Markdown Version | Transcript | Session Recording | Session Materials

Session Date/Time: 24 Jul 2026 07:00 ✎ Suggest a correction

HTTPBIS

Summary

The HTTPBIS Working Group met to discuss several active working group drafts and new proposals. Updates were presented on resumable uploads, layered cookies, preliminary request denied status codes, secondary server certificates, and CONNECT-TCP proxying. Additionally, the group discussed new proposals regarding HTTP signature keys, the use of RESET_STREAM_AT in HTTP/3, cryptographic request smuggling defenses for HTTP/1.1, and Perfect Forward Secrecy (PFS) and key configuration updates for Oblivious HTTP (OHTTP).


Key Discussion Points

1. Working Group Documents

Resumable Uploads for HTTP (draft-ietf-httpbis-resumable-upload)

Cookies: HTTP State Management Mechanism (draft-ietf-httpbis-layered-cookies)

The Preliminary Request Denied HTTP Status Code (draft-ietf-httpbis-pre-denied)

Secondary Certificate Authentication of HTTP Servers (draft-ietf-httpbis-secondary-server-certs)

Template-Driven HTTP CONNECT Proxying for TCP (draft-ietf-httpbis-connect-tcp)


2. New Proposals & Presentations

HTTP Signature Keys

RESET_STREAM_AT in HTTP/3

HTTP/1.1 Request Smuggling Defense

OHTTP: PFS & Key Configuration


Decisions and Action Items


Next Steps

Related Documents

draft-00, draft-12, draft-13, draft-ietf-httpbis-connect-tcp, draft-ietf-httpbis-layered-cookies, draft-ietf-httpbis-pre-denied, draft-ietf-httpbis-resumable-upload, draft-ietf-httpbis-secondary-server-certs