Na ty uz se stejne neprihlasis, protoze pokud sis naivne zapnul https, tak ti v 90% bude browser nadavat, ze pouzivas zastarele a dale nepodporovane sifrovani. => naprosto logicky dojdes k tomu, ze http je jedina moznost. A az ti to bude nadavat i na nem, tak dojdes k jeste logictejsimu zaveru, totiz zakazat aktualizace browseru, ktery jen vsechno neustale rozbiji.
Ve finale budeme tudiz vsichni v teple a bezpeci - useri budou spokojeni pouzivat neaktualizovane browsery, ktere je nevopruzuji imbecilnima hlaskama, provozovatele webu budou spokojene provozovat http, a idioti v Mozille a jinde si budou pro sebe a svych 5 uctivacu vymejslet dalsi a dalsi hovadiny.
To bude trosku komplikovanejsi vyladit:
* Intranet: Jsem pro pouzivani HTTPS, aspon v pripade pouzivani prenosnych zarizeni. Jinak uzivateli pujde po pripojeni do neduveryhodne site vykrast ulozena hesla, cookies apod. Navic v nekterych pripadech uzivatel ani nemusi vedet, ze se pripojil do jine nez domaci site (vizte Pineapple…). Je mozne udelat vlastni CA a tu nainstalovat vsem uzivatelum, ale mozna s Let's encrypt se od vlastni CA prakticky upusti.
* TLD .onion: IMHO nechat na Tor Browseru, at si s tim vyvojari poradi. To Firefox sam vyresit nemuze. Maximalne muze vyvojarum TBB nejak vyjit vstric.
* Domaci routery: To je, bohuzel, punk. Co si budeme povidat, HTTP zde opravdu neni optimalni reseni, kdokoli s heslem k AP (ktere muze ziskat treba i nekdy pozdeji!) muze odposlechnout administratorske heslo apod. U prenosnych zarizeni tu zustava problem s pripojenim do jine site, kdy je mozne cist ulozena hesla, cookies apod. Bohuzel me ale nenapada lepsi reseni pouzitelne pro BFU.