Вероятно, лучше сделать это на уровне приложения, то есть отправить ссылку «вход в систему» как ссылку HTTPS напрямую.
Проблема с перенаправлениями с HTTP на HTTPS заключается в том, что клиент сначала делаетзапрос по обычному HTTP.В случае, когда он только идет на начальную страницу HTTPS, это не обязательно проблема, но если вы отправите учетные данные в HTTP-запросе, который прозрачно перенаправлен на страницу HTTPS, они все равно будут утечки.