Ja, als je op een onbetrouwbare plek het internet opgaat (amerikaanse ISP's, hotels etc), dan ben ik het er wel mee eens dat https eigenlijk een must is.
Ik dacht meer aan toepassingen in een lokaal netwerk. Ik heb bijvoorbeeld in mijn thuisnetwerk een aantal wifi-stopcontacten. Die zijn in de firewall van mijn router geblocked, dus kunnen nooit het internet op. Ten eerste is er niet veel mis om de webinterface van zo'n wifi-stopcontact via http te draaien, daarnaast is het nog niet zo eenvoudig om ze https te laten draaien. Enerzijds vanwege beperkte resources, en anderzijds omdat ze dus niet aan het internet hangen. Letsencrypt gaat dan niet werken, als je http voor dit soort toepassingen zou verbannen, dan moet je moeilijk gaan doen met self-signed certificaten die je dan vervolgens weer handmatig moet gaan vertrouwen. Dat gaat veel te ver...
Hier in mijn thuisnetwerk heb ik ook een aantal webpagina's draaien voor monitoring van mijn huis (opbrengst zonnepanelen, luchtkwaliteit, stookgedrag etc). Dat draait op http en daar is niks mis mee.
Net zo iets als telnet, dat is wat jaren geleden ook in de ban gedaan, terwijl er best toepassingen zijn waarin telnet een bruikbaar alternatief is.
Maar voor alledaags gebruik ben ik het wel eens: pagina's op het internet migreren in rap tempo naar https en daar is niet zo veel mis mee. https is geen rocket-science meer en sinds je er geen dedicated ip-adres met juist ingevulde PTR-records meer voor nodig hebt neemt het een behoorlijke vlucht.