[Seat] Re: Clarification of charter re forbiddden TLS protocol changes
Ionut Mihalcea <Ionut.Mihalcea@arm.com> Mon, 27 July 2026 14:11 UTC
Return-Path: <Ionut.Mihalcea@arm.com>
X-Original-To: seat@mail2.ietf.org
Delivered-To: seat@mail2.ietf.org
Received: from localhost (localhost [127.0.0.1]) by mail2.ietf.org (Postfix) with ESMTP id 5FBAD11F4E25B for <seat@mail2.ietf.org>; Mon, 27 Jul 2026 07:11:56 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=ietf.org; s=ietf1; t=1785161516; bh=UQyfT94Nrr2lbUg+RySDULW/AaVeYe8eNLM8aR86XU4=; h=From:To:CC:Subject:Date:References:In-Reply-To; b=IKoSsYCHSDjpD7Nhc7XVJjtDB3KM1/jLZlOwSa+fMyPYtt6jrgixmtpnPOry5OuK1 whtuoKctn4ESRJ/9ncAdi9YQDelo40jw64udz0rfDsqHY1SzB0IwZWRead7DVNrAf7 QAzf3g5l3s8rjIsCmBPnSTImXHF4HEN3Tf9AV1lo=
X-Virus-Scanned: amavisd-new at ietf.org
X-Spam-Flag: NO
X-Spam-Score: -2.095
X-Spam-Level:
X-Spam-Status: No, score=-2.095 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, DKIM_VALID_EF=-0.1, HTML_MESSAGE=0.001, RCVD_IN_MSPIKE_H2=0.001, RCVD_IN_VALIDITY_CERTIFIED_BLOCKED=0.001, RCVD_IN_VALIDITY_RPBL_BLOCKED=0.001, SPF_NONE=0.001] autolearn=unavailable autolearn_force=no
Authentication-Results: mail2.ietf.org (amavisd-new); dkim=pass (1024-bit key) header.d=arm.com header.b="PM0shrNr"; dkim=pass (1024-bit key) header.d=arm.com header.b="PM0shrNr"
Received: from mail2.ietf.org ([166.84.6.31]) by localhost (mail2.ietf.org [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 8_HdhUHYA8u5 for <seat@mail2.ietf.org>; Mon, 27 Jul 2026 07:11:54 -0700 (PDT)
Received: from PA4PR04CU001.outbound.protection.outlook.com (mail-francecentralazon11013035.outbound.protection.outlook.com [40.107.162.35]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange ECDHE (P-384) server-signature ECDSA (P-256) server-digest SHA256) (No client certificate requested) by mail2.ietf.org (Postfix) with ESMTPS id A897811F4E247 for <seat@ietf.org>; Mon, 27 Jul 2026 07:11:54 -0700 (PDT)
ARC-Seal: i=2; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=pass; b=Y9929dN6Via8VtzftxSEc/+VKbgqGLDmcV5qOshsN7kZRXaOfoxYxUXoYVIeuBfac+blqZGuFIDicVIUTfOfqw/8ZAcrErDQf6hvS+daJ/khrJwAbuQB2z9QYGZv1Y82DOA1nQsy96TJibzWniWjt4Xkc0P/hnE4OevnpzXKM2TbQMVYHTIGHWIfkPut5B1q5VBWKIHP0m9Sn5cw/7GCM6ZJ1pXper94m+zDP28skDPuVkfXaPOHBHAxwNDwodmgMIcQyhQAI+vW6VpPnjZOTCGhxMgZJ/QZPDtIq1CWszN626dxImNL/49j0GcG2LFMQaiFjEe4Hu7Gxv1pI+VsVw==
ARC-Message-Signature: i=2; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=UQyfT94Nrr2lbUg+RySDULW/AaVeYe8eNLM8aR86XU4=; b=RcdhjA16xbH5boD7bXLuqUxoqixXjGAq7gVr0tNpusIY4oTp1Eo0jXfjsEh8fkzYpeeHVHquPDU79X/Zo5SOroC3GZqHaFM0Qf7wkxP6B2BKSTgISWeyi/BtC/Vrf5P1rZIclJSNpj2xKcKFaxvcP7eYnvlLwua0p7FEeg64weg0lHmarC0GrwvrVjy2h80i6q8Boj2NogrdetsuVdAp3M+CegX4rDKd7mQxG2f+D2nh7rjJnNoaULmekqdpGvJY3yDfwISlOf4IBGclXqSBaKhdD0q+T9VKmYFcnCzJ1QPhH2g3DU1iTtPI/kuC3R+KM2z32Uso16Yg8iRT3XjjVg==
ARC-Authentication-Results: i=2; mx.microsoft.com 1; spf=pass (sender ip is 4.158.2.129) smtp.rcpttodomain=rtfm.com smtp.mailfrom=arm.com; dmarc=pass (p=none sp=none pct=100) action=none header.from=arm.com; dkim=pass (signature was verified) header.d=arm.com; arc=pass (0 oda=1 ltdi=1 spf=[1,1,smtp.mailfrom=arm.com] dkim=[1,1,header.d=arm.com] dmarc=[1,1,header.from=arm.com])
