" ta základní, tedy šifrované spojení, by měla být prostě volně dostupným standardem (jako je teď http). A ta s certifikáty je až o úroveň výše."
Co je to za nesmysl ? Https bez certifikátu nemá smysl, je to jen způsob jak sdílet klíč. Různé úrovně certifikátů jsou jen marketing, podstatné je jen a pouze to aby každý web měl svůj unikátní klíč- nápady typu jeden stejný klíč pro všechny jsou nebezpečný nesmysl- a jinak nevím jak jinak bez certifikátu byste to udělal
V době letaEncrypt, který je zdarma už by žádné výmluvy existovat neměly. Existuje spousta návodů jak LE zprovoznit a dokonce se toho chytají i některé webhostingy, které HTTPS s LE nabízejí.
Navíc to upozornění se týká jen stránek, které obsahují vyplnění hesla nebo kreditky. A u obou případů mi dává smysl upozornit na potencionální riziko.