Por favor, esteja ciente de que o processo de handshake e verificação SSL da conexão HTTPS subjacente ocorre antes da solicitação real ser enviada. Isso significa que não há resposta HTTP do servidor antes que a autenticidade do certificado do servidor seja verificada, nem mesmo redirecionamentos.
Se você tiver apenas um ponto de extremidade (ou seja, apenas um endereço IP público), precisará comprar um certificado SAN, ou seja, um certificado com Nomes alternativos de assunto .
Dessa forma, você poderia ter um certificado curinga para *.domain.net
com a SAN www.domain.com
e não receberia nenhum aviso de certificado
Para mais informações, confira uma resposta antiga que dei para uma situação semelhante, apenas com nginx
em vez de apache