das Setup wird naütrlich nicht über die Hauptdomain aufgerufen, weil diese auf das /cms Verzeichnis zeigt.
Das Setup bekommt eine eigene Subdomain.
Das heißt, das Hauptverzeichnis ist per Netz vom außen gar nicht erreichbar.
Ich muss https nachträglich einstellen.
Ok, da kann man überlegen, ob man das als ein Feature im Setup-Prozess anbietet, die URL-Schemata für das Backend und für alle Mandaten zu definieren. Es macht aber auch die Nutzung des Setups komplizierter, Wir haben z. B. in der Datenbankmaske die Möglichkeit, zusätzliche Optionen zu setzen. Vielleicht so etwas in der Art.
Wildcard Zertifikate sind viel zu teuer.
Let's Encrypt stellt auch Wildcard-Zertifikate aus und ist kostenlos. Das sollte man zwar nicht für alles nutzen, aber für normale Webseiten sollte das ausreichen. Eventuell kann man auch nur für das Backend ein Zertifikat von Let's Encrypt erstellen lassen.
Du meinst, ein weiteres Zertifikat nur fürs Backend?
Aber wozu?
Damit Nachbarn oder Skript-Kiddies die Daten zwischen Browser und Server nicht so einfach mitlesen können?