typicky nebude problem na LANce, kde mas moznost korenace(rootCA) nainstalovat (nebo znas nekoho, kdo muze [intermediate pak muze posilat server, takze tam je to ve vetsine pripadu jedno]), problem je u webu poskytujici sluzby ven (typicky firemni web) - a trend poslednich nekolika let (at zije PR) je kvuli kazde sluzbe kupovat novou domenu (= koupit dalsi certifikat)
konfigurace vhostu bych nevidel jako velky problem, jelikoz to (v idealnim pripade) udelas jednou a jdes od toho
redirect na https - to je problem, protoze uz browser leakuje (ale mam za to, ze na mixed content browser upozornuje - i kdyz.... kdyz jsem videl Jenduv research na leak pres favicon, cert vi, co browser nakonec vsechno [ne]oznamuje )