Dado que a reescrita / redirecionamento não acontece até que o usuário tenha feito uma solicitação, faz muito sentido que as solicitações HTTPS para um site com o certificado SSL errado provocam um aviso do navegador.
A maneira correta de lidar com isso é ter dois vhosts SSL separados, em IPs separados, cada um configurado com seu próprio certificado SSL. Em seguida, no vhost olddomain, configure seus redirecionamentos como quiser.