Для каналов с высокой задержкой начальное рукопожатие TLS требует дополнительных обходов для проверки цепочки сертификатов (включая отправку любых промежуточных сертификатов), согласования комплектов шифров и установления сеанса. Как только сеанс установлен, последующие запросы могут использовать кэширование сеанса, чтобы уменьшить количество обратных вызовов, но даже в этом лучшем случае все еще существует большее количество обратных вызовов, чем требуется для обычного HTTP-соединения. Даже если операции шифрования были бесплатными, обходные пути не являются и могут быть весьма заметны по более медленным сетевым соединениям, особенно если сайт не использует конвейерную обработку http. Для пользователей широкополосного доступа в хорошо подключенном сегменте сети это не проблема. Если вы ведете бизнес на международном уровне, запрос https может легко вызвать заметные задержки.
Существуют дополнительные соображения, такие как поддержание состояния сеанса на сервере, требующее потенциально значительно больше памяти, и, конечно, операции шифрования данных. Любые небольшие сайты практически не должны беспокоиться о возможностях сервера в сравнении со стоимостью современного оборудования. Любой крупный сайт легко сможет позволить себе разгрузку CPU / w AES или дополнительные карты для обеспечения аналогичной функциональности.
Все эти проблемы становятся все более и более бесполезными с течением времени и улучшением возможностей оборудования и сети. В большинстве случаев я сомневаюсь, что сегодня есть какая-то ощутимая разница.
Могут быть эксплуатационные соображения, такие как административные ограничения на трафик https (например, фильтры промежуточного содержимого и т. Д.), Возможно, некоторые корпоративные или правительственные нормативные акты. Некоторые корпоративные среды требуют расшифровки данных по периметру, чтобы предотвратить утечку информации ... вмешательство в точки доступа и аналогичные системы доступа через Интернет, не способные вводить сообщения в транзакциях https. В конце дня, на мой взгляд, причины отказа от https по умолчанию, скорее всего, будут весьма незначительными.