exactamente, usar HTTPS, o mejor dicho SSL implica un proceso extra para el servidor, y el cliente también, porque se utiliza un tipo de cifrado asíncrono que cuenta con
2 claves privadas y el certificado juega el rol de la
clave pública.
los algoritmos de encriptación asíncronos como RSA (entre otros) comprenden cálculos matemáticos muy complejos que disminuye considerablemente la potencia del server, por eso suelen utilizarse para logín's y partes delicadas, como pago en línea.
hay que tener muy buenos servidores para dar soporte a todo el sitio en SSL, como en el caso de gmail, bueno es bien sabido que los servers de google son muy buenos