Pochybuji ze v horizontu 10 let prestanou majoritni prohlizece podporovat ciste http.
Samotne https je "nestabilni". Certifikaty maji casove omezenou platnost, crypto veci dobre dnes jsou spatne zitra... O kazde zarizeni s https je nutne se aktivne starat
https urcite poroste na ukor http a to je dobre.
Propagujme https a vylepsujme ho. Zaroven, ale nezapominejme, ze nemuze byt hned a vsude a s nejnovejsim crypto. Pozor na pouzivani hrube sily pri prosazovani.
http: Zadám URl, zjistí si při z DNS IP a naváže spojení.
https: Zadám URL, najde v DNS IP adresu, stáhne a ověří ověří certifikát a naváže spojení.
Kde je rozdíl, mimo toho, že je tam dotaz navíc před navázáním spojení? Na získání metadat, kam se připojuješ, stačí to DNSko, který tam je tak jako tak.
A víš, co je super? Že to DNSko ti může fejkovat kdokoliv cestou, nejenom CA. Sledovat a podvrhávat domény se dá cestou nejmenšího odporu...