Sì: i certificati di sicurezza sono legati a un dominio (anche example.com e www.example.com richiedono tecnicamente due certificati o un certificato di dominio multiplo). È possibile ottenere un certificato con caratteri jolly, ma penso che siano ancora molto costosi e funzionino per un dominio di secondo livello.
Sì, penso che dovresti essere disposto a inoltrarti su domini poiché tu (presumibilmente) possiedi entrambi i siti. Probabilmente vorrete controllare il referrer nel codice lato server per assicurarvi che provenga da un sito che intendete fare (controllo e sicurezza dello spam) e vi darà un posto dove restituire l'utente.
Potresti incorrere in problemi interdominio, ma penso che starai bene. Dovresti essere in grado di avere il modulo ospitato su un sito, ma invierà i dati al sito sicuro.
Dai il tuo credito alla risposta in basso di @AJHenderson - Utilizza StartSSL. Non ne avevo idea. Ho svalutato la sua risposta per questo motivo. Ora utilizzo i singoli certificati StartSSL per SPDY su Nginx su diversi domini, su un solo IP. Funziona con i browser più recenti, tuttavia non mi interessa molto dei browser / sistemi operativi che non possono gestirli a causa del contenuto dei miei siti.