWVyZ2UmbHQ7L29wZXJhdGlvbiZndDsKICAgICAgICAmbHQ7dGFyZ2V0Jmd0Oy9p
ZXRmLWludGVyZmFjZXM6aW50ZXJmYWNlcy1zdGF0ZSZsdDsvdGFyZ2V0Jmd0OwogICAgICAgICAm
bHQ7dmFsdWUmZ3Q7CiAgICAgICAgICAgICZsdDtpbnRlcmZhY2VzLXN0YXRlIHhtbG5zPSJodHRw
Oi8vZm9vLmNvbS9pZXRmLWludGVyZmFjZXMiJmd0OwogICAgICAgICAgICAgICAgICZsdDtpbnRl
cmZhY2UmZ3Q7CiAgICAgICAgICAgICAgICAgICAmbHQ7bmFtZSZndDtldGgwJmx0Oy9uYW1lJmd0
OwogICAgICAgICAgICAgICAgICAgJmx0O29wZXItc3RhdHVzJmd0O2Rvd24mbHQ7L29wZXItc3Rh
dHVzJmd0OwogICAgICAgICAgICAgICAgICZsdDsvaW50ZXJmYWNlJmd0OwogICAgICAgICAgICAm
bHQ7L2ludGVyZmFjZXMtc3RhdGUmZ3Q7CiAgICAgICAgICZsdDsvdmFsdWUmZ3Q7CiAgICAgICZs
dDsvZmFpbC1hcHBsaWVkLW9iamVjdCZndDsKICAgICAgJmx0O2ZhaWwtYXBwbGllZC1vYmplY3Qm
Z3Q7CiAgICAgICAgJmx0O2VkaXQtaWQmZ3Q7MiZsdDtlZGl0LWlkJmd0OwogICAgICAgICZsdDt0
YXJnZXQmZ3Q7L2lldGYtc3lzdGVtOnN5c3RlbSZsdDsvdGFyZ2V0Jmd0OwogICAgICAgICZsdDtl
cnJvcnMmZ3Q7CiAgICAgICAgICZsdDtlcnJvci10eXBlJmd0O3Byb3RvY29sJmx0Oy9lcnJvci10
eXBlJmd0OwogICAgICAgICAmbHQ7ZXJyb3ItdGFnJmd0O21pcy1yZXNvdXJjZSZsdDsvZXJyb3It
dGFnJmd0OwogICAgICAgICAmbHQ7ZXJyb3ItcGF0aCB4bWxuczpvcHM9Imh0dHBzOi8vZXhhbXBs
ZS5jb20vbnMvaWV0Zi1zeXN0ZW0iJmd0O1wKICAgICAgICAgIFwvaWY6aW50ZXJmYWNlcy1zdGF0
ZVwKICAgICAgICAgIFwmbHQ7L2Vycm9yLXBhdGgmZ3Q7CiAgICAgICAgICZsdDtlcnJvci1tZXNz
YWdlJmd0O3JlZmVyIHRvIHJlc291cmNlcyB0aGF0IGFyZSBub3QgXAogICAgICAgICBcYXZhaWxh
YmxlIG9yIG90aGVyd2lzZSBub3QgcGh5c2ljYWxseSBwcmVzZW50LlwKICAgICAgICAgXCZsdDsv
ZXJyb3ItbWVzc2FnZSZndDsKICAgICAgICZsdDsvZXJyb3JzJmd0OwogICAgICAmbHQ7L2ZhaWwt
YXBwbGllZC1vYmplY3QmZ3Q7CiAgICZsdDsvaW50ZW50LWNvbmZpZ3VyYXRpb24tdXBkYXRlJmd0
OwogICZsdDsvbm90aWZpY2F0aW9uJmd0OzwvYXJ0d29yaz4KICAgICAgICAgIDwvZmlndXJlPjwv
dD4KICAgICAgPC9zZWN0aW9uPgoKICAgICAgPHNlY3Rpb24gdGl0bGU9IlJlbGF0aW9uIHdpdGgg
Tk1EQSBEYXRhc3RvcmUgQ29tcGFyZSI+CiAgICAgICAgPHQ+Tk1EQSBkYXRhc3RvcmUgY29tcGFy
ZSBbSS1ELmlldGYtbmV0bW9kLW5tZGEtZGlmZl0gY291bGQgYmUgdXNlZCB0bwogICAgICAgIGNo
ZWNrIHdoaWNoIHBhcnQgb2YgY29uZmlndXJhdGlvbiBkYXRhIGlzIGFwcGxpZWQgb3Igd2hpY2gg
cGFydCBvZgogICAgICAgIGNvbmZpZ3VyYXRpb24gZGF0YSBpcyBub3QgYXBwbGllZCxlLmcuLElm
IGEgY2xpZW50IGNyZWF0ZXMgYW4KICAgICAgICBpbnRlcmZhY2UgImV0LTAvMC8wIiBidXQgdGhl
IGludGVyZmFjZSBkb2VzIG5vdCBwaHlzaWNhbGx5IGV4aXN0IGF0CiAgICAgICAgdGhpcyBwb2lu
dCwgdGhlIGludGVyZmFjZSB3aWxsIGFwcGVhciBpbiAmbHQ7aW50ZW5kZWQmZ3Q7IGJ1dCBkb2Vz
IG5vdAogICAgICAgIGRvZXMgbm90IGV4aXN0IGluIHRoZSAmbHQ7b3BlcmF0aW9uYWwmZ3Q7LiBC
eSBjb21wYXJpbmcgY29uZmlndXJhdGlvbgogICAgICAgIGRpZmZlcmVuY2UgYmV0d2VlbiAmbHQ7
aW50ZW5kZWQmZ3Q7IGFuZCAmbHQ7b3BlcmF0aW9uYWwmZ3Q7LCB0aGUKICAgICAgICBpbnRlcmZh
Y2UgdGhhdCBpcyBub3QgYXBwbGllZCBjYW4gYmUgc29ydGVkIG91dC4gVW5saWtlCiAgICAgICAg
W0ktRC5pZXRmLW5ldG1vZC1ubWRhLWRpZmZdLCB0aGUgbm90aWZpY2F0aW9uIG1lc3NhZ2Ugb25s
eSBmb2N1c2VzIG9uCiAgICAgICAgdGhlIGNvbmZpZ3VyYXRpb24gZGF0YSB0aGF0IGlzIG5vdCBh
cHBsaWVkIGFuZCB0aGUgcmVhc29uIHdoeSB0aGUKICAgICAgICBjb25maWd1cmF0aW9uIGNoYW5n
ZXMgd2VyZSBub3QgYXBwbGllZC4gQWxzbyBzeXN0ZW0gaW50ZXJuYWwKICAgICAgICBpbnRlcmFj
dGlvbnMgd2l0aCBoYXJkd2FyZSBpcyBuZWVkZWQgd2l0aGluIHRoZSBzZXJ2ZXIgdG8gbWFrZSBz
dXJlCiAgICAgICAgZmFpbCBhcHBsaWVkIG9iamVjdCBpcyBjYXVzZWQgYnkgbWlzLXJlc291cmNl
IG9yIHJlbW5hbnQKICAgICAgICBDb25maWd1cmF0aW9uLCBldGMuPC90PgogICAgICA8L3NlY3Rp
b24+CgogICAgICA8c2VjdGlvbiB0aXRsZT0iRGVmaW5pdGlvbnMiPgogICAgICAgIDx0Lz4KCiAg
ICAgICAgPHQ+VGhpcyBzZWN0aW9uIHByZXNlbnRzIHRoZSBZQU5HIG1vZHVsZSBkZWZpbmVkIGlu
IHRoaXMgZG9jdW1lbnQuCiAgICAgICAgVGhpcyBtb2R1bGUgaW1wb3J0cyBkYXRhIHR5cGVzIGZy
b20gdGhlICdpZXRmLWRhdGFzdG9yZXMnIG1vZHVsZQogICAgICAgIGRlZmluZWQgaW4gW1JGQzgz
NDJdIGFuZCAnaWV0Zi1pbmV0LXR5cGVzJyBtb2R1bGUgZGVmaW5lZCBpbgogICAgICAgIFtSRkM2
MDIxXS48L3Q+CgogICAgICAgIDxmaWd1cmU+CiAgICAgICAgICA8YXJ0d29yaz4gJmx0O0NPREUg
QkVHSU5TJmd0OyBmaWxlICJpZXRmLW5tZGEtbm90aWZpY2F0aW9uc0AyMDE5LTA2LTE5Lnlhbmci
Cm1vZHVsZSBpZXRmLW5tZGEtbm90aWZpY2F0aW9ucyB7CiAgeWFuZy12ZXJzaW9uIDEuMTsKICBu
YW1lc3BhY2UgInVybjppZXRmOnBhcmFtczp4bWw6bnM6eWFuZzppZXRmLW5tZGEtbm90aWZpY2F0
aW9ucyI7CiAgcHJlZml4IG5kbjsKICBpbXBvcnQgaWV0Zi1kYXRhc3RvcmVzIHsKICAgIHByZWZp
eCBkczsKICB9CiAgaW1wb3J0IGlldGYtaW5ldC10eXBlcyB7IHByZWZpeCBpbmV0OyB9CiAgaW1w
b3J0IGlldGYteWFuZy10eXBlcyB7IHByZWZpeCB5YW5nO30KICBpbXBvcnQgaWV0Zi15YW5nLXBh
dGNoIHsKICAgIHByZWZpeCB5cGF0Y2g7CiAgfQogIGltcG9ydCBpZXRmLW5ldGNvbmYgewogICAg
cHJlZml4IG5jOwogIH0KICBpbXBvcnQgaWV0Zi1yZXN0Y29uZiB7IHByZWZpeCByYzt9CiAgb3Jn
YW5pemF0aW9uCiAgICAiSUVURiBORVRNT0QgKE5ldHdvcmsgTW9kZWxpbmcpIFdvcmtpbmcgR3Jv
dXAiOwogIGNvbnRhY3QKICAgICJXRyBXZWI6ICAgJmx0O2h0dHA6Ly90b29scy5pZXRmLm9yZy93
Zy9uZXRtb2QvJmd0OwogICAgIFdHIExpc3Q6ICAmbHQ7bWFpbHRvOm5ldG1vZEBpZXRmLm9yZyZn
dDsKIAogICAgIEVkaXRvcjogICBRaW4gV3UKICAgICAgICAgICAgICAgJmx0O21haWx0bzpiaWxs
