Este documento describe un mecanismo que se basa en la seguridad de la capa de transporte (TLS) o la seguridad de la capa de transporte de datagramas (DTLS) y permite a los pares proporcionar una prueba de propiedad de una identidad, como un certificado X.509. Esta prueba puede ser exportada por un par, transmitida fuera de banda al otro par y verificada por el par receptor.
Este documento es un producto de la Fuerza de Tarea de Ingeniería de Internet (IETF).