mógłbyś to rozwinąć, klasyka podpowiada coś zupełnie odwrotnego

zwłaszcza jeśli sesji TLS w tym samym czasie jest dość dużo, a tu serwer raczej własny, a nie chmurowy z akceleratorami https w krzemie.
edit: już nie trzeba

doczytałem wyjaśnienia w kolejnych postach --- chyba, że podywagujemy jeszcze na temat różnic pomiędzy TLS'em w oparciu o certyfikat selfsigned od darmowy nie wiadomo od kogo

i całą tą polityką wydawców przeglądarek i "security by obscurity" beż żadnych gwarancji i odpowiedzialności ich twórców.