Salut à tous !
J’ouvre ce sujet qui va faire un vrai débat
et j’aimerai qu’il y ai des échanges constructif 
Aller c’est partit !
Tout d’abord revenons sur les bases, même si ceux qui vont participer à ce sujet doivent s’y connaitre dans le domaine, cela fera une petite introduction pour les autres.
Le HTTPS est le protocole web, qui sécurise et crypte les données entre le navigateur web, et le serveur web.
De ce fait si nous sommes en http les données qui circule entre le navigateur et le serveur sont transmise en clair, si nous sommes en https les donnés sont crypté dès la sortie du navigateur.
Le https est devenu aujourd’hui un standard en sécurité informatique, a t’elle point que les sites sans https ont énormément de mal à être référencé sur google.
Dans le cas de l’utilisation de jeedom, nous voyons souvent qu’il faut mettre le https en place pour sécurisé son serveur domotique au même titre qu’un serveur web (en même temps c’est un peu un serveur web …) mais j’aimerai débattre intelligement sur ce point 
Je vais donc proposé plusieurs cas de figure, je n’ai pas la science infuse et c’est tout le but d’un débat constructif.
Cas numéro 1 :
Nous utilisons un PC personnel, une connexion réseau privé (nos parents, amis …) et notre serveur
Dans ce cas j’ai du mal à voir l’intérêt de l’https tout le circuit est de confiance.
Cas numéro 2 :
Nous utilisons un PC personnel, une connexion publique, et notre serveur
Dans ce cas je recommande l’utilisation d’un VPN hébergé sur notre serveur qui va sécurisé le réseau publique, pas seulement pour jeedom, mais pour toute l’utilisation du réseau publique. Donc je ne vois pas l’intéret du https derrière un VPN personnel.
Cas numéro 3 :
Nous utilisons un téléphone portable personnel, notre forfait mobile, et notre serveur
Dans ce cas je n’ai pas de position particulière, le réseau mobile est un réseau partagé mais privé quand même.
Cas numéro 4 :
Nous utilisons un PC professionnel le réseau d’entreprise, et notre serveur
Dans ce cas je vois un intéret à l’https, d’ailleurs même derrière un https je ne recommande pas l’utilisation de la domotique sur un ordinateur ou nous ne sommes pas l’unique administrateur (PC personnel) car même en SSL derrière un https sur du pc publique (professionnel) la clé de cryptage pourra être récupéré.
Cas numéro 5 :
J’utilise un PC publique sur une connexion publique et notre serveur
https ou non faut pas faire ça … la clé https c’est toujours mieux que rien d’un point de vu du réseau publique, mais d’un point de vu du PC la clé sera récupérable … Ne jamais faire ça …
Je suis d’accord beaucoup vont répondre que la mise en place du https n’est pas compliqué et qu’elle n’apporte pas d’inconvénient alors autant le faire … je suis d’accord avec ça
et encore dans mon cas avec docker faire un reverse proxy est un poil plus compliqué qu’un simple ssl, mais au delà de cela le débat peu quand même intéressant, je trouve que c’est sympa de s’interroger sur ce que nous faisons plutôt que de le faire par habitude simplement car c’est la norme et c’est mieux …