Odpovídáte na názor k článku Centralizovaná automatizace certifikátů pomocí orchestračního nástroje Ansible. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
Takhle pokud vím HSTS už funguje. Pořád by to bylo výrazné bezpečnostní riziko. Nedělám si iluze, jak kontrolují otisk klíče uživatelé SSH – a u uživatelů webových prohlížečů by to bylo ještě násobně horší.
Web nikdy nebude bezpečný, když vytvoříte situaci „pokud se chcete dostat na web, musíte tady něco odklikat nebo opsat“ a budete doufat, že se nad tím uživatel zamyslí. Ne, čím víc překážek tam bude, tím víc se bude uživatel soustředit na překonání překážek a tím méně bude přemýšlet nad tím, zda to není nebezpečné.