Jak by to fungovalo v ideálním světě? Pokud by uživatel neměl svou doménu, dostal by nějakou doménu n-tého řádu od ISP (stejně, jako dříve ISP poskytovali e-mailové schránky nebo webhosting). Doména by byla zaregistrovaná na domácím routeru. V okamžiku, kdy se do sítě připojí nové zařízení, by router v administraci zobrazil informace o tomto zařízení (typ, zařízení apod.), zeptal by se, zda má zařízení zapojit do domácí sítě, a dovolil by změnit DNS název. Ten by pak zaregistroval v DNS a buď by umožnil do DNS přidat výzvu pro vystavení certifikátu, nebo by sám vystavení certifikátu pro to zařízení zprostředkoval.
Protokoly pro všechny nutné operace už existují, i když něco by se třeba dalo zefektivnit. ISP vám doménu k přípojce zatím neposkytne, ale v tuhle chvíli by tohle používali stejně jen early adopters, kteří doménu stejně mají. Chybí software v routerech, který by se postaral o tu administraci domácích zařízení. Bylo by hezké, kdyby se tímhle směrem vydal třeba Turris Omnia. A pak by samozřejmě byla potřeba podpora v těch zařízeních, aby se primárně nesnažila komunikovat s nějakým cloudem, ale aby počítala s tím, že se mají primárně zaregistrovat do domácí sítě.