Hi, one of my favorite sites, Erowid, supports SSL and I noticed <i>HTTPS Everywhere</i> doesn't switch insecure connections to a secure one for the site, so I wrote one of those XML rulesets (attached) for it.  It has four rules, it redirects "<a href="https://erowid.org">https://erowid.org</a>" to "https://<b>www.</b><a href="http://erowid.org">erowid.org</a>" to avoid getting nagged by Firefox (the certificate only covers subdomains of erowid).  I also had it redirect erowid<b>.com</b> (same people, same site, just a different domain) requests back to erowid<b>.org</b> to avoid getting nagged by Firefox.<br>