[lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS Client Certificates; a survey
Jeffrey Walton <noloader@gmail.com> Thu, 02 April 2026 02:06 UTC
Return-Path: <noloader@gmail.com>
X-Original-To: spasm@mail2.ietf.org
Delivered-To: spasm@mail2.ietf.org
Received: from localhost (localhost [127.0.0.1]) by mail2.ietf.org (Postfix) with ESMTP id 740C6D542090 for <spasm@mail2.ietf.org>; Wed, 1 Apr 2026 19:06:42 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=ietf.org; s=ietf1; t=1775095602; bh=8290rW+7saug1Apx8G0P0xjcwbVcL80ZtsV1XTnA1Ao=; h=References:In-Reply-To:Reply-To:From:Date:Subject:To:Cc; b=L1UK6DCpY7ldZh/rMI5cEeH2Ydm+NxooFcUBkRwav81hRElAUPe+wjllVS1s7XhsO +5+LNdgFoI1szELHcVMyI7itFrYRpa8W4CEH81F5HgIIXBsLP6Bofp8Owdb//N/KHN Lu2/Dd/RvY+1NFa2HCqHvOS90iF3rAaVQMZ2d0Hk=
X-Virus-Scanned: amavisd-new at ietf.org
X-Spam-Flag: NO
X-Spam-Score: -1.099
X-Spam-Level:
X-Spam-Status: No, score=-1.099 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, DKIM_VALID_EF=-0.1, FORGED_GMAIL_RCVD=1, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001] autolearn=no autolearn_force=no
Authentication-Results: mail2.ietf.org (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail2.ietf.org ([166.84.6.31]) by localhost (mail2.ietf.org [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5OW0fKJ4HUFX for <spasm@mail2.ietf.org>; Wed, 1 Apr 2026 19:06:42 -0700 (PDT)
Received: from mail-lj1-x231.google.com (mail-lj1-x231.google.com [IPv6:2a00:1450:4864:20::231]) (using TLSv1.3 with cipher TLS_AES_128_GCM_SHA256 (128/128 bits) key-exchange X25519 server-signature ECDSA (P-256) server-digest SHA256) (No client certificate requested) by mail2.ietf.org (Postfix) with ESMTPS id DAC8AD542072 for <spasm@ietf.org>; Wed, 1 Apr 2026 19:06:41 -0700 (PDT)
Received: by mail-lj1-x231.google.com with SMTP id 38308e7fff4ca-38ccde812ecso3411391fa.0 for <spasm@ietf.org>; Wed, 01 Apr 2026 19:06:41 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1775095595; cv=none; d=google.com; s=arc-20240605; b=kn8vhLxmakg8wNCtpTW41FPe+N/v4D3FrRt0RL9OljYzxRetUEAZd+g2MNY2zsbm5k hFu0drnJMaTzSGfJV2SBCoCWkYjVhZjxvM5SEia89UoQwccVzmk4U3vLpZMHT3efz3tB MpYzBh4CRjiE1IatbOP30uK2RSPF+E44tcEKvvJtOrUck+bs/jA/iTh6+cYsa7pW7uY3 K6awsUT9M97O4pWvmeqQedzMadQ+zwqWqdJnMN67icBtXJh5OuUamJxoob1KdH0yNxMe ySJ2pIMPoPfewU0zIUCNCwgpfWQ6zsQQwOWEYBi6hCnKR09zdjaYvvRL+oCl1KA82BIY njfw==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=content-transfer-encoding:cc:to:subject:message-id:date:from :reply-to:in-reply-to:references:mime-version:dkim-signature; bh=RUc9myHXYe+P22ODSFxvH626FgNBHVTiM1I4T+gR1Tk=; fh=zyt2amkIAe/PaPbD2Ydwedkb8NydgdYMsEoN/3UMKUE=; b=dSqWmVml7oUcoywSryHu+U3gw2YdXNVh5pZgLqokvmlaYGP6lheinb7IKtJWf9f/9d Pujo/Ynz/yNbQN8JxyMvYf3jnIB+EL2SbyNKC33pu/HXrqZa4JyWIDyBXF4HZCn7m0p8 nigvHFlXzpHhIBaE54HL/b2n8xRa0CZ0lbbm2L0kYe1lMVr4EflL6wuTrN9SDjgfKrn6 QGeUM8l+xuyzoM5DMJpG/bIaGkgQcXskz500MYfY5YKT2q/cQOUAC1b3cTCjivkaHpQE /sjlr8svMb0+d6Qbq9zUT0Be2aFgKCBwN1EuJTFqRJp9BrTGKUjD/XGKx42lK9yVHKKV wEvg==; darn=ietf.org
ARC-Authentication-Results: i=1; mx.google.com; arc=none
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1775095595; x=1775700395; darn=ietf.org; h=content-transfer-encoding:cc:to:subject:message-id:date:from :reply-to:in-reply-to:references:mime-version:from:to:cc:subject :date:message-id:reply-to; bh=RUc9myHXYe+P22ODSFxvH626FgNBHVTiM1I4T+gR1Tk=; b=ThR5dwlzXBq9BGp+ryRfa5PqIt21T9VstvdE/QmYdUcCIwhtp930hT50nvzvza3FPF 0a0hXRlOe1lr+nOe58eWdcRrgrE+UUCbQxVlefib9RrOg23nY2iioI4arArYojrdYc8E XWOWPG16ZhuN/fxzRBRxcz0FVx8OjG8X2PEPlRe7jSOPfYzbZidcuVTdy0oSuvDVSnb/ upR7IgTvY37NR83FIMam1uz2pZddbBMmtkukZ4wmQFc2WBIxV8nOaHrC+ZFoIUu7hfDO lHyCEN8EuxD1pvlnoi3MXq+hWFGLhlDYnRauO6bfSxYLDqh6f1AZcJ9qUolBCe9QfXiT jAwA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1775095595; x=1775700395; h=content-transfer-encoding:cc:to:subject:message-id:date:from :reply-to:in-reply-to:references:mime-version:x-gm-gg :x-gm-message-state:from:to:cc:subject:date:message-id:reply-to; bh=RUc9myHXYe+P22ODSFxvH626FgNBHVTiM1I4T+gR1Tk=; b=Cl5zJkAcRIqEAVq7Zlc7WY0U1Vsd8BSjQjn1t7bnPDvYm3LcdIrO0QwzzXjv4AIHi+ 3yB6FClGktNqvzGr+dag/PN7JNHgvZRfThLcI0D9PE7lFeSIHZStmU7ZzP94l/3vueGZ 2efRirrPHHKt8ocsPerCdZc4ppwatYeFKidt1+9zGRrQd8xYQ/oEyS5OUMNiz4Ib5d8I u3NS5DD4naVBOd/JEwYnlQzxd/NGHTa0ILYNM91TkV4uXD6OKIV3cL6ffYXyi1H1m+bv UAoytkWoePI7W1XSki/TYCsWdZ9+OROnazfiX7sbY48dimYB26dxxrsMNAWUyN7Ge2db zf6w==
X-Forwarded-Encrypted: i=1; AJvYcCWVIKqBUcofncJYdYbfmjVrYTue4uveRkDS/lmbGcGxxwr0vl+pjFq+Y8pKV4S91aBvX1BJcQ==@ietf.org
X-Gm-Message-State: AOJu0YyEyTqdbZALGRKauxTOUUHfYOwP4K+Zcx7ki8AXi8WnKUhm/MYz gu1Dzb9bRORcfrIqqJHRTqpprg6CplFCVGzKZ3/l713q2L838wI1bBIgPg9b1yTS70ewAx8a9PO AYSK6LRl3lpl+k0hC0NkiNVVQ1Rxmi2I=
X-Gm-Gg: ATEYQzz+9vLShjF13gMfL87TwMQVX7Rz/nBYf+h4Q5TFcF5zHhLWnJvTF2JbABDN9Uf RCIMfA9d2AeSXy4kl1XXK7Oo8B+8aVmSt2grUK+LqvgMCgXIaqd9ksvv4Ibmqe5LHsX6pTQqSzq wZttJlduZ+0HcoOD0HkZTr9lgshjNw0QDlsKRT0bA5Q/cmGIkqE/ZertE0fqM/7d47Yt+pc/wjI RL1+DC7CGBDOws8Zk05WJL8jDt4oz02tgnM4aSu1HWnD1uqpi6TpjBIddxWNqEIM8fxkRp3AavS P3plRSYx0Q5XWlHKUvVSryP168KyDdBFkr9d5NJXi7BDDklHmU3JLZWUcwwo/TcsQTA=
