Припустимо, ви переміщуєте сайт з www.olddomain.com на www.newdomain.com
Щоб відповісти на запит https://www.olddomain.com/, не викликаючи страхітливих попереджень, вам потрібен сертифікат, який охоплює https://www.olddomain.com/ . Це застосовується незалежно від того, відповідь, яку ви хочете надіслати, є переадресацією чи ні.
З іншого боку, на запит http://www.olddomain.com/ можна відповісти, не вимагаючи жодних сертифікатів.
Користувачі, які просто вводять назву вашого сайту, швидше за все, подадуть запит на http://www.olddomain.com/ (якщо ви не використовуєте HSTS), але якщо ваш старий сайт раніше переспрямовував усіх на https, то ймовірно, що закладки та вхідні дані посилання використовуватимуть URL-адресу https. Якщо ваш старий сайт використовував HSTS, то майже всі вхідні запити, ймовірно, будуть на https.
Замість того, щоб мати окремі сертифікати для старого та нового домену, може бути краще мати один сертифікат, який охоплює обидва домени. Це дозволить вам розмістити обидва домени на одній і тій же IP-адресі, не покладаючись на SNI. Недоліком такого підходу є те, що багато ЦА вважають багатодоменність преміальною функцією і відповідно стягують плату.