Lnd1QGh1YXdlaS5jb20mZ3Q7CiAgICAgRWRpdG9yOiAgIFJvaGl0IFIgUmFuYWRlCiAgICAgICAg
ICAgICAgICZsdDttYWlsdG86cm9oaXRycmFuYWRlQGh1YXdlaS5jb20mZ3Q7IjsKICBkZXNjcmlw
dGlvbgogICAgIlRoaXMgbW9kdWxlIGRlZmluZXMgYSBZQU5HIGRhdGEgbW9kZWwgZm9yIHVzZSB3
aXRoIHRoZQogICAgIE5FVENPTkYgYW5kIFJFU1RDT05GIHByb3RvY29sIHRoYXQgYWxsb3dzIHRo
ZSBjbGllbnQgdG8KICAgICByZWNlaXZlIGFkZGl0aW9uYWwgY29tbW9uIGV2ZW50IG5vdGlmaWNh
dGlvbnMgcmVsYXRlZCB0byBOTURBLgoKICAgICBDb3B5cmlnaHQgKGMpIDIwMTIgSUVURiBUcnVz
dCBhbmQgdGhlIHBlcnNvbnMgaWRlbnRpZmllZCBhcwogICAgIHRoZSBkb2N1bWVudCBhdXRob3Jz
LiAgQWxsIHJpZ2h0cyByZXNlcnZlZC4KICAgICBSZWRpc3RyaWJ1dGlvbiBhbmQgdXNlIGluIHNv
dXJjZSBhbmQgYmluYXJ5IGZvcm1zLCB3aXRoIG9yCiAgICAgd2l0aG91dCBtb2RpZmljYXRpb24s
IGlzIHBlcm1pdHRlZCBwdXJzdWFudCB0bywgYW5kIHN1YmplY3QKICAgICB0byB0aGUgbGljZW5z
ZSB0ZXJtcyBjb250YWluZWQgaW4sIHRoZSBTaW1wbGlmaWVkIEJTRCBMaWNlbnNlCiAgICAgc2V0
IGZvcnRoIGluIFNlY3Rpb24gNC5jIG9mIHRoZSBJRVRGIFRydXN0J3MgTGVnYWwgUHJvdmlzaW9u
cwogICAgIFJlbGF0aW5nIHRvIElFVEYgRG9jdW1lbnRzCiAgICAgKGh0dHA6Ly90cnVzdGVlLmll
dGYub3JnL2xpY2Vuc2UtaW5mbykuCiAgICAgVGhpcyB2ZXJzaW9uIG9mIHRoaXMgWUFORyBtb2R1
bGUgaXMgcGFydCBvZiBSRkMgeHh4eDsgc2VlCiAgICAgdGhlIFJGQyBpdHNlbGYgZm9yIGZ1bGwg
bGVnYWwgbm90aWNlcy4iOwoKICByZXZpc2lvbiAyMDE5LTA2LTE5IHsKICAgIGRlc2NyaXB0aW9u
CiAgICAgICJJbml0aWFsIHZlcnNpb24uIjsKICAgIHJlZmVyZW5jZSAiUkZDIHh4eDogTkVUQ09O
RiBCYXNlIE5vdGlmaWNhdGlvbnMgZm9yIE5NREEiOwogIH0KICB0eXBlZGVmIHNlc3Npb24taWQt
b3ItemVyby10eXBlIHsKICAgICB0eXBlIHVpbnQzMjsKICAgICBkZXNjcmlwdGlvbgogICAgICAg
Ik5FVENPTkYgU2Vzc2lvbiBJZCBvciBaZXJvIHRvIGluZGljYXRlIG5vbmUiOwogICB9CiAgZmVh
dHVyZSBlcnJvci1pbmZvIHsKICAgICAgZGVzY3JpcHRpb24KICAgICAgICAiVGhpcyBmZWF0dXJl
IG11c3QKICAgICAgICAgYWxzbyBiZSBlbmFibGVkIGZvciB0aGF0IHNlc3Npb24gaWYgZXJyb3It
aW5mbwogICAgICAgIGNhbiBiZSBhZHZlcnRpc2VkIGJ5IHRoZSBzZXJ2ZXIuICBPdGhlcndpc2Us
CiAgICAgICAgIHRoaXMgZmVhdHVyZSBtdXN0IG5vdCBiZSBlbmFibGVkLiI7CiAgICB9CiAgZ3Jv
dXBpbmcgY29tbW9uLXNlc3Npb24tcGFybXMgewogICAgZGVzY3JpcHRpb24KICAgICAgIkNvbW1v
biBzZXNzaW9uIHBhcmFtZXRlcnMgdG8gaWRlbnRpZnkgYQogICAgICAgbWFuYWdlbWVudCBzZXNz
aW9uIG9yIGludGVybmFsIGludGVyYWN0aW9uCiAgICAgICBvbiBhIHNldCBvZiBjb25maWd1cmF0
aW9uIGRhdGEuIjsKCiAgICBsZWFmIHVzZXJuYW1lIHsKICAgICAgdHlwZSBzdHJpbmc7CiAgICAg
IGRlc2NyaXB0aW9uCiAgICAgICAgIk5hbWUgb2YgdGhlIHVzZXIgZm9yIHRoZSBzZXNzaW9uLiI7
CiAgICB9CiAgICBsZWFmIHNvdXJjZS1ob3N0IHsKICAgICAgdHlwZSBpbmV0OmlwLWFkZHJlc3M7
CiAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgIkFkZHJlc3Mgb2YgdGhlIHJlbW90ZSBob3N0IGZv
ciB0aGUgc2Vzc2lvbi4iOwogICAgfQoKICAgIGxlYWYgc2Vzc2lvbi1pZCB7CiAgICAgIHR5cGUg
c2Vzc2lvbi1pZC1vci16ZXJvLXR5cGU7CiAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgIklkZW50
aWZpZXIgb2YgdGhlIHNlc3Npb24uCiAgICAgICAgIEEgTkVUQ09ORiBzZXNzaW9uIE1VU1QgYmUg
aWRlbnRpZmllZCBieSBhIG5vbi16ZXJvIHZhbHVlLgogICAgICAgICBBIG5vbi1ORVRDT05GIHNl
c3Npb24gTUFZIGJlIGlkZW50aWZpZWQgYnkgdGhlIHZhbHVlIHplcm8uIjsKICAgIH0KICAgIGxl
YWYgYXBwLXRhZyB7CiAgICAgIHR5cGUgc3RyaW5nOwogICAgICBkZXNjcmlwdGlvbgogICAgICAg
ICJUaGUgYXBwbGljYXRpb24gdGFnIHVzZWQgdG8gaWRlbnRpZnkgdGhlIG1hbmFnbWVudCBzZXNz
aW9uIAogICAgICAgb3IgaW50ZXJuYWwgaW50ZXJhY3Rpb24gb24gYSBzZXQgb2YgY29uZmlndXJh
dGlvbiBkYXRhLiI7CiAgICB9CgogIH0KCiAgICBub3RpZmljYXRpb24gaW50ZW50LWNvbmZpZ3Vy
YXRpb24tdXBkYXRlZCB7CiAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgIkdlbmVyYXRlZCB3aGVu
IGEgc2VydmVyIGRldGVjdHMgdGhhdCBhCiAgICAgICAgIGludGVuZGVkIGNvbmZpZ3VyYXRpb24g
YXBwbGllZCBldmVudCBoYXMgb2NjdXJyZWQuIEluZGljYXRlcwogICAgICAgICB0aGUgZXZlbnQg
YW5kIHRoZSBjdXJyZW50IHN0YXRlIG9mIHRoZSBpbnRlbmRlZCBkYXRhIGFwcGx5aW5nCiAgICAg
ICAgICBwcm9jZWR1cmUgaW4gcHJvZ3Jlc3MuIjsKICAgICAgcmVmZXJlbmNlICJSRkMgODM0Miwg
U2VjdGlvbiA1IjsKICAgICAgdXNlcyBjb21tb24tc2Vzc2lvbi1wYXJtczsKICAgICAgbGVhZiBz
cmMtZHMgewogICAgICAgICAgdHlwZSBpZGVudGl0eXJlZiB7CiAgICAgICAgICAgIGJhc2UgZHM6
ZGF0YXN0b3JlOwogICAgICAgICAgfQogICAgICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAg
ICJJbmRpY2F0ZXMgd2hpY2ggZGF0YXN0b3JlIGlzCiAgICAgICAgICAgICBzb3VyY2Ugb2YgZWRp
dC1kYXRhIG9wZXJhdGlvbi4iOwogICAgICAgIH0KICAgICAgbGVhZiBkc3QtZHMgewogICAgICAg
ICAgdHlwZSBpZGVudGl0eXJlZiB7CiAgICAgICAgICAgIGJhc2UgZHM6ZGF0YXN0b3JlOwogICAg
ICAgICAgfQogICAgICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAgICJJbmRpY2F0ZXMgd2hp
Y2ggZGF0YXN0b3JlIGlzCiAgICAgICAgICAgICB0YXJnZXQgb2YgZWRpdC1kYXRhIG9wZXJhdGlv
bi4iOwogICAgICAgIH0KICAgICAgICBjaG9pY2UgZmlsdGVyLXNwZWMgewogICAgICAgICAgIGRl
c2NyaXB0aW9uCiAgICAgICAgICAgICAiVGhlIGNvbnRlbnQgZmlsdGVyIHNwZWNpZmljYXRpb24g
Zm9yIHRoaXMgcmVxdWVzdC4iOwogICAgICAgICAgIGFueWRhdGEgc3VidHJlZS1maWx0ZXIgewog
