Предположим, вы перемещаете сайт с www.olddomain.com на www.newdomain.com
Чтобы ответить на запрос о https://www.olddomain.com/, не вызывая страшных предупреждений, вам необходим сертификат, охватывающий https://www.olddomain.com/ . Это применяется независимо от того, является ли ответ, который вы хотите отправить, перенаправлением или нет.
С другой стороны, на запрос http://www.olddomain.com/ можно ответить, не требуя никаких сертификатов.
Пользователи, которые просто вводят имя вашего сайта, скорее всего, в конечном итоге сделают запрос на http://www.olddomain.com/ (если вы не используете HSTS), но если ваш старый сайт ранее перенаправил всех на https, то вероятно, что закладки и входящие ссылки будут использовать https URL. Если ваш старый сайт использовал HSTS, то почти все входящие запросы, вероятно, будут на https.
Вместо того, чтобы иметь отдельные сертификаты для старого и нового домена, может быть лучше иметь один сертификат, который охватывает оба домена. Это позволит вам разместить оба домена на одном IP-адресе, не полагаясь на SNI. Недостатком этого подхода является то, что многие центры сертификации считают многодоменную функцию платной и взимают соответствующую плату.