Geheimhaltung
Da Ihr Inhalt öffentlich ist, wird er von HTTPS offensichtlich nicht ausgeblendet, kann jedoch abhängig von der Art Ihrer Website einige Vorteile bieten.
Privatsphäre
Wenn jemand eine Seite über HTTPS anfordert, wird die Anforderung verschlüsselt. Wenn also jemand Ihre Besucher beobachtet, weiß er nicht, welche Seiten er angefordert hat. Leider ist DNS (das System zum Abrufen einer IP-Adresse basierend auf dem Domain-Namen Ihrer Website) nicht verschlüsselt, sodass ein Beobachter immer noch identifizieren kann, wer Ihre Website besucht. Selbst wenn dies verschlüsselt wäre, könnten Sie in den meisten Fällen anhand von IP-Adressen feststellen, welche Website gerade besucht wird, was im aktuellen Design des Internets nicht verborgen bleiben kann.
Wikipedia bietet HTTPS an, was Sie vielleicht als sinnlos erachten, weil der Inhalt öffentlich ist. Auf diese Weise schützen sie jedoch ihre Benutzer: Wenn jemand in Wikipedia nach "unpatriotischen" Dingen sucht (mit HTTPS), kann die Regierung nicht sagen, welche Seiten sie haben lese gerade, dass sie auf Wikipedia sind. Twitter ist ein weiterer Fall, bei dem der Inhalt selbst öffentlich ist, aber die Leute wollen nicht, dass andere wissen, was sie darauf tun.
Passwort-Sicherheit
Der andere Hauptgrund, warum Sie HTTPS in Betracht ziehen könnten, ist, wenn Sie Anmeldeseiten oder andere Orte haben, an denen Sie private Daten von Benutzern (einschließlich Ihrer selbst) akzeptieren. Wenn Sie HTTPS überhaupt nicht unterstützen, werden Kennwörter und andere Informationen "unverschlüsselt" gesendet, und jeder, der Netzwerkdaten lesen kann, kann sie sehen (der beängstigende Fall waren früher andere Personen im selben WLAN-Netzwerk wie Sie; jetzt auch verschiedene Regierungsbehörden, die nach Erpressungsmaterial suchen).
Wenn Sie nur HTTPS auf der Anmeldeseite unterstützen, aber sonst nirgendwo, wird ein cleverer Angreifer jede Seite außer der Anmeldeseite abfangen und den Link "Anmelden" so ändern, dass HTTPS nicht verwendet wird, dann fangen Sie Ihre Kommunikation ab (und wenn Sie diese Seite erzwingen) für HTTPS können sie einfach den Datenverkehr abfangen und eine gefälschte Version davon bereitstellen, die funktioniert. Sie können dies verhindern, indem Sie immer nach einem Schlosssymbol in Ihrer URL-Leiste suchen, bevor Sie sich anmelden, aber fast niemand merkt sich das jedes Mal.