範囲: RFC 2818はInformational RFCであり, 現在はobsoleteです. RFC Editorは後継としてRFC 9110を示しています. RFC 2818を参照する問題は同文書が当時定めた規則を問うものであり, certificate照合の詳細を現在の一般的な指針として提示するものではありません.
A2A clientは, URIと一致するcertificateを持つgatewayへHTTPS接続します. gatewayはTLSを終端し, 保護されていない内部接続でHTTP requestをbackendへ転送します. requestにはaccess tokenも含まれます.
clientはhttps://agent.example/cardをdereferenceします. DNSは203.0.113.10を返し, certificateにはagent.exampleというdNSNameがあります. clientは特定のcertificateを期待する外部情報を持ちません. reviewerはcertificateをresolved IPとのみ照合する案を示しました.
dNSNameをagent.exampleと評価します.
C: endpoint identificationを伴わないencryptionでは, 間違ったendpointやattackerのendpointとの接続を保護してしまいます.
D: issuerへのtrustはpath validationの一部ですが, そのissuerの全certificateがこのserviceを表すことにはなりません.
clientはhttps://192.0.2.10/へ接続します. certificateには文字列192.0.2.10を含むdNSNameがありますが, iPAddress subjectAltNameはありません.
URI hostはapi.prod.agents.exampleです. certificateのdNSNameは*.agents.exampleです. 現在のcertificate service指針ではなく, RFC 2818本文のmatching ruleだけを評価します.
*が1つのdomain-name componentまたはcomponent fragmentとmatchするとし, *.a.comはfoo.a.comとはmatchするがbar.foo.a.comとはmatchしない例を示します.
A: 1つのwildcardに複数componentを消費させています.
B: RFC 2818本文のruleでは正解です. *.agents.exampleが覆えるのはagents.exampleの直前の1 labelです.
C: certificate pathへのtrustとreference identityのmatchは別の検査です.
D: 同RFCはwildcard matchingを明記しています. 不成立の理由は全面禁止ではなくdepthです.
HTTP responseにContent-Lengthはなく, connection closeだけがbody終端を示します. clientが有効なTLS closure alertを受け取る前にTCP connectionが終了しました.
Content-Lengthがない場合, clientは意図した終端とattackerによるtruncationを区別できず, errorとして扱い, そのsessionを再利用できません.
A: unauthenticated closeは, 同sectionが警告する曖昧なsignalそのものです.
B: 正解. HTTP truncationのriskとTLS sessionの再利用禁止を両方維持します.
C: server authenticationは, 長さが未定義のresponseが意図した終端まで届いたことを証明しません.
D: prematurely closed sessionのresumeは明示されたno-reuse ruleに反し, 過去のbody boundaryも証明できません.
responseには有効なContent-Lengthがあり, clientは指定された数のbody byteをすべて受信しました. その後, 有効なTLS closure alertなしにconnectionが終了しました.
agentはunsigned discovery messageからhttps://attacker.example/cardを受け取ります. TLSでURLを取得し, certificateはattacker.exampleを正しく識別します. 取得したCardは保護対象A2A serviceへのauthorityを主張しています.