ICAgICAgICAgICAgZGVzY3JpcHRpb24KICAgICAgICAgICAgICAgIlRoaXMgcGFyYW1ldGVyIGlk
ZW50aWZpZXMgdGhlIHBvcnRpb25zIG9mIHRoZQogICAgICAgICAgICAgICAgdGFyZ2V0IGRhdGFz
dG9yZSB0byByZXRyaWV2ZS4iOwogICAgICAgICAgICAgcmVmZXJlbmNlCiAgICAgICAgICAgICAg
ICJSRkMgNjI0MTogTmV0d29yayBDb25maWd1cmF0aW9uIFByb3RvY29sLCBTZWN0aW9uIDYuIjsK
ICAgICAgICAgICB9CiAgICAgICAgICAgbGVhZiB4cGF0aC1maWx0ZXIgewogICAgICAgICAgICAg
aWYtZmVhdHVyZSBuYzp4cGF0aDsKICAgICAgICAgICAgIHR5cGUgeWFuZzp4cGF0aDEuMDsKICAg
ICAgICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAgICAgICJUaGlzIHBhcmFtZXRlciBjb250
YWlucyBhbiBYUGF0aCBleHByZXNzaW9uIGlkZW50aWZ5aW5nCiAgICAgICAgICAgICAgICB0aGUg
cG9ydGlvbnMgb2YgdGhlIHRhcmdldCBkYXRhc3RvcmUgdG8gcmV0cmlldmUuCgogICAgICAgICAg
ICAgICAgSWYgdGhlIGV4cHJlc3Npb24gcmV0dXJucyBhIG5vZGUtc2V0LCBhbGwgbm9kZXMgaW4g
dGhlCiAgICAgICAgICAgICAgICBub2RlLXNldCBhcmUgc2VsZWN0ZWQgYnkgdGhlIGZpbHRlci4g
IE90aGVyd2lzZSwgaWYgdGhlCiAgICAgICAgICAgICAgICBleHByZXNzaW9uIGRvZXMgbm90IHJl
dHVybiBhIG5vZGUtc2V0LCB0aGVuIHRoZSBnZXQtZGF0YQogICAgICAgICAgICAgICAgb3BlcmF0
aW9uIGZhaWxzLgoKICAgICAgICAgICAgICAgIFRoZSBleHByZXNzaW9uIGlzIGV2YWx1YXRlZCBp
biB0aGUgZm9sbG93aW5nIFhQYXRoCiAgICAgICAgICAgICAgICBjb250ZXh0OgoKICAgICAgICAg
ICAgICAgICAgbyAgVGhlIHNldCBvZiBuYW1lc3BhY2UgZGVjbGFyYXRpb25zIGFyZSB0aG9zZSBp
bgogICAgICAgICAgICAgICAgICAgICBzY29wZSBvbiB0aGUgJ3hwYXRoLWZpbHRlcicgbGVhZiBl
bGVtZW50LgoKICAgICAgICAgICAgICAgICAgbyAgVGhlIHNldCBvZiB2YXJpYWJsZSBiaW5kaW5n
cyBpcyBlbXB0eS4KCiAgICAgICAgICAgICAgICAgIG8gIFRoZSBmdW5jdGlvbiBsaWJyYXJ5IGlz
IHRoZSBjb3JlIGZ1bmN0aW9uIGxpYnJhcnksCiAgICAgICAgICAgICAgICAgICAgIGFuZCB0aGUg
WFBhdGggZnVuY3Rpb25zIGRlZmluZWQgaW4gc2VjdGlvbiAxMCBpbgogICAgICAgICAgICAgICAg
ICAgICBSRkMgNzk1MC4KCiAgICAgICAgICAgICAgICAgIG8gIFRoZSBjb250ZXh0IG5vZGUgaXMg
dGhlIHJvb3Qgbm9kZSBvZiB0aGUgdGFyZ2V0CiAgICAgICAgICAgICAgICAgICAgIGRhdGFzdG9y
ZS4iOwogICAgICAgICAgIH0KICAgICAgICAgfQogICAgICBsZWFmIGFwcGx5LXJlc3VsdCB7CiAg
ICAgICAgdHlwZSBlbnVtZXJhdGlvbiB7CiAgICAgICAgICBlbnVtICJwYXJ0aWFsLWZhaWwiIHsK
ICAgICAgICAgICAgZGVzY3JpcHRpb24KICAgICAgICAgICAgICAiQSBzZXQgb2YgY29uZmlndXJh
dGlvbiBkYXRhIGlzIG5vdCBhcHBsaWVkLiI7CiAgICAgICAgICB9CiAgICAgICAgIGVudW0gImZh
aWwiIHsKICAgICAgICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAgICAiIE5vbmUgb2YgY29u
ZmlndXJhdGlvbiBkYXRhIGlzIGFwcGxpZWQuIjsKICAgICAgICAgfQogICAgICAgICBlbnVtICJz
dWNlc3MiIHsKICAgICAgICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAgICAiIEFsbCBjb25m
aWd1cmF0aW9uIGRhdGEgaXMgYXBwbGllZC4iOwogICAgICAgICB9CiAgICAgICB9CiAgICAgZGVz
Y3JpcHRpb24KICAgICAgIkNvbmZpZ3VyYXRpb24gZGF0YSBhcHBseSByZXN1bHQuIjsKICAgIH0K
ICAgICAgbGlzdCBmYWlsLWFwcGxpZWQtb2JqZWN0IHsKICAgICAgICB3aGVuICIuLi9hcHBseS1y
ZXN1bHQgPSAncGFydGlhbC1mYWlsJyI7CiAgICAgICAga2V5IGVkaXQtaWQ7CiAgICAgICAgb3Jk
ZXJlZC1ieSB1c2VyOwogICAgICAgIGxlYWYgZWRpdC1pZCB7CiAgICAgICAgICAgICAgIHR5cGUg
c3RyaW5nOwogICAgICAgICAgICAgICAgZGVzY3JpcHRpb24KICAgICAgICAgICAgICAgICAgIlJl
c3BvbnNlIHN0YXR1cyBpcyBmb3IgdGhlICdlZGl0JyBsaXN0IGVudHJ5CiAgICAgICAgICAgICAg
ICAgICB3aXRoIHRoaXMgJ2VkaXQtaWQnIHZhbHVlLiI7CiAgICAgICAgICAgICB9CiAgICAgICAg
bGVhZiBvcGVyYXRpb24gewogICAgICAgICAgICAgdHlwZSBlbnVtZXJhdGlvbiB7CiAgICAgICAg
ICAgICAgIGVudW0gY3JlYXRlIHsKICAgICAgICAgICAgICAgICBkZXNjcmlwdGlvbgogICAgICAg
ICAgICAgICAgICAgIlRoZSB0YXJnZXQgZGF0YSBub2RlIGlzIGNyZWF0ZWQgdXNpbmcgdGhlIHN1
cHBsaWVkCiAgICAgICAgICAgICAgICAgICAgdmFsdWUsIG9ubHkgaWYgaXQgZG9lcyBub3QgYWxy
ZWFkeSBleGlzdC4gIFRoZQogICAgICAgICAgICAgICAgICAgICd0YXJnZXQnIGxlYWYgaWRlbnRp
ZmllcyB0aGUgZGF0YSBub2RlIHRvIGJlCiAgICAgICAgICAgICAgICAgICAgY3JlYXRlZCwgbm90
IHRoZSBwYXJlbnQgZGF0YSBub2RlLiI7CiAgICAgICAgICAgICAgIH0KICAgICAgICAgICAgICAg
ZW51bSBkZWxldGUgewogICAgICAgICAgICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAgICAg
ICAgICAiRGVsZXRlIHRoZSB0YXJnZXQgbm9kZSwgb25seSBpZiB0aGUgZGF0YSByZXNvdXJjZQog
ICAgICAgICAgICAgICAgICAgIGN1cnJlbnRseSBleGlzdHM7IG90aGVyd2lzZSwgcmV0dXJuIGFu
IGVycm9yLiI7CiAgICAgICAgICAgICAgIH0KCiAgICAgICAgICAgICAgIGVudW0gaW5zZXJ0IHsK
ICAgICAgICAgICAgICAgICBkZXNjcmlwdGlvbgogICAgICAgICAgICAgICAgICAgIkluc2VydCB0
aGUgc3VwcGxpZWQgdmFsdWUgaW50byBhIHVzZXItb3JkZXJlZAogICAgICAgICAgICAgICAgICAg
IGxpc3Qgb3IgbGVhZi1saXN0IGVudHJ5LiAgVGhlIHRhcmdldCBub2RlIG11c3QKICAgICAgICAg
ICAgICAgICAgICByZXByZXNlbnQgYSBuZXcgZGF0YSByZXNvdXJjZS4gIElmIHRoZSAnd2hlcmUn
CiAgICAgICAgICAgICAgICAgICAgcGFyYW1ldGVyIGlzIHNldCB0byAnYmVmb3JlJyBvciAnYWZ0
ZXInLCB0aGVuCiAgICAgICAgICAgICAgICAgICAgdGhlICdwb2ludCcgcGFyYW1ldGVyIGlkZW50
aWZpZXMgdGhlIGluc2VydGlvbgogICAgICAgICAgICAgICAgICAgIHBvaW50IGZvciB0aGUgdGFy
Z2V0IG5vZGUuIjsKICAgICAgICAgICAgICAgfQogICAgICAgICAgICAgICBlbnVtIG1lcmdlIHsK
