Q1: このhandshake後のrecord-layer behaviorはどれか
Multiple ChoiceTLS 1.2 clientが`truncated_hmac`をofferしました.serverはfull handshakeを完了しましたが,ServerHelloに`truncated_hmac`を含めません.selected cipher suiteはHMACを使います.
範囲: ここではRFC 6066 extensionのwire ruleとfailure ruleを扱います.全extensionがnew deploymentに適切だという意味ではなく,certificate validation,endpoint identification,application authorizationを置き換えません.
TLS 1.2 clientが`truncated_hmac`をofferしました.serverはfull handshakeを完了しましたが,ServerHelloに`truncated_hmac`を含めません.selected cipher suiteはHMACを使います.
clientは`status_request`をofferし,local policyでOCSP validationを必須にしています.その他の点ではacceptableなcertificateを持つserverが,extensionをnegotiateせずCertificateStatusも送らずにhandshakeを完了しました.
clientが国際化DNS名“bücher.example”へ接続し,RFC 6066 `server_name`を構築します.
clientが`max_fragment_length` 2^10をrequestしました.ServerHelloはextensionを含みますが,近いsupported limitを選ぶ意図で2^11を返しました.
gatewayはSNI `agents.example`を受け,そのvirtual hostのcertificateを選んでTLSを完了しました.続くprotected HTTP requestのauthorityは`billing.example`です.gatewayのrouting policyは二つのnameが同じだと仮定します.
full TLS 1.2 sessionで`max_fragment_length` 2^10と`truncated_hmac`をnegotiateしました.後のClientHelloがresumptionを要求し,両offerを繰り返します.serverはsessionをresumeし,ServerHelloから両extensionを省きました.clientは2^14 fragmentとfull HMACへresetします.