Re: [TLS] Server-side missing_extension MUSTs
Martin Thomson <martin.thomson@gmail.com> Wed, 13 July 2016 23:17 UTC
Return-Path: <martin.thomson@gmail.com>
X-Original-To: tls@ietfa.amsl.com
Delivered-To: tls@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 29F5812D0C7 for <tls@ietfa.amsl.com>; Wed, 13 Jul 2016 16:17:09 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.7
X-Spam-Level:
X-Spam-Status: No, score=-2.7 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id hSMcCSuJ_TNX for <tls@ietfa.amsl.com>; Wed, 13 Jul 2016 16:17:08 -0700 (PDT)
Received: from mail-qt0-x235.google.com (mail-qt0-x235.google.com [IPv6:2607:f8b0:400d:c0d::235]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id F348812D86E for <tls@ietf.org>; Wed, 13 Jul 2016 16:17:07 -0700 (PDT)
Received: by mail-qt0-x235.google.com with SMTP id 52so34394053qtq.3 for <tls@ietf.org>; Wed, 13 Jul 2016 16:17:07 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20120113; h=mime-version:in-reply-to:references:from:date:message-id:subject:to :cc; bh=mRDOGFJyE+Sa0H0pJbcnO4nP4lpALcWWQXl4dUIqCnM=; b=t8m4Tg9+kiPvH+AZREyrKuMxyYOWNIR3i8NL4cYtoYYbhJS61B+obhBxN7Zok930i7 xFjR9U7SIJdxDHc5bYngOG4wNUmJFf7BWKd5D8Ka3SFuG7isiCEqFeFM/NOIMWhYPHfK lW5Zr5oG7bsz5/YUSJZkN1rKXa5A6ANaAigwqMOIVc4rX/WmBGdUrvMcMBoEglbLTzGO FgU8VCsVQQtP8V9Hc1GWSw6XvKONG3keDUo5SidV/5KjDonOCy+oM2KFuYf4h1sz9tkl SUVibg0Kd6xslNsqEoAPCmOdLznIdI00NqNbgGQfDZmI5ECF8312osAtwJBLfPPR172J 6MXw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:mime-version:in-reply-to:references:from:date :message-id:subject:to:cc; bh=mRDOGFJyE+Sa0H0pJbcnO4nP4lpALcWWQXl4dUIqCnM=; b=ShePxgM8Cc/umGghPd54Zj3oSNdHXB0zMBNE/0536q0LIMo0dCPi/tLMPj/9wR/YdI CQQ0AC4V3S1qF1VyPsgoXJaJtIHL1nFtySb3O9vrVJSq/1djz7qiCw3WhuBHZdIvcEzu Abnbs7Id8nQ2UPD4/SnG/IWMNBvzRCQrxflPMgs7YiAIDIk5jQmAAbqzkqhj9yzmeWE1 M/qhU7MvCQ+AxNgy81w7gT7zX219u3hyVTYxCmJXKWI6CZLBC2+kzKnjGq+9KVY/Ol7I QNVjYDA8D8jJD9CYGwbgB86maHdG9y45ZRVTpts1zpY/sXhsiBBtjmoPLH7WbYjPpO5u dqMg==
X-Gm-Message-State: ALyK8tLabmhe54pBjXRtPq+Oawdr62yB7zk8X6OXOVT3mEtKvoUrO1ZF0/Bqw7XYn+qkQwfCASuVTQg1oSFzmA==
X-Received: by 10.200.44.136 with SMTP id 8mr16453555qtw.18.1468451827092; Wed, 13 Jul 2016 16:17:07 -0700 (PDT)
MIME-Version: 1.0
Received: by 10.140.22.38 with HTTP; Wed, 13 Jul 2016 16:17:06 -0700 (PDT)
In-Reply-To: <CABcZeBOCD6hx4913r8JwXnpqbbrzA2t5CxTSf6PWkD27a=GoOQ@mail.gmail.com>
References: <CAF8qwaAAw6zA9jRPMQ5MXqHptBtsarhNPcH6KJzzSE-h1XiFDg@mail.gmail.com> <CAF8qwaBoi-P+NQghrWp+qdx9Q4wKcr+K21jz--xX9yvWmCtJew@mail.gmail.com> <CAF8qwaDP+_R0LF38UX8X=DSVxtDz4hCJPJxyGB2T=YGcMGHSkw@mail.gmail.com> <3111426.zLZNlvgK9Q@pintsize.usersys.redhat.com> <CAF8qwaBiToiAdH+e-ei2LZiSa6UY4OZ+th_iMS3-SuKfKSB-5w@mail.gmail.com> <CABcZeBOCD6hx4913r8JwXnpqbbrzA2t5CxTSf6PWkD27a=GoOQ@mail.gmail.com>
From: Martin Thomson <martin.thomson@gmail.com>
Date: Thu, 14 Jul 2016 09:17:06 +1000
Message-ID: <CABkgnnUTv84ha=0vc=JSdXmDSK-XHi0SrRUWv+n504emUnYb6A@mail.gmail.com>
To: Eric Rescorla <ekr@rtfm.com>
Content-Type: text/plain; charset="UTF-8"
Archived-At: <https://mailarchive.ietf.org/arch/msg/tls/Gm21WFFmZ2dNeotHRUAvA4iKdhk>
Cc: "tls@ietf.org" <tls@ietf.org>
Subject: Re: [TLS] Server-side missing_extension MUSTs
X-BeenThere: tls@ietf.org
X-Mailman-Version: 2.1.17
Precedence: list
List-Id: "This is the mailing list for the Transport Layer Security working group of the IETF." <tls.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/tls>, <mailto:tls-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/tls/>
List-Post: <mailto:tls@ietf.org>
List-Help: <mailto:tls-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/tls>, <mailto:tls-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 13 Jul 2016 23:17:09 -0000
On 14 July 2016 at 03:01, Eric Rescorla <ekr@rtfm.com> wrote: > > Obviously, you could add a check that said that if an EC cipher suite was > advertised, then you had to look for key shares even if you picked one, but > it's not a check you otherwise need. Though you would miss an EC cipher suite that you didn't know about. And as far as the client is concerned, any cipher suite that the server didn't pick is potentially one that it didn't know about.
- Re: [TLS] Server-side missing_extension MUSTs Dave Garrett
- Re: [TLS] Server-side missing_extension MUSTs Eric Rescorla
- Re: [TLS] Server-side missing_extension MUSTs Hubert Kario
- Re: [TLS] Server-side missing_extension MUSTs Martin Thomson
- Re: [TLS] Server-side missing_extension MUSTs Dave Garrett
- Re: [TLS] Server-side missing_extension MUSTs Eric Rescorla
- Re: [TLS] Server-side missing_extension MUSTs Hubert Kario
- Re: [TLS] Server-side missing_extension MUSTs David Benjamin
- Re: [TLS] Server-side missing_extension MUSTs Hubert Kario
- Re: [TLS] Server-side missing_extension MUSTs David Benjamin
- Re: [TLS] Server-side missing_extension MUSTs David Benjamin
- Re: [TLS] Server-side missing_extension MUSTs Hubert Kario
- Re: [TLS] Server-side missing_extension MUSTs Dave Garrett
- Re: [TLS] Server-side missing_extension MUSTs David Benjamin
- Re: [TLS] Server-side missing_extension MUSTs Martin Thomson
- Re: [TLS] Server-side missing_extension MUSTs Dave Garrett
- [TLS] Server-side missing_extension MUSTs David Benjamin