ICAgICAgICAgICAgICAgICBkZXNjcmlwdGlvbgogICAgICAgICAgICAgICAgICAgIlRoZSBzdXBw
bGllZCB2YWx1ZSBpcyBtZXJnZWQgd2l0aCB0aGUgdGFyZ2V0IGRhdGEKICAgICAgICAgICAgICAg
ICAgICBub2RlLiI7CiAgICAgICAgICAgICAgIH0KICAgICAgICAgICAgICAgZW51bSBtb3ZlIHsK
ICAgICAgICAgICAgICAgICBkZXNjcmlwdGlvbgogICAgICAgICAgICAgICAgICAgIk1vdmUgdGhl
IHRhcmdldCBub2RlLiAgUmVvcmRlciBhIHVzZXItb3JkZXJlZAogICAgICAgICAgICAgICAgICAg
IGxpc3Qgb3IgbGVhZi1saXN0LiAgVGhlIHRhcmdldCBub2RlIG11c3QgcmVwcmVzZW50CiAgICAg
ICAgICAgICAgICAgICAgYW4gZXhpc3RpbmcgZGF0YSByZXNvdXJjZS4gIElmIHRoZSAnd2hlcmUn
IHBhcmFtZXRlcgogICAgICAgICAgICAgICAgICAgIGlzIHNldCB0byAnYmVmb3JlJyBvciAnYWZ0
ZXInLCB0aGVuIHRoZSAncG9pbnQnCiAgICAgICAgICAgICAgICAgICAgcGFyYW1ldGVyIGlkZW50
aWZpZXMgdGhlIGluc2VydGlvbiBwb2ludCB0byBtb3ZlCiAgICAgICAgICAgICAgICAgICAgdGhl
IHRhcmdldCBub2RlLiI7CiAgICAgICAgICAgICAgIH0KICAgICAgICAgICAgICAgZW51bSByZXBs
YWNlIHsKICAgICAgICAgICAgICAgICBkZXNjcmlwdGlvbgogICAgICAgICAgICAgICAgICAgIlRo
ZSBzdXBwbGllZCB2YWx1ZSBpcyB1c2VkIHRvIHJlcGxhY2UgdGhlIHRhcmdldAogICAgICAgICAg
ICAgICAgICAgIGRhdGEgbm9kZS4iOwogICAgICAgICAgICAgICB9CiAgICAgICAgICAgICAgIGVu
dW0gcmVtb3ZlIHsKICAgICAgICAgICAgICAgICBkZXNjcmlwdGlvbgogICAgICAgICAgICAgICAg
ICAgIkRlbGV0ZSB0aGUgdGFyZ2V0IG5vZGUgaWYgaXQgY3VycmVudGx5IGV4aXN0cy4iOwogICAg
ICAgICAgICAgICB9CiAgICAgICAgICAgICB9CiAgICAgICAgICAgICBtYW5kYXRvcnkgdHJ1ZTsK
ICAgICAgICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAgICAgICJUaGUgZGF0YXN0b3JlIG9w
ZXJhdGlvbiByZXF1ZXN0ZWQgZm9yIHRoZSBhc3NvY2lhdGVkCiAgICAgICAgICAgICAgICAnZWRp
dCcgZW50cnkuIjsKICAgICAgICAgICB9CiAgICAgICAgbGVhZiB0YXJnZXQgewogICAgICAgICAg
dHlwZSB5cGF0Y2g6dGFyZ2V0LXJlc291cmNlLW9mZnNldDsKICAgICAgICAgIGRlc2NyaXB0aW9u
CiAgICAgICAgICAgICJUb3Btb3N0IG5vZGUgYXNzb2NpYXRlZCB3aXRoIHRoZSBjb25maWd1cmF0
aW9uIGNoYW5nZS4KICAgICAgICAgICAgIEEgc2VydmVyIFNIT1VMRCBzZXQgdGhpcyBvYmplY3Qg
dG8gdGhlIG5vZGUgd2l0aGluCiAgICAgICAgICAgICB0aGUgZGF0YXN0b3JlIHRoYXQgaXMgYmVp
bmcgYWx0ZXJlZC4gIEEgc2VydmVyIE1BWQogICAgICAgICAgICAgc2V0IHRoaXMgb2JqZWN0IHRv
IG9uZSBvZiB0aGUgYW5jZXN0b3JzIG9mIHRoZSBhY3R1YWwKICAgICAgICAgICAgIG5vZGUgdGhh
dCB3YXMgY2hhbmdlZCwgb3Igb21pdCB0aGlzIG9iamVjdCwgaWYgdGhlCiAgICAgICAgICAgICBl
eGFjdCBub2RlIGlzIG5vdCBrbm93bi4iOwogICAgICAgIH0KICAgIGFueWRhdGEgdmFsdWUgewog
ICAgICAgICAgICAgZGVzY3JpcHRpb24KICAgICAgICAgICAgICAgIlZhbHVlIHVzZWQgZm9yIHRo
aXMgZWRpdCBvcGVyYXRpb24uICBUaGUgYW55ZGF0YSAndmFsdWUnCiAgICAgICAgICAgICAgICBj
b250YWlucyB0aGUgdGFyZ2V0IHJlc291cmNlIGFzc29jaWF0ZWQgd2l0aCB0aGUKICAgICAgICAg
ICAgICAgICd0YXJnZXQnIGxlYWYuCgogICAgICAgICAgICAgICAgRm9yIGV4YW1wbGUsIHN1cHBv
c2UgdGhlIHRhcmdldCBub2RlIGlzIGEgWUFORyBjb250YWluZXIKICAgICAgICAgICAgICAgIG5h
bWVkIGZvbzoKCiAgICAgICAgICAgICAgICAgICAgY29udGFpbmVyIGZvbyB7CiAgICAgICAgICAg
ICAgICAgICAgICBsZWFmIGEgeyB0eXBlIHN0cmluZzsgfQogICAgICAgICAgICAgICAgICAgICAg
bGVhZiBiIHsgdHlwZSBpbnQzMjsgfQogICAgICAgICAgICAgICAgICAgIH0KCiAgICAgICAgICAg
ICAgICBUaGUgJ3ZhbHVlJyBub2RlIGNvbnRhaW5zIG9uZSBpbnN0YW5jZSBvZiBmb286CgogICAg
ICAgICAgICAgICAgICAgICZsdDt2YWx1ZSZndDsKICAgICAgICAgICAgICAgICAgICAgICAmbHQ7
Zm9vIHhtbG5zPSdleGFtcGxlLWZvby1uYW1lc3BhY2UnJmd0OwogICAgICAgICAgICAgICAgICAg
ICAgICAgICZsdDthJmd0O3NvbWUgdmFsdWUmbHQ7L2EmZ3Q7CiAgICAgICAgICAgICAgICAgICAg
ICAgICAgJmx0O2ImZ3Q7NDImbHQ7L2ImZ3Q7CiAgICAgICAgICAgICAgICAgICAgICAgJmx0Oy9m
b28mZ3Q7CiAgICAgICAgICAgICAgICAgICAgJmx0Oy92YWx1ZSZndDsKICAgICAgICAgICAgICAg
ICI7CiAgICAgICAgfQogICAgICAgIHVzZXMgcmM6ZXJyb3JzIHtpZi1mZWF0dXJlIGVycm9yLWlu
Zm87fQogICAgICAgIGRlc2NyaXB0aW9uCiAgICAgICAgICAiTGlzdCBmb3IgZmFpbCBhcHBsaWVk
IG9iamVjdHMgdGhhdCBpcyBub3QgYXBwbGllZC4gIjsKICAgICAgfQogICAgfQogIH0KICZsdDtD
T0RFIEVORFMmZ3Q7PC9hcnR3b3JrPgogICAgICAgIDwvZmlndXJlPgogICAgICA8L3NlY3Rpb24+
CiAgICA8L3NlY3Rpb24+CgogICAgPHNlY3Rpb24gYW5jaG9yPSJzZWN1cml0eSIgdGl0bGU9IlNl
Y3VyaXR5IENvbnNpZGVyYXRpb25zIj4KICAgICAgPHQ+VGhlIFlBTkcgbW9kdWxlIGRlZmluZWQg
aW4gdGhpcyBtZW1vIGlzIGRlc2lnbmVkIHRvIGJlIGFjY2Vzc2VkIHZpYQogICAgICB0aGUgTkVU
Q09ORiBwcm90b2NvbCBbUkZDNjI0MV0uIFRoZSBsb3dlc3QgTkVUQ09ORiBsYXllciBpcyB0aGUg
c2VjdXJlCiAgICAgIHRyYW5zcG9ydCBsYXllciBhbmQgdGhlIG1hbmRhdG9yeS10by1pbXBsZW1l
bnQgc2VjdXJlIHRyYW5zcG9ydCBpcyBTU0gsCiAgICAgIGRlZmluZWQgaW4gW1JGQzYyNDJdLjwv
dD4KCiAgICAgIDx0PlNvbWUgb2YgdGhlIHJlYWRhYmxlIGRhdGEgbm9kZXMgaW4gdGhpcyBZQU5H
IG1vZHVsZSBtYXkgYmUgY29uc2lkZXJlZAogICAgICBzZW5zaXRpdmUgb3IgdnVsbmVyYWJsZSBp
biBzb21lIG5ldHdvcmsgZW52aXJvbm1lbnRzLiBJdCBpcyB0aHVzCiAgICAgIGltcG9ydGFudCB0
byBjb250cm9sIHJlYWQgYWNjZXNzIChlLmcuLCB2aWEgZ2V0LCBnZXQtY29uZmlnLCBvcgogICAg
ICBub3RpZmljYXRpb24pIHRvIHRoZXNlIGRhdGEgbm9kZXMuIFRoZXNlIGFyZSB0aGUgc3VidHJl
