[TLS] Re: Upleveling on PQ + T signatures for TLS
Rifaat Shekh-Yusef <rifaat.s.ietf@gmail.com> Tue, 14 July 2026 12:16 UTC
Return-Path: <rifaat.s.ietf@gmail.com>
X-Original-To: tls@mail2.ietf.org
Delivered-To: tls@mail2.ietf.org
Received: from localhost (localhost [127.0.0.1]) by mail2.ietf.org (Postfix) with ESMTP id EDBA5116768AC for <tls@mail2.ietf.org>; Tue, 14 Jul 2026 05:16:45 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=ietf.org; s=ietf1; t=1784031405; bh=erIFf49QL66LQ0p7JehmDIOn8jOQqG84NcbXmnGbppw=; h=References:In-Reply-To:From:Date:Subject:To:Cc; b=WZBR975vmDy0gDOPSsdPnnbJDOcjmy07dvA8H4jcoLZpJVMv4BGS+ewOF6RO1Tn5g XfCOGn6FdKB/I5khjHMeS48g6sBO5jbVMWwbQvflGAT/NRCHepUmqG/cLt4jbn9knR htIzHf5oguoio34TIUDlAZTEhiq+eq4R1kS8zNKY=
X-Virus-Scanned: amavisd-new at ietf.org
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level:
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, DKIM_VALID_EF=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001, T_KAM_HTML_FONT_INVALID=0.01] autolearn=unavailable autolearn_force=no
Authentication-Results: mail2.ietf.org (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail2.ietf.org ([166.84.6.31]) by localhost (mail2.ietf.org [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id R-zbH9YqmQCN for <tls@mail2.ietf.org>; Tue, 14 Jul 2026 05:16:44 -0700 (PDT)
Received: from mail-lf1-x133.google.com (mail-lf1-x133.google.com [IPv6:2a00:1450:4864:20::133]) (using TLSv1.3 with cipher TLS_AES_128_GCM_SHA256 (128/128 bits) key-exchange X25519 server-signature ECDSA (P-256) server-digest SHA256) (No client certificate requested) by mail2.ietf.org (Postfix) with ESMTPS id 2F3F91167689C for <tls@ietf.org>; Tue, 14 Jul 2026 05:16:44 -0700 (PDT)
Received: by mail-lf1-x133.google.com with SMTP id 2adb3069b0e04-5b0117d49dcso3859165e87.3 for <tls@ietf.org>; Tue, 14 Jul 2026 05:16:44 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1784031397; cv=none; d=google.com; s=arc-20260327; b=PKLIRJJ1EfQni3KSWA0Yg4pe9kDQeb6XTsuY8tFkq/623NyK0fIVxfA6TV64uWDLTc jRi1+G4aLhzKgyI/f6LzGJdCIEt2ec25GifQC1jIYzZt3jDeoso4fP/kYVndxScy9OTJ z6Z3FX5F7WUsBib8a3wSXgIX31nFHyso6c5Nbf2AptdBvBUcJ2y4hYn72YK/dcnEIye4 ysRriTrGlfPCpOw2ldx/nqQW8hkwu0pm9bdTqDKxZbgiXtJPi7ydeF5M8eNuDDx/QYEq v1YwW/ohEdZs75rLwUt+w2V7pHbosYDDmhSQtPNcVcu69MnJfGYLfqZNtgL2QCbDWYqT 9Icw==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20260327; h=cc:to:subject:message-id:date:from:in-reply-to:references :mime-version:dkim-signature; bh=erIFf49QL66LQ0p7JehmDIOn8jOQqG84NcbXmnGbppw=; fh=8PG/ZY08xUfm1suX5yZfVcEURZ39JvRwRpf0tJMR4s0=; b=IVI1i7DNuTKqcX+JtdLjctHt4zIqJF7WzjFoghoOlVw596kTC2l4N5Nn1aLwoe0Oc+ epe2S1X1r5S4Plc0TbbGq4t/c98GjNaSqvNjLUgbK/6rKJkKk2XDddKCqzFEso/UJALU PHsMQ4SXqZqmV8/FgYX0v5ykOJhiqP3QUrRYmlcxQU9BCJnqMbWFEO7vy/uaCR17lgZY Fnb6zvJZYWrUCv6P8NKZ1V+kstZU4zjXcsZdgEKsWDAiZAxMydE3gg2jYvUBWCVhhE0U sX//SCC7R8fAG59XqlenXP1+6rPOXPcK3yL2U2UWNQ/m8pMG2yyM9p7PHmdwDIxtsLDy KUEQ==; darn=ietf.org
ARC-Authentication-Results: i=1; mx.google.com; arc=none
