https (petit cadenas) = chiffré / crypté / tell it like you want + on te garantit que le site est valide (en gros on te certifie que quelqu'un s'est enregistré et a payé pour avoir un certificat)
http (pas de petit cadenas) : pas chiffré. Donc un gars dans le milieu peut tout intercepter et lire tranquilos. En plus n'importe qui peut déployer un site en http, sans que ça ne génère de message d'erreur.
Ben tu as essayé de rajouter le s après http dans la barre d'adresse ?
Y'a absolument rien de bizarre à avoir un serveur qui répond à la fois sur le port http et le port https, ça doit même être la configuration de la quasi intégralité des sites qui supportent le https. A eux de choisir après de servir leurs pages à la fois en http et en https ou de faire une redirection http vers https (ou une autre méthode plus exotique) pour n'avoir que du trafic chiffré.