ZXMgYW5kIGRhdGEgbm9kZXMKICAgICAgYW5kIHRoZWlyIHNlbnNpdGl2aXR5L3Z1bG5lcmFiaWxp
dHk6PC90PgoKICAgICAgPHQ+L2ludGVudC1jb25maWd1cmF0aW9uLXVwZGF0ZTo8bGlzdCBzdHls
ZT0ibm9uZSI+CiAgICAgICAgICA8dD5FdmVudCB0eXBlIGl0c2VsZiBpbmRpY2F0ZXMgdGhhdCBp
bnRlbnQgYmFzZWQgY29uZmlndXJhdGlvbiBoYXMKICAgICAgICAgIGJlZW4gdXBkYXRlZC4gVGhp
cyBldmVudCBjb3VsZCBhbGVydCBhbiBhdHRhY2tlciB0aGF0IGEgZGF0YXN0b3JlCiAgICAgICAg
ICBtYXkgaGF2ZSBiZWVuIGFsdGVyZWQuPC90PgogICAgICAgIDwvbGlzdD48L3Q+CgogICAgICA8
dD4vaW50ZW50LWNvbmZpZ3VyYXRpb24tdXBkYXRlZC9hcHBseS1yZXN1bHQ6PGxpc3Qgc3R5bGU9
Im5vbmUiPgogICAgICAgICAgPHQ+SW5kaWNhdGVzIHRoZSBzcGVjaWZpYyBpbnRlbnQgYmFzZWQg
Y29uZmlndXJhdGlvbiB1cGRhdGUgZXZlbnQKICAgICAgICAgIHN0YXRlIGNoYW5nZSB0aGF0IG9j
Y3VycmVkLiBBIHZhbHVlIG9mICdzdWNjZXNzJyBwcm9iYWJseSBpbmRpY2F0ZXMKICAgICAgICAg
IHRoYXQgaW50ZW50IGJhc2VkIGNvbmZpZ3VyYXRpb24gaGFzIGJlZW4gYXBwbGllZCBzdWNjZXNz
ZnVsbHkuPC90PgogICAgICAgIDwvbGlzdD48L3Q+CiAgICA8L3NlY3Rpb24+CgogICAgPHNlY3Rp
b24gdGl0bGU9IklBTkEgQ29uc2lkZXJhdGlvbnMiPgogICAgICA8dD5UaGlzIGRvY3VtZW50IHJl
Z2lzdGVycyBvbmUgWE1MIG5hbWVzcGFjZSBVUk4gaW4gdGhlICdJRVRGIFhNTAogICAgICByZWdp
c3RyeScsIGZvbGxvd2luZyB0aGUgZm9ybWF0IGRlZmluZWQgaW4gW1JGQzM2ODhdOiA8bGlzdCBz
dHlsZT0ibm9uZSI+CiAgICAgICAgICA8dD5VUkk6IHVybjppZXRmOnBhcmFtczp4bWw6bnM6eWFu
ZzppZXRmLW5tZGEtbm90aWZpY2F0aW9uczwvdD4KCiAgICAgICAgICA8dD5SZWdpc3RyYW50IENv
bnRhY3Q6IFRoZSBJRVNHLjwvdD4KCiAgICAgICAgICA8dD5YTUw6IE4vQSwgdGhlIHJlcXVlc3Rl
ZCBVUkkgaXMgYW4gWE1MIG5hbWVzcGFjZS48L3Q+CiAgICAgICAgPC9saXN0PjwvdD4KCiAgICAg
IDx0PlRoaXMgZG9jdW1lbnQgcmVnaXN0ZXJzIG9uZSBtb2R1bGUgbmFtZSBpbiB0aGUgJ1lBTkcg
TW9kdWxlIE5hbWVzJwogICAgICByZWdpc3RyeSwgZGVmaW5lZCBpbiBbUkZDNzk1MF06IDxsaXN0
IHN0eWxlPSJub25lIj4KICAgICAgICAgIDx0Pm5hbWU6IGlldGYtbm1kYS1ub3RpZmljYXRpb25z
PC90PgoKICAgICAgICAgIDx0PnByZWZpeDogbmRuPC90PgoKICAgICAgICAgIDx0Pm5hbWVzcGFj
ZToKICAgICAgICAgIHVybjppZXRmOnBhcmFtczp4bWw6bnM6eWFuZzppZXRmLW5tZGEtbm90aWZp
Y2F0aW9uczwvdD4KCiAgICAgICAgICA8dD5SRkM6IHh4eHg8L3Q+CiAgICAgICAgPC9saXN0Pjwv
dD4KICAgIDwvc2VjdGlvbj4KCiAgICA8c2VjdGlvbiB0aXRsZT0iQWNrbm93bGVkZ2VtZW50cyI+
CiAgICAgIDx0PlRoYW5rcyB0byBKdWVyZ2VuIFNjaG9lbndhZWxkZXIsIEFsZXggQ2xlbW0sQ2Fy
ZXkgVGltb3RoeSBhbmQgQW5keQogICAgICBCZXJtYW4sIFN0ZXJuZSBKYXNvbiB0byByZXZpZXcg
dGhpcyBkcmFmdCBhbmQgVGhhbmsgWGlhb2ppYW4gRGluZwogICAgICBwcm92aWRlIGltcG9ydGFu
dCBpbnB1dCB0byB0aGUgaW5pdGlhbCB2ZXJzaW9uIG9mIHRoaXMgZG9jdW1lbnQuPC90PgogICAg
PC9zZWN0aW9uPgoKICAgIDxzZWN0aW9uIHRpdGxlPSJDb250cmlidXRvcnMiPgogICAgICA8Zmln
dXJlPgogICAgICAgIDxhcnR3b3JrPiAgIENob25nIEZlbmcKICAgSHVhd2VpCiAgIEVtYWlsOmZy
YW5rLmZlbmdjaG9uZ0BodWF3ZWkuY29tPC9hcnR3b3JrPgogICAgICA8L2ZpZ3VyZT4KICAgIDwv
c2VjdGlvbj4KCiAgICA8IS0tLS0+CiAgPC9taWRkbGU+CgogIDxiYWNrPgogICAgPHJlZmVyZW5j
ZXMgdGl0bGU9Ik5vcm1hdGl2ZSBSZWZlcmVuY2VzIj4KICAgICAgPD9yZmMgaW5jbHVkZT0icmVm
ZXJlbmNlLlJGQy4yMTE5LnhtbCI/PgoKICAgICAgPD9yZmMgaW5jbHVkZT0icmVmZXJlbmNlLlJG
Qy4zNjg4LnhtbCI/PgoKICAgICAgPD9yZmMgaW5jbHVkZT0icmVmZXJlbmNlLlJGQy41Mjc3Lnht
bCI/PgoKICAgICAgPD9yZmMgaW5jbHVkZT0icmVmZXJlbmNlLlJGQy42MDIwLnhtbCI/PgoKICAg
ICAgPD9yZmMgaW5jbHVkZT0icmVmZXJlbmNlLlJGQy42MDIxLnhtbCI/PgoKICAgICAgPD9yZmMg
aW5jbHVkZT0icmVmZXJlbmNlLlJGQy42MjQxLnhtbCI/PgoKICAgICAgPD9yZmMgaW5jbHVkZT0i
cmVmZXJlbmNlLlJGQy42MjQyLnhtbCI/PgoKICAgICAgPD9yZmMgaW5jbHVkZT0icmVmZXJlbmNl
LlJGQy42NDcwLnhtbCI/PgoKICAgICAgPD9yZmMgaW5jbHVkZT0ncmVmZXJlbmNlLlJGQy44MzQy
LnhtbCc/PgoKICAgICAgPD9yZmMgaW5jbHVkZT0ncmVmZXJlbmNlLlJGQy44MDcyLnhtbCc/PgoK
ICAgICAgPD9yZmMgaW5jbHVkZT0ncmVmZXJlbmNlLkktRC5pZXRmLW5ldG1vZC1ubWRhLWRpZmYn
Pz4KICAgIDwvcmVmZXJlbmNlcz4KCiAgICA8c2VjdGlvbiB0aXRsZT0iQ2hhbmdlcyBiZXR3ZWVu
IHJldmlzaW9ucyI+CiAgICAgIDx0PnYwMSAtIHYwMzxsaXN0IHN0eWxlPSJzeW1ib2xzIj4KICAg
ICAgICAgIDx0PkNoYW5nZSBub3RpZmljYXRpb24gbmFtZSBpbnRvIGludGVudC1jb25maWd1cmF0
aW9uIHVwZGF0ZS48L3Q+CgogICAgICAgICAgPHQ+Q2hhbmdlIHRpdGxlIGludG8gTk1EQSBCYXNl
IGV2ZW50IGZvciBpbnRlbnQgYmFzZWQgY29uZmlndXJhdGlvbgogICAgICAgICAgdXBkYXRlLjwv
dD4KCiAgICAgICAgICA8dD5DbGFyaWZ5IHRoZSB1c2FnZSBvZiBOTURBIGJhc2UgZXZlbnQgYW5k
IHJlbGF0aW9uIHdpdGggTk1EQSBkaWZmCiAgICAgICAgICB3b3JrLjwvdD4KICAgICAgICA8L2xp
c3Q+PC90PgoKICAgICAgPHQ+djAxIC0gdjAwPGxpc3Qgc3R5bGU9InN5bWJvbHMiPgogICAgICAg
ICAgPHQ+QWRkIGFwcGxpY2F0aW9uIHRhZyBzdXBwb3J0IGFuZCB1c2UgYWRkaXRpb25hbCBwYXJh
bWV0ZXJzIHRvCiAgICAgICAgICBpZGVudGlmeSBtYW5hZ2VtZW50IHNlc3Npb24uPC90PgoKICAg
ICAgICAgIDx0PlJlbW92ZSBhcHBseS1pbnRlbmRlZC1zdGFydCBhbmQgYXBwbHktaW50ZW5kZWQt
ZW5kIHR3bwogICAgICAgICAgbm90aWZpY2F0aW9ucyBzaW5jZSB0aGV5IGFyZSBub3QgbmVlZGVk
IGJhc2VkIG9uIGRpc2N1c3Npb24uPC90PgogICAgICAgIDwvbGlzdD48L3Q+CiAgICA8L3NlY3Rp
b24+CiAgPC9iYWNrPgo8L3JmYz4K