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1784031397; x=1784636197; darn=ietf.org; h=content-type:cc:to:subject:message-id:date:from:in-reply-to :references:mime-version:from:to:cc:subject:date:message-id:reply-to :content-type; bh=erIFf49QL66LQ0p7JehmDIOn8jOQqG84NcbXmnGbppw=; b=hkihD4tunxW3KLF+EHXp9QoVm52gHuzxUBcZ1LTObARRzV1uZ1M9qE670G4G8NeVEq V5WYoJEtqVoC9DbL3k2trz23K6xzoZ4wI3PIZNujiNIYWC8Kx90Q6ZdgxmmoJ5kWHLf+ 0qGSvkOyIVbqHjIAsz03sJEcCHn7EncYlEr2Qcc2ddEHMTlzv2o/gTOplX3JBaCcknvZ yKNQmPXVBlotTj/czdbcB5p3kcKgdURb/01KUWBckXnSsR0LOZ1Z9xvzMmdZeQCrdEWb KW7+pgeaJXTSof8oiuEfXamuWd0YNJ/UAZ0opWIaUr8e3Es+S39Nmcbn88YfZiaDmx/X TxDA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1784031397; x=1784636197; h=content-type:cc:to:subject:message-id:date:from:in-reply-to :references:mime-version:x-gm-gg:x-gm-message-state:from:to:cc :subject:date:message-id:reply-to:content-type; bh=erIFf49QL66LQ0p7JehmDIOn8jOQqG84NcbXmnGbppw=; b=m663EfHjMO55ZrPL0eqIo/S6ZSUc4sLp2UAMNHIBLdr1oc139uJyAXw7aRD/BZRJZc Xv2nm0Fz0Y2sEkLC8qxZxgV9C/V5jShPVa5VFHpI1lEnSp7I7YK8UXBhUoA21QLVFLPH ltKZsK7Xq00/7b4eK/Xm58R30loYN3rE4HV6+zgIDGIu1JqJZmqSF9MRLvkjUSRC/dtW LcmbCLohDbCVNs+syQBspjpv5oB1S6yIsRvzRzhHDWlbVeKhCwU3fPuiGDLEr46IJZW9 Ao2T2CfcaqF6jh5UcSWhavjgBIZe2pDa65joHUCA8E0mL7KiXlKFhPJIWqbDznJchZiu FbnQ==
X-Forwarded-Encrypted: i=1; AHgh+Rpoivx98aqAPbrEJLj/txjhDuBD7T08Z2zgtrCmWpFna3IJHEsvJKj+YyLw1mFROtmrl28=@ietf.org
X-Gm-Message-State: AOJu0YwvEo22523otfyNJzJp+uDHGvzoLQmOstAW52Gu6hmXfkfyqmnf hXxFjTnBCUKEd09sgrJyKPiKGK/cTE2YKerMWdfy6F59pABNipVNBySq2jSy9BOwPpD7o7PUE1W 406EJGHFoEKR9SC5a+AabaD3WJXKY55vewhgB
X-Gm-Gg: AfdE7cn/gUFMl54z4ZX1WWf9QB+Bs+GMxXfDxX6qydKH50KHlPH4/a3gYlj/KsvojPx LMruBYnA9pNxxRZ4TqMV7s8Y1SCs27Igc8qnG2z0znSYx69ZgRjdqSXmXmVXbBqPP/sVoJTZ187 egMxSBXUKO19IstYz5AczgSBLIzK2V3bep9K1p0aZzaAo86gWkV1e4c3iVmNBpePegIMfnIre6n RpVZLiXnhPITgbmg3fLMHsQER5oael+bfPxtrwI5sreV7f0+NkcS5x18WmxzQmyrZWKjTDNd6+A G8+P+0vBumWPb1DNJUwSX8mjP/vQZ6Z4gKEqXyjRl7n33TZjaRKOhOMMmJqz
X-Received: by 2002:a05:6512:108d:b0:5b0:17e7:67af with SMTP id 2adb3069b0e04-5b159b64fccmr549396e87.12.1784031396694; Tue, 14 Jul 2026 05:16:36 -0700 (PDT)
MIME-Version: 1.0
References: <CABcZeBMp8JiPG2KafdCn2CV+398rvW0nq1rVOZ9uuv23anQ6dQ@mail.gmail.com> <CAMjbhoXpWm=AX_1P=F3pHHYvgWrKB3y1dkxJrWpDmdNJhxvRww@mail.gmail.com>
In-Reply-To: <CAMjbhoXpWm=AX_1P=F3pHHYvgWrKB3y1dkxJrWpDmdNJhxvRww@mail.gmail.com>
From: Rifaat Shekh-Yusef <rifaat.s.ietf@gmail.com>
Date: Tue, 14 Jul 2026 08:16:24 -0400
X-Gm-Features: AUfX_mwGBwJCk3tD2fjRHatNhS4tEzFBcpd2w0zQbAlhXustlqfp9W_PPs6dzh8
Message-ID: <CADNypP8VUgc2zQPydRs=rnQXRqJvz1ryKb=r5kw7UWw4xEgpVg@mail.gmail.com>
To: Bas Westerbaan <bas=40cloudflare.com@dmarc.ietf.org>
Content-Type: multipart/alternative; boundary="000000000000ab0fa80656912d2a"
Message-ID-Hash: 6QSQ4V22ELC2HESJMFTCPTC2MQEHCRG4
X-Message-ID-Hash: 6QSQ4V22ELC2HESJMFTCPTC2MQEHCRG4
X-MailFrom: rifaat.s.ietf@gmail.com
X-Mailman-Rule-Misses: dmarc-mitigation; no-senders; approved; emergency; loop; banned-address; member-moderation; header-match-tls.ietf.org-0; nonmember-moderation; administrivia; implicit-dest; max-recipients; max-size; news-moderation; no-subject; digests; suspicious-header
CC: "<tls@ietf.org>" <tls@ietf.org>
X-Mailman-Version: 3.3.9rc6
Precedence: list
Subject: [TLS] Re: Upleveling on PQ + T signatures for TLS
List-Id: "This is the mailing list for the Transport Layer Security working group of the IETF." <tls.ietf.org>
Archived-At: <https://mailarchive.ietf.org/arch/msg/tls/owbxhrfE4TWrZojh1oBTsFweH4A>
List-Archive: <https://mailarchive.ietf.org/arch/browse/tls>
List-Help: <mailto:tls-request@ietf.org?subject=help>
List-Owner: <mailto:tls-owner@ietf.org>
