Как злоумышленник может сделать downgrade-атаку (HTTPS → HTTP)?