--_004_B8F9A780D330094D99AF023C5877DABAA49BA669nkgeml513mbxchi_--


From nobody Sat Jun 29 05:03:58 2019
Return-Path: <0100016ba31ec8b0-8a5a2b03-8d83-4bab-9084-5dcba3d2fda6-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C4476120186; Sat, 29 Jun 2019 05:03:55 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id NmnjdfjNhD1e; Sat, 29 Jun 2019 05:03:54 -0700 (PDT)
Received: from a8-96.smtp-out.amazonses.com (a8-96.smtp-out.amazonses.com [54.240.8.96]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id AFA6212009C; Sat, 29 Jun 2019 05:03:53 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561809832; h=Content-Type:Mime-Version:Subject:From:In-Reply-To:Date:Cc:Content-Transfer-Encoding:Message-Id:References:To:Feedback-ID; bh=z6hpuqjiU4nwq5XrBzN+zH6dB31FUH9wMzqVOYDjqtE=; b=h5hZ3KszTr2xoTO14/441ZbXG62A/uga2/cUj4jMzWV0PHZDdZ8rh9cKTiu5SzCo IP4+ZJVjsjzIe5ToPoL5aTA3/H8tPHVgKbj2BEbXSJP3cfW+aPjF9r2wVYQkkA2N383 19TpbfElL07JdfxiE91MRIl/uw+5RjEqqz51qGcQ=
Content-Type: text/plain; charset=utf-8
Mime-Version: 1.0 (1.0)
From: Kent Watsen <kent@watsen.net>
X-Mailer: iPhone Mail (16F203)
In-Reply-To: <0100016b9eb005f6-11af1cb0-f3ba-4ad6-9b49-88965e668f56-000000@email.amazonses.com>
Date: Sat, 29 Jun 2019 12:03:52 +0000
Cc: "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangang <yangang@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>
Content-Transfer-Encoding: quoted-printable
Message-ID: <0100016ba31ec8b0-8a5a2b03-8d83-4bab-9084-5dcba3d2fda6-000000@email.amazonses.com>
References: <5756FB984666AD4BB8E1D63E2E3AA3D001ED5E20@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631D3A01E398ADDBB294588B5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <20190628085014.ljxh73fcmiu6iqx7@anna.jacobs.jacobs-university.de> <5756FB984666AD4BB8E1D63E2E3AA3D001ED6082@dggemm513-mbx.china.huawei.com> <BYAPR11MB2631B6688BB094D93BACAD6AB5FC0@BYAPR11MB2631.namprd11.prod.outlook.com> <5756FB984666AD4BB8E1D63E2E3AA3D001ED63C8@dggemm513-mbx.china.huawei.com> <0100016b9eb005f6-11af1cb0-f3ba-4ad6-9b49-88965e668f56-000000@email.amazonses.com>
To: "Fengchong (frank)" <frank.fengchong@huawei.com>
X-SES-Outgoing: 2019.06.29-54.240.8.96
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/tYEgrzV9aW88cRKXhgAtWEMBTNw>
Subject: Re: [netconf]  =?utf-8?b?W25ldG1vZF0gIOetlOWkjTogIHBscyBjbGFyaWZ5IGdl?= =?utf-8?q?t__operation?=
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 29 Jun 2019 12:03:56 -0000

