Le but n'est pas d'être habitué à taper une adresse en http, mais de se retrouver face à une adresse en http que tu n'as pas tapée et qui vient d'une recherche sur un moteur, d'un lien envoyé par message instantanée, diffusé par courriel, etc. Ça t'évite de te faire avoir et de te retrouver en http quand tu voulais rester en https.
si un méchant retire ton cookie https (indiquant que l'ensemble des accès au site doivent se faire en HTTPS) dans un Man-in-the-middle, tu vas essayer d'accéder au site en HTTP et le site ne pourra pas utiliser le cookie de session linuxfr.org_session qui est réservé à l'HTTPS, tu devras te reloguer, donc à toi de faire attention à te loguer en HTTPS ;
et si tu laisses un méchant faire du Man-in-the-middle sur le certificat SSL car tu acceptes n'importe quel certificat sans vérification, on ne peut pas y faire grand chose non plus.
[^] # Re: Redirection ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à 9.
Le but n'est pas d'être habitué à taper une adresse en http, mais de se retrouver face à une adresse en http que tu n'as pas tapée et qui vient d'une recherche sur un moteur, d'un lien envoyé par message instantanée, diffusé par courriel, etc. Ça t'évite de te faire avoir et de te retrouver en http quand tu voulais rester en https.
Cf l'aide sur les cookies