Eu tive redirecionamentos permanentes da porta 80 para a 443 (com LetsEncrypt certs), o que geralmente é uma boa ideia quando há uma versão HTTPS por aí. Esses redirecionamentos fizeram com que o certificado não fosse validado (é claro).
Um pouco de ajuda com este stackoverflow answer (por Cherry) Eu pude ter ambos redirecionados e descobri isso:
<IfModule mod_alias.c>
<VirtualHost f.haeder.net:80>
ServerName f.haeder.net
ServerAlias f.haeder.net
RedirectMatch permanent ^(?!/.well-known/acme-challenge/).* https://f.haeder.net/
</VirtualHost>
</IfModule>
Isto é o que eu estou usando no meu nó Friendica e como você pode testar por si mesmo, ele funciona perfeitamente. Apenas para compartilhar esse pequeno pedaço de configuração. : -)