В последнее время, некоторые сайты стали открываться по протоколу http без сертификата и даже не пытаются переадресовать на https версию сайта. А в новостных статьях, ссылки на источники или сайты героев сюжета часто теперь указаны сразу на небезопасный протокол http.
Давать ссылки с http в принципе логично - сертификат рано или поздно может закончиться или отвалиться по другим причинам, ссылку же никто обновлять не будет. А так пользователю покажет сайт, а не ошибку. А о редиректе на https должен владелец сайта заботиться.
Ссылки в поисковиках без https появляются по причине низкой компетентности сотрудников, которая в последнее время по моим ощущениям понизилась. Думаю, много людей решили посвятить себя IT в последнее время, но сильно погрузиться пока не смогли. У меня тут одна девочка, позиционирующая себя как SMMщица спросила "что такое домен?". А другая проверяла сайт при сдаче только с телефона. Про https можно и не вспоминать в таких случаях.
Не логично. Потому что при mitm пользователя уведут до того, как произойдёт редирект. И permanent redirect не поможет, если пользователь заходит впервые.