je vois pas quelle sécurité tu cherches a obtenir... c'est pas des sites publiques? mais bon...
Si tu regardes la section alternate name du certificat que tu as redemandé le 03/Avril ici: https://crt.sh
Tu verra que ton certificat n'est pas valide pour tous les domaines du vhosts. Je suppose que l'apache ne monte pas le ssl donc pas de site en https donc redirection infini