Você não pode fazer nada para corrigir isso sem uma das três coisas:
- Mais endereços IP - movendo o domínio com SSL para um endereço diferente do que os não-SSL.
- Mais certificados (e o uso de SNI ) - um certificado configurado para cada domínio que o Apache servir com base no nome do host enviado pelo cliente no handshake TLS. Observe que o IE e o Chrome no XP ainda receberão os avisos de certificados!
- Certificados diferentes - um certificado curinga ou de nome alternativo que abrange todos os nomes de domínio em questão.
Nada que você possa fazer na configuração do Apache sem uma dessas três alterações corrigirá isso, pois qualquer tipo de redirecionamento ou bloqueio da solicitação ocorrerá após a conclusão do handshake SSL (o usuário deve clicar no aviso de certificado antes de serem redirecionados).