Mi a cél? HTTP-re átirányítson vagy ne is szolgáljon ki semmit? Amúgy a HSTS a legjobb megoldás, de az első betöltésnél ott is lehet man in the middle, nem nagyon van rá más. Ha van előtte valami webszerver akkor célszerű ott belőni, nginx-szel pl így: