Я хотел бы предоставить изображения, файлы JavaScript и т. Д. Через http.
В противном случае они не будут привязаны. Это целесообразно с точки зрения безопасности?
Какие существуют риски?
Если вы смешиваете содержимое http и https на странице, то эта страница по своей сути небезопасна. Скажем, ваша страница доставлена через https и имеет форму, которая отправляет данные на ваш веб-сервер. Теперь, когда ваш JS отправляется по протоколу http, посредник может заменить его содержимое и добавить строку, чтобы изменить параметр действия вашей формы. Таким образом, он сможет публиковать данные на своем сервере, а не на вашем.
Чтобы предотвратить такую возможность, браузеры выскакивают предупреждение о смешанном контенте. Это плохо для юзабилити, но с точки зрения безопасности они абсолютно правы.
Если вы беспокоитесь о безопасности, не смешивайте http и https. Если вас интересует кеширование - возможно кешировать ответы https. Браузеры делают это, если у вас есть правильные заголовки. Я предполагаю, что промежуточные прокси также сделают то же самое. Возможно, вы можете перечислить используемые вами прокси-серверы, и кто-то может прокомментировать его стратегию кэширования.