Ja bych rekl, ze to masakr bude, a hodne velkej. Spravce webu bude stat pred volbou, jestli sifrovat vsechno (coz docela dobre vylucuje cache), nebo nesifrovat nic. Treba ja na svych amaterskych webech sifruju jenom formular pro login/password.
Proc bych mel sifrovat vsechno, treba statickej obsah co stejne vidi take anonymni uzivatel? Prvne si to zada nakej ten cpu-cas, a pak take muzu rovnou vyhodit varnish. A vykon klesne z radove deseti tisic requests/sec na par stovek. To radsi vypnu sifrovani komplet...
Zjevne si vubec nepochopil, vocogo ... problem budes mit v pripade, ze na strance s loginem mas trebas obrazek pres http - ten se jednoduse nezobrazi.
A kazdej normalni web uz dneska komplet sifruje, vubec nejde o to, ze je to verejne pristupnej obsah, ale co je mymu ISP do toho, na co se zrovna divam.
Zcela běžně na interních šifrovaných stránkách vkládám video (přes HTML5 video značku), které se nachází na veřejné nešifrované stránce (kde je třeba zakomponováno nějak jinak a je třeba i na jiném stroji). Nemyslím si, že je nutné zakázat uživateli na šifrované stránce vidět například video z nešifrované. Bezpečnostní problémy? Jaké? Úkolem prohlížeče je zajistit, aby cookie související s šifrovanou částí netekli na nešifrovanou (aby například nemohly být po cestě snifovány). Nebezpečí podvrhu? A co když se míchá obsah z webů, které mohou tvořit jen zodpovědné osoby a účelem míchání je šetřit prostor a nekomplikovat údržbu a tvorbu? Podvrh manInTheMiddle? No zrovna u videa by to nemělo napáchat škody (chápu, že u HTML, CSS, JS už to problém je). To mám video určené pro veřejnost, které je někde nějak zakomponované kopírovat na šifrovaný server, aby se na něj v jiné kompozici mohli mrknout lidé na šifrovaných stránkách? To je hloupost. A vyléčit to tím, že začnu šifrovat i veřejné stránky také nevidím dobře - musel bych si platit certifikáty podepsané nějakou tou "důvěryhodnou" autoritou (které nedůvěřuji).
Prostě to není dobrý nápad! Tedy myslím si, že videa, audia a obrázků by se to týkat nemělo!