Есть ещё один вариант при котором происходит автоматический "редирект" браузера с http на https
Подробнее тут:
habrahabr.ru/post/216751
Настройка называется
«HTTP Strict-Transport-Security» и в конфиге выглядит примерно так:
add_header Strict-Transport-Security "max-age=31536000";
Если надо что бы настройка использовалась так же и для поддоменов (субдоменов таких как xxx.example.com, xxx2.example.com и т.д.) указывается параметр
includeSubDomainsadd_header Strict-Transport-Security "max-age=31536000; includeSubDomains";
max-age означает количество секунд в течении которых браузер помнит что для домена есть https и его нужно использовать принудительно.
max-age=31536000 = 1 год.