Вы установили в настройках конфигурации администратора «использовать безопасный» (я не помню точную формулировку) для внешнего интерфейса? Если да, вы установили безопасные URL-адреса для HTTPS?
Magento генерирует URL-адреса изображений и ссылок с помощью указанных безопасных / незащищенных URL-адресов. Если вы не указали их как https://,, у вас возникнет эта проблема. В остальном, Magento действительно хорош для вывода только защищенного контента.
Я не проверял это для URL-адресов скинов, но для обычных URL-адресов вы можете выполнить следующие действия для принудительной установки безопасных URL-адресов. Это из недр кода URL:
// Get the URL for another action on our current controller
// and force it to https
$path = "*/*/submit";
$url = Mage::getUrl($path, array('_forced_secure' => true));
Возможно, есть какой-то способ указать эти дополнительные аргументы в getSkinUrl ...