https для лохов. Т.к. а) при наличии MITM (как в этом случае) через манипуляцию DNS можно тебе скормить сайт-копию b) сигнализация о EV сертификатов была отключена во всех браузерах и ты не можешь даже заподозрить, это проверенное юрлицо или letsencrypt, который может получить любой. |