<p dir="ltr">On Oct 26, 2016 5:50 AM, "Trevor Perrin" <<a href="mailto:trevp@trevp.net">trevp@trevp.net</a>> wrote:<br>
> I don't have an immediate use case for this</p>
<p dir="ltr">dhss could be replaced with sig in some patterns. I think an advantage of this might be avoiding KCI to the responder prior to the initiator's first transport message providing confirmation (per KEA+C).</p>
<p dir="ltr">One usage of this that comes to mind is taking care of the TODO in add_new_keypair: <a href="https://git.zx2c4.com/WireGuard/tree/src/noise.c#n113">https://git.zx2c4.com/WireGuard/tree/src/noise.c#n113</a></p>
<p dir="ltr">OTOH, I really really like the simplicity of signature-less noise.</p>