An unsolicited follow up to my earlier message.=20

I didn=E2=80=99t mean to single out any particular company, rather then tryi=
ng to encourage all companies to make the bold business decision to embrace N=
MDA.  The statement was only intended to be one of encouragement.=20

Another clarification, the server I=E2=80=99m working on is natively NMDA.  I=
 have a placeholder for an adaptation layer to support non-NMDA clients, but=
 won=E2=80=99t implement it unless requested.  I realize that only supportin=
g NMDA is not officially sanctioned yet but, being a greenfield project with=
out legacy clients, I=E2=80=99m hoping it will be okay from a go-to-market p=
erspective.=20

Kent // contributor=20




From nobody Sat Jun 29 05:21:54 2019
Return-Path: <0100016ba32f36f9-fbbee6ca-eee0-4735-a446-067bf59ed125-000000@amazonses.watsen.net>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5429D120108; Sat, 29 Jun 2019 05:21:52 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.896
X-Spam-Level: 
X-Spam-Status: No, score=-1.896 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, MIME_QP_LONG_LINE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=amazonses.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dqQbLsVTATDu; Sat, 29 Jun 2019 05:21:50 -0700 (PDT)
Received: from a8-83.smtp-out.amazonses.com (a8-83.smtp-out.amazonses.com [54.240.8.83]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9666812010E; Sat, 29 Jun 2019 05:21:50 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/simple; s=6gbrjpgwjskckoa6a5zn6fwqkn67xbtw; d=amazonses.com; t=1561810909; h=Content-Type:Mime-Version:Subject:From:In-Reply-To:Date:Cc:Content-Transfer-Encoding:Message-Id:References:To:Feedback-ID; bh=lT9oGS1gdEVDyqrIp6idqGfojFYeY/yUogokmJFB8ic=; b=dX8GaaVOpLPoY+TMwNbqSuhgsurdLcVlxR8baqL/WQ6i8tA4dhb4bgSmolNWyD72 A6yIsfjumrxYWI/MbHXi9y2cWT9ictw2wAkWcepFWXM8mEndjSHY5+uVAihRisbzmaG RVy+fgWXEBywfnR6aEmgQAvX5T5SvV1bAOzF6d6s=
Content-Type: multipart/alternative; boundary=Apple-Mail-311C214D-F3F0-485A-8E5B-3478E76D942E
Mime-Version: 1.0 (1.0)
From: Kent Watsen <kent@watsen.net>
X-Mailer: iPhone Mail (16F203)
In-Reply-To: <B8F9A780D330094D99AF023C5877DABAA49BA669@nkgeml513-mbx.china.huawei.com>
Date: Sat, 29 Jun 2019 12:21:48 +0000
Cc: Andy Bierman <andy@yumaworks.com>, "Fengchong (frank)" <frank.fengchong@huawei.com>, "Zhangwei (SS)" <zhangwei70@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>, "netmod@ietf.org" <netmod@ietf.org>, Yangang <yangang@huawei.com>
Content-Transfer-Encoding: 7bit
Message-ID: <0100016ba32f36f9-fbbee6ca-eee0-4735-a446-067bf59ed125-000000@email.amazonses.com>
References: <B8F9A780D330094D99AF023C5877DABAA49BA669@nkgeml513-mbx.china.huawei.com>
To: Qin Wu <bill.wu@huawei.com>
X-SES-Outgoing: 2019.06.29-54.240.8.83
Feedback-ID: 1.us-east-1.DKmIRZFhhsBhtmFMNikgwZUWVrODEw9qVcPhqJEI2DA=:AmazonSES
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/gbgOqlvYL3y_RlNtI32m-98hb98>
Subject: Re: [netconf] [netmod]   RE:  pls clarify get operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 29 Jun 2019 12:21:52 -0000

--Apple-Mail-311C214D-F3F0-485A-8E5B-3478E76D942E
Content-Type: text/plain;
	charset=utf-8
Content-Transfer-Encoding: quoted-printable

Hi Qin,

> If my understanding is correct, Frank=E2=80=99s intention is not proposed t=
o fall back to single datastore, split tree. His concern is how Does the non=
-NMDA client talk with NMDA compliant devices, suppose large amount of devic=
es support NMDA.

Using the original non-NMDA protocols, assuming the servers support both NMD=
A and non-NMDA.

> Does the device need to support both NMDA model and non-NMDA model?

Yes, assuming a heterogeneous mix of NMDA and non-NMDA servers.=20

> Is this common case or corner case in real deployment senario.

While the industry is transitioning to NMDA, it is an expected case.  At som=
e point, the IETF will obsolete non-NMDA support.

> suggestions or guidelines defined in NMDA architecture and NMDA guideline(=
/rfc8407#section-4.23.3) seem to only assume NMDA client only talks with NMD=
A server, non-NMDA client only talks with non-NMDA server.

True, but there=E2=80=99s no statement that a client or server cannot be bot=
h.  Note also that the NC/RC-NMDA RFCs explain how clients can discover if a=
 server supports NMDA.  The intention is that the client would first try to u=
se NMDA and, if not supported, fallback to non-NMDA.=20

Kent // contributor=20=

--Apple-Mail-311C214D-F3F0-485A-8E5B-3478E76D942E
Content-Type: text/html;
	charset=utf-8
Content-Transfer-Encoding: quoted-printable

<html><head><meta http-equiv=3D"content-type" content=3D"text/html; charset=3D=
utf-8"></head><body dir=3D"auto">Hi Qin,<br><blockquote type=3D"cite"><div d=
ir=3D"ltr"><div class=3D"WordSection1">
<p class=3D"MsoNormal"></p></div></div></blockquote><br><blockquote type=3D"=
cite"><div dir=3D"ltr"><div class=3D"WordSection1"><p class=3D"MsoNormal"><s=
pan lang=3D"EN-US" style=3D"font-size:10.5pt;font-family:&quot;Calibri&quot;=
,sans-serif;color:#1F497D">If my understanding is correct, Frank=E2=80=99s i=
ntention is not proposed to fall back to single datastore, split tree. His c=
oncern is how Does the non-NMDA
 client talk with NMDA compliant devices, suppose large amount of devices su=
pport NMDA.</span></p></div></div></blockquote><div><br></div><div>Using the=
 original non-NMDA protocols, assuming the servers support both NMDA and non=
-NMDA.</div><br><blockquote type=3D"cite"><div dir=3D"ltr"><div class=3D"Wor=
dSection1"><p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10=
.5pt;font-family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:p></o:p></=
span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-f=
amily:&quot;Calibri&quot;,sans-serif;color:#1F497D">Does the device need to s=
upport both NMDA model and non-NMDA model?</span></p></div></div></blockquot=
e><div><br></div><div>Yes, assuming a heterogeneous mix of NMDA and non-NMDA=
 servers.&nbsp;</div><br><blockquote type=3D"cite"><div dir=3D"ltr"><div cla=
ss=3D"WordSection1"><p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"fon=
t-size:10.5pt;font-family:&quot;Calibri&quot;,sans-serif;color:#1F497D"> Is t=
his common case or corner case in real deployment senario.</span></p></div><=
/div></blockquote><div><br></div><div>While the industry is transitioning to=
 NMDA, it is an expected case. &nbsp;At some point, the IETF will obsolete n=
on-NMDA support.</div><br><blockquote type=3D"cite"><div dir=3D"ltr"><div cl=
ass=3D"WordSection1"><p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"fo=
nt-size:10.5pt;font-family:&quot;Calibri&quot;,sans-serif;color:#1F497D"><o:=
p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-f=
amily:&quot;Calibri&quot;,sans-serif;color:#1F497D">suggestions or guideline=
s defined in NMDA architecture and NMDA guideline(/rfc8407#section-4.23.3) s=
eem to only assume NMDA client only talks with
 NMDA server, non-NMDA client only talks with non-NMDA server.</span></p></d=
iv></div></blockquote><div><br></div>True, but there=E2=80=99s no statement t=
hat a client or server cannot be both. &nbsp;Note also that the NC/RC-NMDA R=
FCs explain how clients can discover if a server supports NMDA. &nbsp;The in=
tention is that the client would first try to use NMDA and, if not supported=
, fallback to non-NMDA.&nbsp;<style><!--
/* Font Definitions */
@font-face
	{font-family:=E5=AE=8B=E4=BD=93;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91;
	panose-1:2 11 5 3 2 2 4 2 2 4;}
@font-face
	{font-family:"\@=E5=AE=8B=E4=BD=93";
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"\@=E5=BE=AE=E8=BD=AF=E9=9B=85=E9=BB=91";
	panose-1:2 11 5 3 2 2 4 2 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:=E5=AE=8B=E4=BD=93;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
span.EmailStyle17
	{mso-style-type:personal-reply;
	font-family:"Calibri",sans-serif;
	color:#1F497D;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-family:"Calibri",sans-serif;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
--></style><div><br></div><div>Kent // contributor&nbsp;</div></body></html>=

