Q1: RFC 9261 の Exported Authenticator は何をする仕組みか
Multiple Choice
**Explanation:**
RFC 9261が提供するのはconnection-boundな暗号部品であり, tenant identity, attestationの意味, authorizationはapplication側で定めます.
**Exported Authenticator**はcertificate identityに対応するprivate keyの所有を証明します. **post-handshake**はTLSまたはDTLS connectionがすでに確立した後という意味です.
A: RFC 9261 は X.509 を置き換えません. X.509 certificate などの identity を使います.
B: CertificateVerifyがprivate key possessionを証明し, authenticatorは既存connectionとauthenticator transcriptへ結びつきます.
C: tenant, workload, agent, authorization policy などは application protocol や verifier policy 側で定義します.