¿Hay un encabezado de respuesta HTTP que no permita que ningún contenido que no sea SSL se muestre en la página actual?
La idea es que algunas veces el contenido externo que debe estar en el sitio web (tos, motores de anuncios, tos) puede aflojarse con el SSL y, en tal caso, prefiero omitir este contenido externo, en lugar de proporcionar una oportunidad para MitM activo con todas sus consecuencias.
Sé que HSTS cubre un terreno similar, pero AFAIK funciona sobre una base de host; el hecho de enviar HSTS significa que usted indica que solo desea conexiones HTTPS a su host, no que no vaya a incluir contenido que no sea HTTPS del HTML de sus páginas.