RFC 9934: Privacy-Enhanced Mail (PEM) File Format for Encrypted ClientHello (ECH)
La technique ECH (Encrypted
Client Hello) permet de boucher une faille de
TLS, la
transmission en clair du nom du serveur demandé. Elle est normalisée
dans le RFC 9849 mais il y manquait la
description d'un format standard pour envoyer les données
nécessaires à ECH. C'est désormais fait (et vous reconnaitrez le
classique format PEM, cf. RFC 7468).