1. Specific mode for verifying peer certificate

2. Optimization on TLS record size

3. Configurable session time

4. Expose API to extract peer certificate data

5. SSL_read size threshold