Я не вижу удовлетворительного способа сделать это без внедрения какого-либо кода на сайте реселлера.
Вместо этого я бы потребовал, чтобы они отправили HTTPS-запрос от веб-сервера посредника на основной веб-сервер, передав уникальный секретный ключ для идентификации себя, а также имя пользователя, вошедшего в систему.
После проверки на первичном сайте этот ключ будет служить аутентификацией для посредников и, по расширению, для их вошедшего в систему пользователя.
Ответ на этот запрос будет содержать строку фрагмента html, которую посредник может внедрить на любую страницу.
Этот фрагмент будет содержать iframe, который, в свою очередь, будет загружать отчет для вошедшего в систему пользователя непосредственно с основного сайта, используя его имя пользователя.
Содержимое этого отчета будет содержать ссылку на таблицу стилей для конкретного продавца.
При таком подходе я бы сказал, что HTTPS не требуется в браузере, поскольку как реселлер, так и его пользователь проходят аутентификацию, и если этот процесс произошел по HTTPS, мы можем предположить, что перехватчика нет.
В случае, если секретный ключ или пароль пользователя были скомпрометированы, HTTPS из браузера все равно ничего не изменит.