Prohlížeč buď vůbec nepodporuje HTTP, nebo jsou všechny HTTPS weby zranitelné tím nejjednodušším útokem na HTTPS – downgrade na HTTP. Nemyslím si, že byste o tomto argumentu nevěděl.
Od toho máme HSTS. To šlo bez pochyb rozšířit i dál, např. signalizovat to i pomocí TXT v DNS apod.