Objektiv betrachtet ist das nicht korrekt. Es ist nicht ausschließlich HTTPS, da du die Website direkt über die IP-Adresse erreichen kannst, die kein HTTPS verwendet.
Der Unterschied liegt darin, unsichere Verbindungen ohne HTTPS zu unterbinden und die Origin-IP des Servers offenzulegen. Mir sind keine Vorteile dafür bekannt.
Wenn du eine DNS-Abfrage für die Top 50-Websites der Welt durchführst, scheint keine davon unsicher direkt über die IP erreichbar zu sein. Ich halte es nicht für unangemessen anzunehmen, dass die Top 50-Websites der Welt Best Practices anwenden.
Hier ist eine ziemlich genaue Top-Liste:
Hier ist ein DNS-Abfrage-Tool: