Отмечу, что сайт xp-dev.com (делегированное пространство SVN) предлагает обычную страницу входа HTTP. но эта страница затем имеет ссылку на «безопасный вход», который является страницей входа, но с использованием SSL.
Интересно, в чем был смысл перехода на HTTP по умолчанию, если, конечно, в любом случае лучше использовать страницу входа SSL?
Это проблема совместимости браузера? Есть ли это на других сайтах?
SSL является большим ударом по производительности по сравнению с http, поэтому я предполагаю, что веб-мастер беспокоится о масштабируемости. Посетители, которые заботятся о высокой безопасности, могут сделать дополнительный щелчок, чтобы использовать логин SSL.
Некоторые браузеры или скрипты не принимают SSL, поэтому, если SSL не является действительно обязательным (это обязательно, когда вы отправляете / получаете доступ к конфиденциальным данным, номер кредитной карты, ..), как правило, рекомендуется сохранить страницу входа HTTP для людей, которые не могут использовать SSL.
В вашем случае более вероятно, что информация на этом сайте, когда вы вошли в систему, не очень конфиденциальна (я имею в виду, что это не ваш банковский счет), поэтому они предпочитают предлагать страницу входа HTTP по умолчанию, это использует меньше ЦП на сервере (SSL использует много ЦП), но они по-прежнему позволяют вход по протоколу HTTPS для пользователей, желающих повысить безопасность. (или подумайте, что их сеть можно обнюхать)