Názor k článku
Root přešel na HTTPS od Filip Jirsák - Intranet byl uváděn jenom jako příklad. Pokud budu...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 10. 2016 20:34

    Filip Jirsák
    Stříbrný podporovatel

    Intranet byl uváděn jenom jako příklad. Pokud budu mít samostatný captive portál založený na únosu HTTP spojení, nebudu tam zaváděj HSTS, to bych byl blázen. Další možnost je, že bude intranet nakonfigurován pro přístup přes HTTPS z internetu, ale pro přístup z vnitřní sítě se bude předpokládat HTTP. Podstatné je to, že intranety bývají i ze síťového hlediska nakonfigurované velmi kreativně, takže nemusí být až taková vzácnost, že se podaří jednou bez problémů navázat HTTPS spojení (a může se tedy vnutit HSTS), ale později se z téhož počítače přes HTTPS nespojíte. Pokud se na to přijde včas, opraví se to, ale pokud se na to přijde až po nasazení HSTS, je to problém.