Site ist über die IP-Adresse erreichbar, wenn die Installationsanleitung nicht befolgt wird

Objektiv betrachtet ist das nicht korrekt. Es ist nicht ausschließlich HTTPS, da du die Website direkt über die IP-Adresse erreichen kannst, die kein HTTPS verwendet.

Der Unterschied liegt darin, unsichere Verbindungen ohne HTTPS zu unterbinden und die Origin-IP des Servers offenzulegen. Mir sind keine Vorteile dafür bekannt.

Wenn du eine DNS-Abfrage für die Top 50-Websites der Welt durchführst, scheint keine davon unsicher direkt über die IP erreichbar zu sein. Ich halte es nicht für unangemessen anzunehmen, dass die Top 50-Websites der Welt Best Practices anwenden.

Hier ist eine ziemlich genaue Top-Liste:

Hier ist ein DNS-Abfrage-Tool: