Design je povedeny, ale preci jen je jiz rok 2016, kdy je standardem HTTPS-only vcetne HSTS.
Jinak preferovane poradi cipher suites by zaslouzilo zmenu. 256b sifry nenabizi zadnou znatelnou vyhodu, jen vyznamne vyssi vypocetni naroky. Stejne tak sifry bez Forward Secrecy by mely byt az na samotnem konci.
Ohledně výkonu, dobře nasazené HTTPS překvapivě může fungovat rychleji, než HTTP díky HTTP/2, viz
https://istlsfastyet.com/
A k indexování, podle Fulltext týmu již funguje idexování HTTPS webů v pohodě a i ohlasy lidí to potvrzují, viz
http://fulltext.sblog.cz/2016/01/12/testujeme-rychlejsi-presmerovani-webu-na-nove-adresy-tedy-napriklad-na-https-2/