List-Post: <mailto:tls@ietf.org>
List-Subscribe: <mailto:tls-join@ietf.org>
List-Unsubscribe: <mailto:tls-leave@ietf.org>
Hi Bas, Dual Certs was not designed to cover the mix and match PKI hierarchy, only PKIs with clear separation between them. If your use case requires such a mix and match, then we think that composite will probably be a better solution for that. Regards, Rifaat On Fri, Jun 26, 2026 at 4:26 AM Bas Westerbaan <bas= 40cloudflare.com@dmarc.ietf.org> wrote: > > > On Thu, Jun 25, 2026 at 8:19 PM Eric Rescorla <ekr@rtfm.com> wrote: > >> Hi folks, >> >> We now have a number of proposals for somehow using both PQ + T >> signatures simultaneously for TLS. These include: >> >> - Dual Certificates: draft-yusef-tls-pqt-dual-certs >> - Composite Certificates: draft-reddy-tls-composite-mldsa >> - Multiple Certificate/CertificateVerify: >> https://mailarchive.ietf.org/arch/msg/tls/dVj5I_s8Hj5s4Fzmbv73qac_Ftk/ >> >> It seems to me that all of these share the same basic intuition, >> namely that it's more secure to use both PQ + T algorithms together >> instead of individually. It's not clear to me whether all of these >> approaches have the same security properties, but it seems likely that >> with enough work they can be made to the deliver on the basic value >> proposition of robust authentication as long as one of the algorithms >> is strong [0]. >> > > I don't see how dual certificates could be adjusted to be used in the case > of a classical certificate for a legacy server where you'd want a classical > leaf signature and a PQ CA signature. The obvious thing looses the > distinction between that certificate and the legacy certificate meant for a > legacy client, which leads to a downgrade. This is the same problem as with > multiple certificate(verify) messages, where I discussed it in a bit more > detail: > https://mailarchive.ietf.org/arch/msg/tls/Rn7GHZGXnWv_TRxBpMkRXAYQ-wk/ > _______________________________________________ > TLS mailing list -- tls@ietf.org > To unsubscribe send an email to tls-leave@ietf.org >
- [TLS] Upleveling on PQ + T signatures for TLS Eric Rescorla
- [TLS] Re: Upleveling on PQ + T signatures for TLS Stephen Farrell
- [TLS] Re: Upleveling on PQ + T signatures for TLS Scott Fluhrer (sfluhrer)
- [TLS] Re: Upleveling on PQ + T signatures for TLS Eric Rescorla
- [TLS] Re: [EXTERNAL] Re: Upleveling on PQ + T sig… Andrei Popov
- [TLS] Re: Upleveling on PQ + T signatures for TLS Salz, Rich
- [TLS] Re: Upleveling on PQ + T signatures for TLS Andrei Popov
- [TLS] Re: Upleveling on PQ + T signatures for TLS Bellebaum, Thomas
- [TLS] Re: Upleveling on PQ + T signatures for TLS Bas Westerbaan
- [TLS] Re: Upleveling on PQ + T signatures for TLS Wang Guilin
- [TLS] Re: Upleveling on PQ + T signatures for TLS Bas Westerbaan
- [TLS] Re: Upleveling on PQ + T signatures for TLS Wang Guilin
- [TLS] Re: Upleveling on PQ + T signatures for TLS Ilari Liusvaara
- [TLS] Re: Upleveling on PQ + T signatures for TLS Bas Westerbaan
- [TLS] Re: Upleveling on PQ + T signatures for TLS Rifaat Shekh-Yusef
- [TLS] Re: Upleveling on PQ + T signatures for TLS John Mattsson
- [TLS] Re: Upleveling on PQ + T signatures for TLS Simon Josefsson
- [TLS] Re: Upleveling on PQ + T signatures for TLS Bellebaum, Thomas
- [TLS] Re: Upleveling on PQ + T signatures for TLS Eric Rescorla