5. Considerazioni sulla redazione
Expect-CT potrebbe essere specificato come estensione TLS o estensione di certificato X.509 invece di un campo di intestazione di risposta HTTP. L'utilizzo di un campo di intestazione HTTP come meccanismo per Expect-CT introduce un disallineamento di livelli; ad esempio, il software che termina TLS e convalida le informazioni di Certificate Transparency potrebbe non sapere nulla di HTTP. Tuttavia, è stato scelto un campo di intestazione HTTP principalmente per facilità di distribuzione. In pratica, la distribuzione di nuove estensioni di certificato richiede che le autorità di certificazione le supportino, e le nuove estensioni TLS richiedono aggiornamenti del software del server, inclusi eventualmente server al di fuori del controllo diretto del proprietario del sito (come nel caso di una rete di distribuzione di contenuti (CDN) di terze parti). La facilità di distribuzione è una priorità elevata per Expect-CT perché è inteso come meccanismo di transizione temporaneo per gli agenti utente che stanno passando ai requisiti universali di Certificate Transparency.