1. Specific mode for verifying peer certificate

  1. 0 no client certificates
  2. 1 client certificates optional
  3. 2 client certificates required
    CONFIG proxy.config.ssl.client.certification_level INT 0

2. Optimization on TLS record size

3. Configurable session time

4. Expose API to extract peer certificate data

5. SSL_read size threshold