na bete je zapnute
HSTS, zatim s hodinovou expiraci na testovani. jinymi slovy po prvnim requestu na https uz by vsechny dalsi mely jit jen na https, i kdyz je clovek zada ciste s http. na uvodni strance je 1x1px neviditelny obrazek smerujici na https, tj. by se to v podstate melo zapnout kazdemu hned pokud ma podporovany prohlizec.
nechci presmerovani na https resit nejak tvrdeji, neb bych stejne musel delat vyjimku pro IE (rve mixed content pro externi obrazky) a tohle by melo stacit. zaroven pokud by nekde z nejakeho duvodu https nefungovalo, tvrdy redirect by byl dost nestastny - takhle se proste nenacte obrazek, HSTS se nezapne a nyx pojede dal pres http. snad zustava problemova jen situace, kdy clovek nekde jde na nyx a pak zmeni pripojeni na takove, kde mu https neprojde - pak ma asi smulu. asi to nebude moc casty pripad - kdyztak se zridi nejaka dodatecna domena, kde to bude vypnute.