高レイテンシリンクの場合、最初のTLSハンドシェイクでは、証明書チェーンの検証(中間証明書の送信を含む)、暗号スイートの合意、およびセッションの確立のために追加のラウンドトリップが必要です。セッションが確立されると、後続のリクエストはセッションキャッシングを利用してラウンドトリップの数を減らすことができますが、この最良の場合でも、通常のHTTP接続が必要とする以上のラウンドトリップがあります。暗号化操作が無料であったとしても、特にサイトがhttpパイプラインを利用していない場合は、低速のネットワークリンクでは無料で往復することはできません。ネットワークの適切に接続されたセグメント内のブロードバンドユーザーにとって、これは問題ではありません。国際的にビジネスを行っている場合、httpsを要求すると簡単に顕著な遅延が発生する可能性があります。
サーバーがセッション状態を保守するなど、さらに多くのメモリを必要とする可能性や、もちろんデータの暗号化操作など、追加の考慮事項があります。どんな小さなサイトでも、特定のサーバー機能と現在のハードウェアのコストのどちらも実際に心配する必要はありません。大規模なサイトであれば、同様の機能を提供するために、CPU / w AESオフロードまたはアドオンカードを簡単に購入できます。
これらすべての問題は、時間の経過とともにハードウェアとネットワークの機能が向上するにつれて、ますます問題にならないものになっています。ほとんどの場合、今日の具体的な違いはないと思います。
httpsトラフィックの管理上の制限(中間コンテンツフィルターなど)の運用上の考慮事項が存在する可能性があります。一部の企業環境では、情報漏えいを防ぐために境界でのデータ復号化が必要です...ホットスポットへの干渉、およびhttpsトランザクションにメッセージを挿入できないWebベースの類似のアクセスシステム。結局のところ、私の見解では、デフォルトでhttpsを使用しない理由はかなり小さいと思われます。