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arm.com; s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=UQyfT94Nrr2lbUg+RySDULW/AaVeYe8eNLM8aR86XU4=; b=PM0shrNrx42w51Jsd2qS6RoGueK8BfHeH0h9LYSZXQVzfMhyrpJVnoxLyquUp9MrPjl8yyvIaVDcnvBxPLYhpJfqAMFiMmieWJpj9E2O1M7IrpOYPvoyAKN9FUF/SbSZWFwj7s8/2hRqhc91AMXmDLeVJcQpZTvukozAbZ/UKgE=
Received: from DUZP191CA0054.EURP191.PROD.OUTLOOK.COM (2603:10a6:10:4fa::27) by AS2PR08MB9812.eurprd08.prod.outlook.com (2603:10a6:20b:603::11) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.21.245.13; Mon, 27 Jul 2026 14:11:45 +0000
Received: from DB1PEPF000509E8.eurprd03.prod.outlook.com (2603:10a6:10:4fa:cafe::8d) by DUZP191CA0054.outlook.office365.com (2603:10a6:10:4fa::27) with Microsoft SMTP Server (version=TLS1_3, cipher=TLS_AES_256_GCM_SHA384) id 15.21.245.13 via Frontend Transport; Mon, 27 Jul 2026 14:11:45 +0000
X-MS-Exchange-Authentication-Results: spf=pass (sender IP is 4.158.2.129) smtp.mailfrom=arm.com; dkim=pass (signature was verified) header.d=arm.com;dmarc=pass action=none header.from=arm.com;
Received-SPF: Pass (protection.outlook.com: domain of arm.com designates 4.158.2.129 as permitted sender) receiver=protection.outlook.com; client-ip=4.158.2.129; helo=outbound-uk1.az.dlp.m.darktrace.com; pr=C
Received: from outbound-uk1.az.dlp.m.darktrace.com (4.158.2.129) by DB1PEPF000509E8.mail.protection.outlook.com (10.167.242.58) with Microsoft SMTP Server (version=TLS1_3, cipher=TLS_AES_256_GCM_SHA384) id 15.21.245.5 via Frontend Transport; Mon, 27 Jul 2026 14:11:45 +0000
ARC-Seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none; b=eYnvYBBlGFrdIBrR2sOFYCeggvmXUKvFo6SmL/v9jmkMpHLosWgp729yS7NjWqn05KnzNRc9fuzcHXOcSgkyaKAMtvSVx0QPE7p704zhgY7YAR2/un044zQ+YcNfh/dnWjSUA/LyVk1/IftrAE7PIEnT9wANid95y21BFan1opOtRObKfGJQHmyI2HTMlbhicg1Pk3ijeIqA0Z767FdV6iD5AUcOllOEHElf5dbdK+UZezsae7go3rizvWNeDN7Mnxn5tZ8WGzHcDpGjb+pbAvoIDldQXSvxpWHlznhFImEGI4l7zdhnbPa3biZJPQKqH18orVx+rJHT7/KwAAxYCg==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=UQyfT94Nrr2lbUg+RySDULW/AaVeYe8eNLM8aR86XU4=; b=g6xdKNMDpelTRDkl/iLc9dg8XGmLS9rlVlwlcItoKIlqPBkfxQe+dGBuJteHsEckl3burEypXzDlIWZeiCkNtqYtbuuIxrtBkdAwRjyY2zaDe3ad4UExYfKls0pCs32du/D4vv68riJKTdX2px9oI9K7B7SokvZUFfLE0+Ov2vheO29mcSiinblAuOTH09NMrljTLZzw57+Uw2f5mqRw+6PrgOyPCbbPeU7qqdbsNJIQAKItK1ow/2irgJ0bSVp9O7T+c0eqzD0v62b+YlKaYTdMTZi8BT46InabWEhN0RU4jUyP7HApovV+7sYiDa3sUvfinnG4NDczbjZC2clNqQ==
ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=pass smtp.mailfrom=arm.com; dmarc=pass action=none header.from=arm.com; dkim=pass header.d=arm.com; arc=none
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=arm.com; s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=UQyfT94Nrr2lbUg+RySDULW/AaVeYe8eNLM8aR86XU4=; b=PM0shrNrx42w51Jsd2qS6RoGueK8BfHeH0h9LYSZXQVzfMhyrpJVnoxLyquUp9MrPjl8yyvIaVDcnvBxPLYhpJfqAMFiMmieWJpj9E2O1M7IrpOYPvoyAKN9FUF/SbSZWFwj7s8/2hRqhc91AMXmDLeVJcQpZTvukozAbZ/UKgE=
Received: from VI0PR08MB11565.eurprd08.prod.outlook.com (2603:10a6:800:2ee::16) by GV1PR08MB10456.eurprd08.prod.outlook.com (2603:10a6:150:16d::22) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.21.245.13; Mon, 27 Jul 2026 14:10:39 +0000
