Odpovídáte na názor k článku Google a Cloudflare chtějí postkvantové šifrování do certifikátů TLS. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
Fullchain se posílá naprosto standardně
Jen upřesním, že se standardně posílá celý řetězec s výjimkou kořenové autority. Kořenovou autoritu stejně musí protistrana znát, když jí důvěřuje, takže je zbytečné ten certifikát posílat.
Zprostředkující autority ve spoustě systémů jsou. Z toho pak vznikají ty zábavné situace, kdy „líný“ server posílá jenom svůj certifikát, „líný“ klient má jenom kořenovou autoritu – a v jiném systému to funguje, protože tam na jedné nebo druhé straně ta vydávající autorita je.