X-Received: by 2002:a2e:bcc1:0:b0:38b:d126:8ff2 with SMTP id 38308e7fff4ca-38cd6d1ec54mr1777911fa.8.1775095594923; Wed, 01 Apr 2026 19:06:34 -0700 (PDT)
MIME-Version: 1.0
References: <MN2PR17MB40314193002D42E6ED4F465ACD4CA@MN2PR17MB4031.namprd17.prod.outlook.com> <MN2PR17MB40315028C6985BD9F4F0C886CD52A@MN2PR17MB4031.namprd17.prod.outlook.com> <acrfWoDSHUrYj1if@ubby> <CAKZgXHqKBwYqjB3SOexT1B3=P2m83esgQTV74PJtjk+LGwAhcA@mail.gmail.com> <CACf5n7-n6xj35ukPznkes8rDx9-QWi+CDntt2Z5jcM1L+uo1RQ@mail.gmail.com> <MEAPR01MB3654DAD44EEA7037763885D0EE50A@MEAPR01MB3654.ausprd01.prod.outlook.com> <LV0PR21MB66235C39FFCC9E350BC982DA8C50A@LV0PR21MB6623.namprd21.prod.outlook.com> <AE27DD88-67C5-43DE-B23E-A2DD84714F36@vigilsec.com> <CABcZeBNPsiG8qAWaAGLc665-jQMu-aBTDf34kbVGcSdRN-NqJA@mail.gmail.com> <ac2f8oID934kSCFF@ubby>
In-Reply-To: <ac2f8oID934kSCFF@ubby>
From: Jeffrey Walton <noloader@gmail.com>
Date: Wed, 01 Apr 2026 22:05:57 -0400
X-Gm-Features: AQROBzCc6z7yphjlqECHKako4DTa67MX6_BosJ3OknCUb5OFHlqVM2Oqd0Kg66Q
Message-ID: <CAH8yC8m28UH2w68=XF8n0BST9xJYH7eo0cj7zsOKfth7ZzwpxQ@mail.gmail.com>
To: Nico Williams <nico@cryptonector.com>
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Message-ID-Hash: FE3W3LQQRFBHZZZ5QGMV3Q4L25HZZEQX
X-Message-ID-Hash: FE3W3LQQRFBHZZZ5QGMV3Q4L25HZZEQX
X-MailFrom: noloader@gmail.com
X-Mailman-Rule-Misses: dmarc-mitigation; no-senders; approved; emergency; loop; banned-address; member-moderation; header-match-spasm.ietf.org-0; nonmember-moderation; administrivia; implicit-dest; max-recipients; max-size; news-moderation; no-subject; digests; suspicious-header
CC: Tls <tls@ietf.org>, "spasm@ietf.org" <spasm@ietf.org>
X-Mailman-Version: 3.3.9rc6
Precedence: list
Reply-To: noloader@gmail.com
Subject: [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS Client Certificates; a survey
List-Id: This is the mail list for the LAMPS Working Group <spasm.ietf.org>
Archived-At: <https://mailarchive.ietf.org/arch/msg/spasm/C1u3xXC70_k4Tglt4VvwYEtX9eE>
List-Archive: <https://mailarchive.ietf.org/arch/browse/spasm>
List-Help: <mailto:spasm-request@ietf.org?subject=help>
List-Owner: <mailto:spasm-owner@ietf.org>
List-Post: <mailto:spasm@ietf.org>
List-Subscribe: <mailto:spasm-join@ietf.org>
List-Unsubscribe: <mailto:spasm-leave@ietf.org>
On Wed, Apr 1, 2026 at 6:45 PM Nico Williams <nico@cryptonector.com> wrote:
>
> On Wed, Apr 01, 2026 at 02:55:24PM -0700, Eric Rescorla wrote:
> > WARNING: Potentially bad idea ahead.
