È possibile utilizzare i certificati di attributo (noti anche come certificati di autorizzazione) con HTTPS? Ad esempio, un server HTTPS può fornire un certificato di attributo oltre al suo normale certificato SSL? Se sì, cosa faranno i browser quando lo vedranno? Lo ignorano? Lo convalidano (controllare che sia firmato da una CA attendibile)?
Ad esempio, ho trovato RFC 5878 , che descrive un'estensione TLS per il supporto dei certificati di attributi, ma non posso indica se è supportato dai browser.