]> git.ipfire.org Git - thirdparty/tor.git/commitdiff
Clarify a paragraph in prop 169.
authorNick Mathewson <nickm@torproject.org>
Fri, 29 Jan 2010 21:39:27 +0000 (16:39 -0500)
committerNick Mathewson <nickm@torproject.org>
Fri, 29 Jan 2010 21:39:27 +0000 (16:39 -0500)
doc/spec/proposals/169-eliminating-renegotiation.txt

index f07ca1e963edf6c5470f5557a622cc60f1dd7ebb..8a8ae6e1fd09490ab89562382cf6ac032457802a 100644 (file)
@@ -314,10 +314,13 @@ Target: 0.2.2
                cells.
              * Send a NETINFO cell.  Wait for a CERT and a NETINFO
                cell from the server.
-             * If the CERT cell is a good cert signing the public
-               key in the x.509 certificate we got during the TLS
-               handshake, we connected to the server with that
-               identity key.  Otherwise close the connection.
+             * If the CERT cell contains a valid self-identity cert,
+               and the identity key in the cert can be used to check
+               the signature on the x.509 certificate we got during
+               the TLS handshake, then we know we connected to the
+               server with that identity.  If any of these checks
+               fail, or the identity key was not what we expected,
+               then we close the connection.
              * Once the NETINFO cell arrives, continue as before.
 
    And V3+ responder behavior now looks like this: