Вам понадобится сертификат, который соответствует domain.com, а также ваш стандартный сертификат www.domain.com, поскольку вы не сможете перенаправить до тех пор, пока не будет установлен канал SSL.
Большинстволюди не думают, что это стоит затрат на получение двух сертификатов для каждого домена, просто для того, чтобы добиться перенаправления.Сертификат с подстановочными знаками здесь не поможет (я полагаю), поскольку я думаю, что все домены, на которые распространяется сертификат с подстановочными знаками, должны быть на одном уровне (например, * .domain.com будет действительным для www.domain.com и www2.domain.com, но не только для domain.com)