Received: from VI0PR08MB11565.eurprd08.prod.outlook.com ([fe80::78a7:564d:926a:476e]) by VI0PR08MB11565.eurprd08.prod.outlook.com ([fe80::78a7:564d:926a:476e%6]) with mapi id 15.21.0245.012; Mon, 27 Jul 2026 14:10:38 +0000
From: Ionut Mihalcea <Ionut.Mihalcea@arm.com>
To: Eric Rescorla <ekr@rtfm.com>
Thread-Topic: [Seat] Re: Clarification of charter re forbiddden TLS protocol changes
Thread-Index: AQHdHbWoy96ADjgexUmsYMBpazsf57aBOL9rgAAfWgCAAA3X/w==
Date: Mon, 27 Jul 2026 14:10:37 +0000
Message-ID: <VI0PR08MB115657666E77930F44395B95B8ACC2@VI0PR08MB11565.eurprd08.prod.outlook.com>
References: <MRWPR02MB120867A2CC9FCEDE1819C24DCB7CC2@MRWPR02MB12086.eurprd02.prod.outlook.com> <VI0PR08MB1156509597821926B9593B7698ACC2@VI0PR08MB11565.eurprd08.prod.outlook.com> <CABcZeBOkyhPK_j6aVCpVwC3fgNPMjmB077=4wRw4VE2WwWOFHA@mail.gmail.com>
In-Reply-To: <CABcZeBOkyhPK_j6aVCpVwC3fgNPMjmB077=4wRw4VE2WwWOFHA@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-GB
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
x-ms-reactions: allow
Authentication-Results-Original: dkim=none (message not signed) header.d=none;dmarc=none action=none header.from=arm.com;
x-ms-traffictypediagnostic: VI0PR08MB11565:EE_|GV1PR08MB10456:EE_|DB1PEPF000509E8:EE_|AS2PR08MB9812:EE_
X-MS-Office365-Filtering-Correlation-Id: 2f6303a7-7f51-4abe-ec3d-08deebe8fdac
x-checkrecipientrouted: true
nodisclaimer: true
X-MS-Exchange-SenderADCheck: 1
X-MS-Exchange-AntiSpam-Relay: 0
X-Microsoft-Antispam-Untrusted: BCL:0;ARA:13230040|376014|366016|23010399003|1800799024|4022899009|38070700021|6133799003|5023799004|4143699003|10067099003|56012099006|11063799006|8096899003|3023799007|18002099003|22082099003;
X-Microsoft-Antispam-Message-Info-Original: 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
X-Forefront-Antispam-Report-Untrusted: CIP:255.255.255.255;CTRY:;LANG:en;SCL:1;SRV:;IPV:NLI;SFV:NSPM;H:VI0PR08MB11565.eurprd08.prod.outlook.com;PTR:;CAT:NONE;SFS:(13230040)(376014)(366016)(23010399003)(1800799024)(4022899009)(38070700021)(6133799003)(5023799004)(4143699003)(10067099003)(56012099006)(11063799006)(8096899003)(3023799007)(18002099003)(22082099003);DIR:OUT;SFP:1101;
Content-Type: multipart/alternative; boundary="_000_VI0PR08MB115657666E77930F44395B95B8ACC2VI0PR08MB11565eu_"
MIME-Version: 1.0
X-Exchange-RoutingPolicyChecked: WXHBbocR5C3gQfgGeKnTYprEQu16dQ/46/5OphldO98L/lAW5ZpWDxKU4V9eos7DgNzV61zxmZtz9gkDwUCXEWeCfsqCsZiCo6IhlgTRGClH8ucf2x7+7sM8aQwQ6Asba5tC31cbMyXd8B4MsFRLnok5MOn36aVPeMsOFZJh4L/c3qHla0bArwcqDkAyApQZFRNwUv+KNOJvJWWBF0U/+3oZZQ5wQmDf7XIFuaFb7coPmQBp79bVr1l5mKWCAUSCNzNOU82BeY4QIJNLJg46Ztfg9/K8aj5kgx0c5LgBkKbN0DHcK1oVnUs/tMT9QLrOUHvWwG8JECZyoM50r4sCJg==
X-MS-Exchange-Transport-CrossTenantHeadersStamped: GV1PR08MB10456
X-EOPAttributedMessage: 0
X-MS-Exchange-Transport-CrossTenantHeadersStripped: DB1PEPF000509E8.eurprd03.prod.outlook.com
X-MS-PublicTrafficType: Email
X-MS-Office365-Filtering-Correlation-Id-Prvs: fcd350ae-b4d0-4176-4046-08deebe8d582
X-Microsoft-Antispam: BCL:0;ARA:13230040|82310400026|1800799024|23010399003|35042699022|4022899009|36860700016|14060799003|376014|6133799003|5023799004|11063799006|4143699003|56012099006|10067099003|8096899003|3023799007|22082099003|18002099003;
