Preciso preencher og:title e og:description separadamente do title e da description da página?
Não, a menos que queira um texto diferente no cartão social. Se você deixar os campos og:title e og:description em branco, o gerador herda automaticamente o title e a description da página; só use campos próprios quando o texto do cartão precisa divergir do texto de busca.
Trocar og:type de website para article muda algo visível no cartão?
Na maioria das plataformas, pouco ou nada no layout do cartão em si: og:type é sobretudo uma categorização interna que a rede pode usar para decidir como indexar ou agrupar o link, não um campo que redesenha a prévia. O efeito visual, quando existe, é secundário ao de og:image, og:title e og:description.
Por que a imagem em http ainda aparece no bloco gerado, mesmo com aviso?
Porque os avisos deste gerador são consultivos, não bloqueadores: ele nunca recusa gerar uma tag por causa de um risco, só sinaliza o risco para você decidir. A og:image insegura entra no HTML exatamente como digitada; trocar para https fica a seu critério, não é uma correção automática.