Il est fortement recommandé d'utiliser ces jours pour exécuter l'ensemble du site sur TLS (https), si possible.
La surcharge préoccupation est une chose du passé, il n'est plus un problème avec les nouveaux protocoles TLS, car il est maintenant de maintien des sessions, et même la mise en cache de les réutiliser si le client met fin à la connexion. Dans les jours anciens, ce n'était pas le cas. Ce qui signifie qu'aujourd'hui, le seul temps que vous avez à faire à clé publique de chiffrement(le type de cpu lourds) est lors de l'établissement de la connexion. Donc, il n'y a pas vraiment d'inconvénients lorsque vous avez un cert de toute façon. Cela signifie que vous n'aurez pas à envoyer des gens en arrière-et-vient entre http et https, et les clients verrez toujours le verrouillage de signer dans leur navigateur.
Plus d'attention a été attirée sur ce sujet après la sortie de Firesheep. Comme vous avez peut-être entendu Firesheep est une extension Firefox qui vous permet de facilement (si vous êtes à la fois en utilisant le même réseau wifi ouvert) s'emparer des autres sessions sur des sites comme Facebook, Twitter, etc. Cela fonctionne parce que ces sites uniquement utiliser TLS de manière sélective, et ce ne serait pas un problème pour eux, si TLS est activé à l'échelle du site.
Donc, en conclusion, les inconvénients (par exemple l'ajout de l'utilisation de l'UC) sont négligeables avec l'état actuel de la technique, et les avantages sont clairs, afin de servir l'ensemble du contenu via SSL/TLS! C'est la façon d'aller ces jours-ci.
Edit: Comme mentionné dans d'autres réponses, un autre problème de servir du contenu d'un site (comme des images) sans SSL/TLS, c'est que les clients/utilisateurs d'obtenir une très ennuyeux "non sécurisé de contenu sur la page sécurisée de message".
Aussi, comme l'a déclaré thirtydot, vous devez rediriger les gens vers le site en https. Et vous pouvez même activer l'indicateur qui rend votre serveur nier non les connexions ssl.
Un autre edit: Comme l'a fait remarquer dans un commentaire ci-dessous, n'oubliez pas que SSL/TLS n'est pas la seule solution à tous de votre site sur les besoins en matière de sécurité, il y a encore beaucoup d'autres considérations, mais il n'résoudre quelques problèmes de sécurité pour les utilisateurs, et résout bien (Même si il y a des façons de faire un homme-dans-le-milieu, même avec SSL/TLS)