X-Microsoft-Antispam-Message-Info: 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
X-Forefront-Antispam-Report: CIP:4.158.2.129;CTRY:GB;LANG:en;SCL:1;SRV:;IPV:NLI;SFV:NSPM;H:outbound-uk1.az.dlp.m.darktrace.com;PTR:InfoDomainNonexistent;CAT:NONE;SFS:(13230040)(82310400026)(1800799024)(23010399003)(35042699022)(4022899009)(36860700016)(14060799003)(376014)(6133799003)(5023799004)(11063799006)(4143699003)(56012099006)(10067099003)(8096899003)(3023799007)(22082099003)(18002099003);DIR:OUT;SFP:1101;
X-MS-Exchange-AntiSpam-MessageData-ChunkCount: 1
X-MS-Exchange-AntiSpam-MessageData-0: 0G1XhWa0ikYvsG5D1xEO+9Aypx2TDG0o2vtsmlytkYStXiDaACZIrpZDyEYd5zS73nWHsyibiKVhrCQYCqLCC8XnzZKkU2KHp6qw8adCspyeD8kc/E2CKi5rHkD+6Q9ROyWAHLsfIMuBaVSO2SwGZ1YvNvGQvb8Ve2Bkvx//rRecSCyt4Ec4DQnEy7WzboomXFAbGcA5pc2oYPVp0arKkmuDve6TFOJkTQ4mC1hzDQH22QdB1lEk4gm+avqy3YVxpVyPfD4QJ2bd2jMK9yluZSjyBcKXjnM/3+mH6dcVJKW1PpUmtOvINhwORB1WvFdyin5ipd6etfKUGKP2L60n45IEf76h09XqnJhkCAqpBM3hqR7+dY+1svw455DfpIi0CBEmfhrv1DfXtkDd2vpXsjXJZnn29dHkjyAI1Lbc/vXm1fifLWuYcvv1kG0+Ovh9
X-OriginatorOrg: arm.com
X-MS-Exchange-CrossTenant-OriginalArrivalTime: 27 Jul 2026 14:11:45.2979 (UTC)
X-MS-Exchange-CrossTenant-Network-Message-Id: 2f6303a7-7f51-4abe-ec3d-08deebe8fdac
X-MS-Exchange-CrossTenant-Id: f34e5979-57d9-4aaa-ad4d-b122a662184d
X-MS-Exchange-CrossTenant-OriginalAttributedTenantConnectingIp: TenantId=f34e5979-57d9-4aaa-ad4d-b122a662184d;Ip=[4.158.2.129];Helo=[outbound-uk1.az.dlp.m.darktrace.com]
X-MS-Exchange-CrossTenant-AuthSource: DB1PEPF000509E8.eurprd03.prod.outlook.com
X-MS-Exchange-CrossTenant-AuthAs: Anonymous
X-MS-Exchange-CrossTenant-FromEntityHeader: HybridOnPrem
X-MS-Exchange-Transport-CrossTenantHeadersStamped: AS2PR08MB9812
Message-ID-Hash: PBBKYKZK24UKIJ6LYYQR6TV4WZ2LJKUT
X-Message-ID-Hash: PBBKYKZK24UKIJ6LYYQR6TV4WZ2LJKUT
X-MailFrom: Ionut.Mihalcea@arm.com
X-Mailman-Rule-Misses: dmarc-mitigation; no-senders; approved; emergency; loop; banned-address; member-moderation; nonmember-moderation; administrivia; implicit-dest; max-recipients; max-size; news-moderation; no-subject; digests; suspicious-header
CC: Markus Rudy <mr=40edgeless.systems@dmarc.ietf.org>, seat <seat@ietf.org>, nd <nd@arm.com>
X-Mailman-Version: 3.3.9rc6
Precedence: list
Subject: [Seat] Re: Clarification of charter re forbiddden TLS protocol changes
List-Id: "Secure Evidence and Attestation Transport (SEAT) WG" <seat.ietf.org>
Archived-At: <https://mailarchive.ietf.org/arch/msg/seat/S3l-tc-pnfHs9rcAfeuMGyVzW1Q>
List-Archive: <https://mailarchive.ietf.org/arch/browse/seat>
List-Help: <mailto:seat-request@ietf.org?subject=help>
List-Owner: <mailto:seat-owner@ietf.org>
List-Post: <mailto:seat@ietf.org>
List-Subscribe: <mailto:seat-join@ietf.org>
List-Unsubscribe: <mailto:seat-leave@ietf.org>
