Este documento descreve um mecanismo que se baseia na Segurança da Camada de Transporte (TLS) ou na Segurança da Camada de Transporte de Datagrama (DTLS) e permite que os pares forneçam prova de propriedade de uma identidade, como um certificado X.509. Esta prova pode ser exportada por um par, transmitida fora de banda para o outro par e verificada pelo par receptor.
Este documento é um produto da Força-Tarefa de Engenharia da Internet (IETF).