5. 作成に関する考慮事項
Expect-CTは、HTTP応答ヘッダーフィールドの代わりに、TLS拡張またはX.509証明書拡張として指定できます。Expect-CTのメカニズムとしてHTTPヘッダーフィールドを使用すると、レイヤーの不一致が生じます。たとえば、TLSを終了し、証明書の透明性情報を検証するソフトウェアは、HTTPについて何も知らない可能性があります。それにもかかわらず、HTTPヘッダーフィールドは、主に展開の容易さのために選択されました。実際には、新しい証明書拡張の展開には証明書機関がそれらをサポートする必要があり、新しいTLS拡張にはサーバーソフトウェアの更新が必要であり、場合によってはサイト所有者の直接の制御外のサーバー(サードパーティのコンテンツ配信ネットワーク(CDN)の場合など)への更新が含まれる可能性があります。展開の容易さは、Expect-CTの高い優先事項です。これは、ユニバーサル証明書の透明性要件に移行しているユーザーエージェントの一時的な移行メカニズムとして意図されているためです。