Sure, and this touches on one of my points from last week, that we need to draw the line more clearly between working groups. Saying this not as a barrier, but as a separation of concerns. We can then have work done in the TLS WG to assess and provide the necessary mechanisms that SEAT drafts require. We already use extensions that went through that exact process, be it exported authenticators or extended key update. Thanks, Ionut From: Eric Rescorla <ekr@rtfm.com> Date: Monday, 27 July 2026 at 14:14 To: Ionut Mihalcea <Ionut.Mihalcea@arm.com> Cc: Markus Rudy <mr=40edgeless.systems@dmarc.ietf.org>; seat <seat@ietf.org>; nd <nd@arm.com> Subject: Re: [Seat] Re: Clarification of charter re forbiddden TLS protocol changes While it's possible that the charter narrowly permits this, I think it's pretty clearly contrary to the spirit of the charter, which is to restrict SEAT's use of TLS to defined exposed interfaces. I would expect that if the WG decided to do something like you suggest you would get objections in IETF LC or whenever TLSers became aware of it; I would most likely be one of the objectors. -Ekr On Mon, Jul 27, 2026 at 5:38 AM Ionut Mihalcea <Ionut.Mihalcea@arm.com<mailto:Ionut.Mihalcea@arm.com>> wrote: Hi Markus, See below with [IM]. From: Markus Rudy <mr=40edgeless.systems@dmarc.ietf.org<mailto:40edgeless.systems@dmarc.ietf.org>> Date: Monday, 27 July 2026 at 12:11 To: seat <seat@ietf.org<mailto:seat@ietf.org>> Subject: [Seat] Clarification of charter re forbiddden TLS protocol changes Hi SEAT, I’ve seen the following charter requirement cited on-list from time to time: > The attested (D)TLS protocol extension will not modify the (D)TLS protocol itself. It may define (D)TLS extensions to support its goals but will not modify, add, or remove any existing protocol messages or modify the key schedule. Does this requirement apply to pure observation of the TLS handshake and deriving an attestation binder from the observations? Do we consider read-only access to TLS handshake internals (messages, message log, intermediate derived keys) as a violation? [IM] Trying to answer both questions from above, I realised my view was incomplete. My initial take was that, as long as we don't modify the internals (state machine, key schedule...) we're good, and when adding extensions to the protocol we can define them to make use of things that are available only as internal APIs. But I don't think this is valid - with that approach you could just read keys and expose them in the extension, which would conflict with the security guarantees of TLS. Perhaps we need to refine that statement in the charter. I'm curious whether it's already defined somewhere what internal state can be accessed securely when defining extensions. Can charter-conforming protocols only depend on explicit TLS APIs for external consumption, such as EKM? Cheers, Markus _______________________________________________ Seat mailing list -- seat@ietf.org<mailto:seat@ietf.org> To unsubscribe send an email to seat-leave@ietf.org<mailto:seat-leave@ietf.org> _______________________________________________ Seat mailing list -- seat@ietf.org<mailto:seat@ietf.org> To unsubscribe send an email to seat-leave@ietf.org<mailto:seat-leave@ietf.org>
- [Seat] Clarification of charter re forbiddden TLS… Markus Rudy
- [Seat] Re: Clarification of charter re forbiddden… Ionut Mihalcea
- [Seat] Re: Clarification of charter re forbiddden… Eric Rescorla
- [Seat] Re: Clarification of charter re forbiddden… Ionut Mihalcea
- [Seat] Re: Clarification of charter re forbiddden… Nathanael Ritz