Um site que frequento finalmente decidiu habilitar o TLS para seus servidores, apenas para não obrigá-lo como muitos sites por aí fazem. O mantenedor afirma que o TLS deve ser opcional. Por quê?
Em meu próprio site, há muito tempo configurei TLS e HSTS obrigatórios com longos períodos, e os conjuntos de cifras mais fracos estão desativados. O acesso de texto simples é garantido com um HTTP 301 para a versão protegida por TLS. Isso afeta meu site negativamente?