Третий момент - мобильные посетители. Если между браузером посетителя и ресурсом создаётся шифрованное соединение, встроить в отображаемую страницу левый рекламный блок практически невозможно. Если такого соединения нет, посетителям могут показывать рекламу исходя из их якобы предпочтений и расположения. И посетители будут благодарны за эту доп.рекламу именно вам, а не андроиду или хрому/яндекс.браузеру, которые так работают.
Броузеры (а также установленные в них дополнения) могут делать с контентом что угодно. https защищает от атак вида man in the middle, то есть искажений контента на пути от сервера к клиенту, в частности, от того, что рекламу могут встраивать недобросовестные провайдеры Интернета и/или публичные точки доступа. Ну и от всяких ARP/DNS cache poisoning, когда вместо одного сервера запрос идёт к совершенно другому, находящемуся под контролем злоумышленника, но для обычных сайтов такие атаки — это что-то очень уж экзотическое.
По существу вопроса: не забывайте, что устнаковка SSL/TLS соединений — это два дополнительных обмена пакетами, из-за которых общее время передачи данных увеличивается (даже на хороших каналах как минимум 30—50 миллисекунд лишних). Ну и плюс затраты ресурсов процессора (и аккумулятора, если дело происходит на мобильном устройстве) на шифрование траффика. Поэтому если на сайте нет особо важной информации (форумы, блоги, сайты развлекательного характера), то, на мой взгляд, спешить с переходом на https не имеет смысла, по крайней мере, до момента, когда не будет массово внедрен протокол QUIC или HTTP/3, там эта проблема решена.
Еще замечу, что https-сайты гораздо хуже открываются на мобильной связи 2G.