HSTS は何か設定関係のトラブルとかあったとき厳Cことになるので許してほしい(普段は http から https へリダイレクトかけてるけど、それが安全性にあまり貢献しないのは理解している)
そもそもブラウザのアドレスバーにドメインから打ったときデフォで http に行くのが駄目なのではと思わなくもない(が、世の中 https 非対応サイトがあまりに多く、実際 https をデフォにするとよく connection refused になる)
私は firefox で Smart HTTPS revived というアドオンを入れて https を優先させています ( https://addons.mozilla.org/ja/firefox/addon/smart-https-revived/ )
http アクセスであっても、ひとまず https アクセスを試して、いけたらそのままいって駄目だったら http に戻ってくるというやつ。
当然ドメインの情報はある程度キャッシュしてくれるけど、 https 非対応サイトへの初回アクセスはやっぱり時間がかかる(というか待ち時間が入る)