> >
> > id-kp-serverAuth is actually defined for "TLS WWW server
> > authentication", so ISTM that using it for an SMTP server is actually
> > already not really conforming to the Extended Key Usage requirements
> > in RFC 5280. I'm not as familiar with the specifications for SMTP and
> > XMPP, but AFAICT they don't update RFC 5280 to expand the meaning
> > of serverAuth.
>
> Which is why I was suggesting new EKUs, but yeah, deploying new EKUs for
> existing protocols is not easy.
>
> > [...]
> >
> > Given that using certificates with {client,server}Auth in these
> > other protocols is already off the fairway, it seems like we could,
> > if we wanted, clarify matters by (1) explicitly permitting
> > serverAuth in these protocols and (2) stating that for at
> > least some of them, server-to-server connections needed the
> > TLS client to have a serverAuth certificate rather than
> > (or more likely in addition to) a clientAuth one, but with
> > serverAuth preferred going forward.
> >
> > This may well be a bad idea, and people should definitely feel
> > free to say so, but it seems like at least one potential
> > way out of this mess, given that we know that a lot of
> > endpoints are going to do this in any case.
>
> Ironically this _could_ be a bad idea if the Chrome Root Program policy
> change was a good idea, unless there is something about this use case
> that elides whatever problems there were with clientAuth cert issuance
> by WebPKI CAs.
>
> On the other hand, this could be a desirable change anyways. Which
> would also be ironic given my complaints about ending up here (but my
> complaints are about process or lack thereof).
>
> To take this proposal seriously -which we should- we need to understand
> the vulnerabilities that the Chrome Root Program policy change was meant
> to prevent. So far we've not seen a reference to a single CVE.
>
> But also: how much does this differ from changing the Chrome Root
> Program policy to say that intermediate CAs chaining to WebPKI roots can
> only issue EE certs with clientAuth when they have only dNSName SANs
> (and either empty DNs or just CN=<FQDN>)? Because this alternative is
> much cheaper in terms of code that needs to change.
Regarding just "just CN=<FQDN>", that's a CA/BF Baseline Requirement
(BR) violation. A name must always appear in the SAN. If a name is
present in the CN, then it must be duplicated in the SAN, too.
>From the CA/BF BR v2.2.6, Section 7.1.4.3 Subscriber Certificate
Common Name Attribute:[0]
If present, this attribute MUST contain exactly one entry that is one
of the values contained in the Certificate’s subjectAltName extension
(see Section 7.1.2.7.12). The value of the field MUST be encoded as
follows...
[0] https://cabforum.org/working-groups/server/baseline-requirements/documents/CA-Browser-Forum-TLS-BR-2.2.6.pdf
Jeff
- [lamps] TLS Client Certificates; a survey Salz, Rich
- [lamps] Re: TLS Client Certificates; a survey John Mattsson
- [lamps] Re: TLS Client Certificates; a survey Eric Rescorla
- [lamps] Re: TLS Client Certificates; a survey John Mattsson
- [lamps] Re: TLS Client Certificates; a survey Eric Rescorla
- [lamps] Re: TLS Client Certificates; a survey Viktor Dukhovni
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Viktor Dukhovni
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Viktor Dukhovni
- [lamps] Re: TLS Client Certificates; a survey Alan DeKok
- [lamps] Re: TLS Client Certificates; a survey Peter Gutmann
- [lamps] Re: TLS Client Certificates; a survey Michael Richardson
- [lamps] Re: TLS Client Certificates; a survey Salz, Rich
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Eliot Lear
- [lamps] Re: TLS Client Certificates; a survey Tomas Gustavsson
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Tomas Gustavsson
- [lamps] Re: TLS Client Certificates; a survey Alan DeKok
- [lamps] Re: TLS Client Certificates; a survey Jeffrey Walton
- [lamps] Re: TLS Client Certificates; a survey Alan DeKok
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Jeffrey Walton
- [lamps] Re: TLS Client Certificates; a survey Seo Suchan
- [lamps] Re: TLS Client Certificates; a survey Viktor Dukhovni
- [lamps] Re: TLS Client Certificates; a survey Wei Chuang
- [lamps] Re: TLS Client Certificates; a survey Viktor Dukhovni
- [lamps] Re: TLS Client Certificates; a survey Wei Chuang
- [lamps] Re: TLS Client Certificates; a survey Viktor Dukhovni
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey John Levine
- [lamps] Re: TLS Client Certificates; a survey ml+ietf-tls
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Phillip Hallam-Baker
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Salz, Rich
- [lamps] Re: [EXT] Re: [TLS] TLS Client Certificat… Blumenthal, Uri - 0553 - MITLL
