Solo responde por HTTP (sin HTTPS)
El sitio solo responde por HTTP, sin cifrado.
Por qué entonces
Los certificados costaban dinero y renovarlos era un trámite manual anual. Para una web puramente informativa, sin formularios, se consideraba razonable no pagarlos.
Qué pasó
Let's Encrypt hizo los certificados gratuitos y automáticos a partir de 2015, y los navegadores empezaron a marcar como 'No seguro' cualquier sitio sin cifrar. El argumento económico desapareció por completo.
Por qué está mal hoy
El navegador avisa al usuario. Y sin cifrado, cualquiera en el camino puede leer o modificar lo que se sirve — incluido inyectar contenido en una página oficial.
En lo público
Que una web institucional aparezca marcada como 'No seguro' es un problema de confianza pública, aunque solo publique notas de prensa.
El arreglo
Certificado gratuito automatizado y redirección permanente de HTTP a HTTPS. Es de las cosas más baratas que se pueden arreglar.
Esta ficha explica la tecnología; los casos concretos, con su cita y su procedencia, viven en las piezas.