# Май 2027 — техническая вычитка HTTP/TLS Пакет состоит из трёх самостоятельных статей. Общая тема — диагностика сетевой ошибки по уровню, но вопросы, примеры, таблицы и схемы у материалов разные. | Статья | Body без источников | Практический результат | | --- | ---: | --- | | editorial-2027-05-practice-http-tls-guide | 5 768 | локальный HTTP-сервер, разделение 404/503/TLS | | editorial-2027-05-mechanism-http-tls-guide | 6 261 | обмен заголовками и границы DNS/TCP/TLS/HTTP | | editorial-2027-05-field-http-tls-guide | 6 012 | очищенная карточка сетевой ошибки и sanitizer | ## Проход 1 — факты, пример и источники | Статья | До | После | Причина | | --- | --- | --- | --- | | Practice | Ошибка сертификата и HTTP-статус описывались рядом как одна проблема. | Добавлено правило: после успешной проверки TLS и получения 404 проверяем HTTP-маршрут; при исключении TLS статус приложения не ищем. | Разделить этапы запроса и не назначать HTTP-код до завершения TLS. | | Mechanism | Host и пользовательский request id могли выглядеть доказательством источника ответа. | Добавлена оговорка про :authority в HTTP/2/3 и доверенную границу генерации request id. | Заголовок сообщения не подтверждает origin сам по себе. | | Field | Очистка была описана вокруг Authorization и Cookie. | Добавлена проверка proxy-аутентификации и значений после redirect; sanitizer сохраняет имя поля и маскирует значение целиком. | Снизить риск утечки секрета при передаче verbose-вывода. | Проверены первичные источники: 1. [RFC 9110 — HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110.html), IETF Standards Track, June 2022. Использован для методов, статусов, маршрутизации и заголовков. Граница: документ не объясняет конфигурацию конкретного proxy или сервиса. 2. [RFC 8446 — TLS 1.3](https://www.rfc-editor.org/rfc/rfc8446.html), IETF Standards Track, August 2018. Использован для рукопожатия и проверки имени. Граница: RFC не подтверждает доверие к локальному хранилищу сертификатов. Обе ссылки отвечают HTTP 200 при прямом запросе. Все утверждения о конкретном выводе отделены от словаря RFC; локальный сервер маркирован как учебный. ## Проход 2 — структура, голос и плотность | Статья | До | После | Причина | | --- | --- | --- | --- | | Practice | Вводная часть начинала с общего «SSL не работает». | В первых абзацах названы 404, 503, ошибка имени сертификата и стоимость неверного уровня; затем сразу дана таблица «наблюдение → действие». | Вернуть текст к формуле «симптом → причина → проверка». | | Mechanism | Объяснение границ и заголовков шло одним длинным блоком. | Материал разделён на пять границ, локальный обмен и отдельную таблицу безопасных полей. | Один раздел отвечает на один вопрос и читается с телефона. | | Field | Передача вывода описывалась как совет «удалить секреты». | Появились карточка с фактами/гипотезой, ожидаемый вывод sanitizer и шесть последовательных шагов. | Сделать следующий запрос воспроизводимым. | Голос — спокойный технический разбор с конкретными глаголами: «получен», «сверить», «сопоставить», «повторить». Внутренние планы, развитие автора и редакционные статусы в HTML отсутствуют. ## Проход 3 — визуал, доступность и повторы | Статья | До | После | Причина | | --- | --- | --- | --- | | Practice | Старая схема показывала внутреннюю проверку материала. | SVG заменён на цепочку DNS/TCP → TLS → HTTP → handler с русскими title/desc; alt и подпись называют границу остановки. | Рисунок теперь объясняет предмет статьи. | | Mechanism | Таблица симптомов была нечитаема без контекста. | SVG стал матрицей «симптом → граница → первое действие», HTML-таблица получила явный caption и scope. | Сохранить смысл при ширине 375 px. | | Field | Схема hand-off говорила о передаче статуса. | SVG показывает сбор, очистку, сверку и повтор; caption отдельно предупреждает о факте и гипотезе. | Убрать мета-лексическую интерпретацию из визуала. | xmllint --noout и SVG safety scan прошли для трёх файлов. Sharp отрендерил 375×240, 375×250, 375×250; ручной просмотр не выявил обрезания, наложений или нечитабельной подписи. Визуалы не содержат script, foreignObject, javascript:, data:image или event handler. ## Итоговые проверки - node --check scripts/upgrade-2027-05.mjs — PASS. - node scripts/upgrade-2027-05.mjs --verify-fixture — PASS, 7/7. - npm run audit:draft -- scripts/upgrade-2027-05.mjs — PASS, 3/3 exact slugs. - Три извлечённых <pre><code> запущены через Node на loopback/локальных данных — 3/3. - В сквозном сравнении 349 материалов, 4 176 сравнений, sources исключены, code включён; совпадений 12-словных фрагментов — 0.