Да, сеансы всегда шифруются при использовании https, независимо от статуса сертификата.
Однако, если срок действия сертификата истек, вы не можете быть уверены, что сервер, с которым вы разговариваете, является тем, который вы намереваетесь. Это еще одна часть контракта https - что (при условии, что все было сделано правильно) вы можете доверять тому, кем является сервер, если он представляет сертификат, соответствующий имени сервера, на который вы собираетесь.
Это доверие устанавливается доверяющими вам центрами сертификации (CA), которые подтвердили подлинность сервера (существуют разные уровни сертификатов, которые можно считать повышающими уровни доверия).
ЦС скажет, что сертификату сервера можно доверять в течение определенного периода времени, после чего вам больше не следует доверять ему.
Если данные "не слишком важны", подумайте, как это повлияет, если сервер, с которым вы общаетесь, не тот, на который вы рассчитываете.