@soko1 Во-первых, чтобы пользователь не профилировался пассивным атакующим
Во-вторых, чтобы активный атакующий не подсунул зловредный жаваскрипт
В-третьих, чтобы шифрование трафика не служило маркером его важности.
@anonymous понял, в таком случае спасибо за критику - будет сделадно. Может подскажешь где лучше серты получать? Запустила ли мозилла этот свой проект с бесплатными сертами, не в курсе?
@soko1 > Может подскажешь где лучше серты получать?
startssl, cloudflare (если модель угроз позволяет)
> Запустила ли мозилла этот свой проект с бесплатными сертами, не в курсе?
в сентябре обещает
нда...
@soko1 Не хочу чтобы через дпи можно было узнать на какую именно страницу я зашёл.