--Apple-Mail-311C214D-F3F0-485A-8E5B-3478E76D942E--


From nobody Sat Jun 29 05:43:56 2019
Return-Path: <j.schoenwaelder@jacobs-university.de>
X-Original-To: netconf@ietfa.amsl.com
Delivered-To: netconf@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id F03CF120108; Sat, 29 Jun 2019 05:43:45 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.898
X-Spam-Level: 
X-Spam-Status: No, score=-1.898 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_NONE=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 4OmklsreclOi; Sat, 29 Jun 2019 05:43:43 -0700 (PDT)
Received: from atlas5.jacobs-university.de (atlas5.jacobs-university.de [212.201.44.20]) (using TLSv1.2 with cipher ADH-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 5D3C8120096; Sat, 29 Jun 2019 05:43:43 -0700 (PDT)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by atlas5.jacobs-university.de (Postfix) with ESMTP id 4C7E260; Sat, 29 Jun 2019 14:43:41 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from atlas5.jacobs-university.de ([10.70.0.198]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10032) with ESMTP id SZ7la7X2i2Bc; Sat, 29 Jun 2019 14:43:41 +0200 (CEST)
Received: from hermes.jacobs-university.de (hermes.jacobs-university.de [212.201.44.23]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "hermes.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by atlas5.jacobs-university.de (Postfix) with ESMTPS; Sat, 29 Jun 2019 14:43:41 +0200 (CEST)
Received: from localhost (demetrius5.irc-it.jacobs-university.de [10.70.0.222]) by hermes.jacobs-university.de (Postfix) with ESMTP id 283DB20128; Sat, 29 Jun 2019 14:43:41 +0200 (CEST)
X-Virus-Scanned: amavisd-new at jacobs-university.de
Received: from hermes.jacobs-university.de ([212.201.44.23]) by localhost (demetrius5.jacobs-university.de [10.70.0.222]) (amavisd-new, port 10028) with ESMTP id zVDkpbD1Lwzz; Sat, 29 Jun 2019 14:43:40 +0200 (CEST)
Received: from exchange.jacobs-university.de (sxchmb04.jacobs.jacobs-university.de [10.70.0.156]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client CN "exchange.jacobs-university.de", Issuer "DFN-Verein Global Issuing CA" (verified OK)) by hermes.jacobs-university.de (Postfix) with ESMTPS id BFA4420126; Sat, 29 Jun 2019 14:43:40 +0200 (CEST)
Received: from anna.localdomain (10.50.218.117) by sxchmb03.jacobs.jacobs-university.de (10.70.0.155) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.1.1713.5; Sat, 29 Jun 2019 14:43:39 +0200
Received: by anna.localdomain (Postfix, from userid 501) id 886B0300A8F1BD; Sat, 29 Jun 2019 14:43:39 +0200 (CEST)
Date: Sat, 29 Jun 2019 14:43:39 +0200
From: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
To: Kent Watsen <kent@watsen.net>
CC: Qin Wu <bill.wu@huawei.com>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangang <yangang@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>
Message-ID: <20190629124339.uvpratkwuvqrqmh5@anna.jacobs.jacobs-university.de>
Reply-To: Juergen Schoenwaelder <j.schoenwaelder@jacobs-university.de>
Mail-Followup-To: Kent Watsen <kent@watsen.net>, Qin Wu <bill.wu@huawei.com>, "netmod@ietf.org" <netmod@ietf.org>, "Zhangwei (SS)" <zhangwei70@huawei.com>, Yangang <yangang@huawei.com>, "netconf@ietf.org" <netconf@ietf.org>
References: <B8F9A780D330094D99AF023C5877DABAA49BA669@nkgeml513-mbx.china.huawei.com> <0100016ba32f36f9-fbbee6ca-eee0-4735-a446-067bf59ed125-000000@email.amazonses.com>
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Disposition: inline
In-Reply-To: <0100016ba32f36f9-fbbee6ca-eee0-4735-a446-067bf59ed125-000000@email.amazonses.com>
User-Agent: NeoMutt/20180716
X-ClientProxiedBy: SXCHMB03.jacobs.jacobs-university.de (10.70.0.155) To sxchmb03.jacobs.jacobs-university.de (10.70.0.155)
X-Clacks-Overhead: GNU Terry Pratchett
Content-Transfer-Encoding: quoted-printable
Archived-At: <https://mailarchive.ietf.org/arch/msg/netconf/ltT5egHmtXntGeu0uFNKicY7TAs>
Subject: Re: [netconf] [netmod]   RE:  pls clarify get operation
X-BeenThere: netconf@ietf.org
X-Mailman-Version: 2.1.29
Precedence: list
List-Id: NETCONF WG list <netconf.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/netconf>, <mailto:netconf-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/netconf/>
List-Post: <mailto:netconf@ietf.org>
List-Help: <mailto:netconf-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/netconf>, <mailto:netconf-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 29 Jun 2019 12:43:46 -0000

A server that has a reason to support NMDA (because, for example,
applied config can differ from running config) has to provide a
'cooked view' towards non-NMDA clients that is not representing the
entire truth and hence may cause clients to draw wrong conclusions.

Perhaps there is a business case to cheat non-NMDA clients but for
serious network operations, one would hope that the transition towards
NMDA is ideally short so that clients can work with robust data.

/js

On Sat, Jun 29, 2019 at 12:21:48PM +0000, Kent Watsen wrote:
> Hi Qin,
>=20
> > If my understanding is correct, Frank=E2=80=99s intention is not prop=
osed to fall back to single datastore, split tree. His concern is how Doe=
s the non-NMDA client talk with NMDA compliant devices, suppose large amo=
unt of devices support NMDA.
>=20
> Using the original non-NMDA protocols, assuming the servers support bot=
h NMDA and non-NMDA.
>=20
> > Does the device need to support both NMDA model and non-NMDA model?
>=20
> Yes, assuming a heterogeneous mix of NMDA and non-NMDA servers.=20
>=20
> > Is this common case or corner case in real deployment senario.
>=20
> While the industry is transitioning to NMDA, it is an expected case.  A=
t some point, the IETF will obsolete non-NMDA support.
>=20
> > suggestions or guidelines defined in NMDA architecture and NMDA guide=
line(/rfc8407#section-4.23.3) seem to only assume NMDA client only talks =
with NMDA server, non-NMDA client only talks with non-NMDA server.
>=20
> True, but there=E2=80=99s no statement that a client or server cannot b=
e both.  Note also that the NC/RC-NMDA RFCs explain how clients can disco=
ver if a server supports NMDA.  The intention is that the client would fi=
rst try to use NMDA and, if not supported, fallback to non-NMDA.=20
>=20
> Kent // contributor=20

> _______________________________________________
> netconf mailing list
> netconf@ietf.org
> https://www.ietf.org/mailman/listinfo/netconf


--=20
Juergen Schoenwaelder           Jacobs University Bremen gGmbH
Phone: +49 421 200 3587         Campus Ring 1 | 28759 Bremen | Germany
Fax:   +49 421 200 3103         <https://www.jacobs-university.de/>

