Мне сказали, что в одном из проектов нашей компании они обнаружили, что пропускная способность, занимаемая сообщениями SSL, была значительно больше, чем для обычных сообщений. Я полагаю, что кто-то сказал мне, что это поразительно, в 12 раз больше данных. Я сам не проверял это, и это звучит очень сложно, но если на каждую страницу добавлен какой-то заголовок, и большинство страниц имеют небольшой объем контента, это может быть не так уж и далеко.
Тем не менее, хлопоты, связанные с переключением между http и https и отслеживанием того, какие страницы находятся, кажутся мне слишком большими усилиями. Я только однажды попытался создать сайт, который смешивал бы их, и в итоге мы отказались от этого плана, когда столкнулись со сложными вещами, такими как всплывающие окна, созданные с помощью Javascript, к которым прикреплен неправильный протокол, и тому подобное. В итоге мы просто сделали весь сайт https менее проблемным. Я думаю, что в простых случаях, когда у вас есть только экран входа в систему и экран оплаты, которые необходимо защитить, и это простые страницы, смешивать и сочетать не составит большого труда.
Я бы не стал сильно беспокоиться о нагрузке на клиента, связанной с расшифровкой. Обычно клиент будет тратить гораздо больше времени на ожидание передачи данных по сети, чем на их обработку. Пока пользователи не будут регулярно подключаться к Интернету со скоростью гигабит / с, вычислительная мощность клиента, вероятно, не имеет значения. Другая проблема - мощность процессора, необходимая серверу для шифрования страниц. Вполне могут быть проблемы с тем, что он не может угнаться за сотнями или тысячами пользователей.