1. 9. 2016 15:02
Důvěryhodný certifikát sice mít stále musíte, ale ten vám vydá zdarma třeba LetsEncrypt. HPKP vám nicméně zajistí, že na vás žádná evil CA nemůže, pokud jste daný web již někdy v minulosti navštívil (bezpečnostní model TOFU, stejně jako u SSH).