Acho que o eltrai está no caminho certo, mas eu removerei o primeiro <VirtualHost>
e use ServerAlias
no segundo
<VirtualHost _default_:443>
ServerAdmin admin@localhost
ServerName domain.tld
ServerAlias www.domain.tld
Você pode adicionar seu RedirectMatch
mais tarde nesse mesmo bloco para redirecionar de www para não.