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Raghu Saxena
- [lamps] Re: [TLS] Re: TLS Client Certificates; a … Peter Gutmann
- [lamps] Re: [TLS] Re: TLS Client Certificates; a … Raghu Saxena
- [lamps] Re: TLS Client Certificates; a survey Peter Gutmann
- [lamps] Re: TLS Client Certificates; a survey John Kemp
- [lamps] Re: TLS Client Certificates; a survey Peter Gutmann
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Nico Williams
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Viktor Dukhovni
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Nico Williams
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Seo Suchan
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Viktor Dukhovni
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Salz, Rich
- [lamps] Re: [TLS] TLS Client Certificates; a surv… Viktor Dukhovni
- [lamps] Re: TLS Client Certificates; a survey Salz, Rich
- [lamps] Re: TLS Client Certificates; a survey Nico Williams
- [lamps] Re: TLS Client Certificates; a survey Mike Ounsworth
- [lamps] Re: TLS Client Certificates; a survey Mike Ounsworth
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… David Adrian
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Stephen Farrell
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… Blumenthal, Uri - 0553 - MITLL
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… Seo Suchan
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… Blumenthal, Uri - 0553 - MITLL
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… Seo Suchan
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… Blumenthal, Uri - 0553 - MITLL
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… 刘鹏辉
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… Viktor Dukhovni
- [lamps] Re: [EXT] Re: [TLS] Re: Re: TLS Client Ce… Nico Williams
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Phillip Hallam-Baker
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… David Adrian
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Phillip Hallam-Baker
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Peter Gutmann
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Andrei Popov
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Russ Housley
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Eric Rescorla
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Michael Richardson
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Michael Richardson
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Jeffrey Walton
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Ilari Liusvaara
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Andrei Popov
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Alan DeKok
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … David Adrian
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Viktor Dukhovni
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Peter Gutmann
- [lamps] Re: [TLS] Re: [EXTERNAL] Re: Re: Re: Re: … Nico Williams
- [lamps] Re: [TLS] Re: [EXTERNAL] Re: Re: Re: Re: … Mike Shaver
- [lamps] Re: [EXT] Re: [EXTERNAL] [TLS] Re: Re: Re… Blumenthal, Uri - 0553 - MITLL
- [lamps] Re: [EXT] Re: [EXTERNAL] [TLS] Re: Re: Re… Andrei Popov
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Andrei Popov
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [TLS] Re: Re: [EXTERNAL] Re: Re: Re: … Mike Shaver
- [lamps] Re: [TLS] Re: Re: [EXTERNAL] Re: Re: Re: … Nico Williams
- [lamps] Re: [TLS] Re: Re: [EXTERNAL] Re: Re: Re: … Nico Williams
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Peter Gutmann
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Andrei Popov
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Alan DeKok
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [TLS] Re: [EXTERNAL] Re: Re: Re: Re: … Ilari Liusvaara
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Andrei Popov
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … 刘鹏辉
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Peter Gutmann
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Nico Williams
- [lamps] Re: [TLS] Re: Re: [EXTERNAL] Re: Re: Re: … Viktor Dukhovni
- [lamps] Re: [EXTERNAL] [TLS] Re: Re: Re: Re: TLS … Michael Richardson
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Alan DeKok
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Nico Williams
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Mike Shaver
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Rob Sayre
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Nico Williams
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Nico Williams
- [lamps] Re: [TLS] Re: Re: TLS Client Certificates… Jeffrey Walton
- [lamps] Re: TLS Client Certificates; a survey Peter Gutmann
- [lamps] Re: TLS Client Certificates; a survey Nico Williams