C'est bon, c'est résolu grâce à kyodev, sur les forums d'OVH.
Donc :
- garder son ancien DynHost OVH déjà configuré pour son ndd1, ne pas toucher non plus à sa config DDNS sur le NAS
- activer l'hébergement gratuit Start10M proposé avec le nom de domaine loué chez OVH si ce n'est pas déjà fait
- placer dans le dossier "www" de cet hébergement ce ".htaccess" (redirection "non-www" vers "https://www.etc")
RewriteEngine On
## no-www -> www
RewriteCond %{HTTP_HOST} !^www\.
RewriteRule ^ https://www.%{HTTP_HOST}%{REQUEST_URI} [R=301,L,NE,QSA]
- réinitialiser "Zone DNS" OVH si on a mis le bazar
- virer entrées "A" et "TXT" de "www.ndd2." dans "Zone DNS"
- créer entrée "CNAME" depuis "www.ndd2." vers "ndd1."
- puis, dans Hébergements / ndd2 / Multisite : SSL uniquement sur racine "ndd2", désactiver SSL sur "www.ndd2" (on va le configurer sur le NAS pour "www"), si demandé ou nécessaire, régénérer et/ou commander un certificat SSL
- ensuite, sur le NAS :
Panneau de configuration / Sécurité / Certificat / Ajouter / Ajouter un nouveau certificat
Procurez-vous un certificat auprès de Let's Encrypt
- Nom de domaine : www.ndd2
- Courrier électronique : user@email.fr
Sélectionner le certificat créé / Configurer / Associer "www.ndd2" au certificat "www.ndd2"
Si vous n'avez pas créé votre (vos virtual hosts), c'est le moment de le faire. Ma configuration :
Web Station / Virtual Host : créer un virtual host
- Basé sur le nom
- Nom d'hôte : www.ndd2
- Port : cocher "80 / 443"
- Racine du document : web/ndd2_sans_l'extension
- Paramètres HTTPS : cocher "HSTS" / cocher "HTTP/2"
- Serveur principal HTTP : "Nginx"
- PHP : "Default Profile ( PHP 7.3 )"
Et ça fonctionne.
Sans "www", le .htaccess fait le boulot de la redirection en "https://www.etc" et le certificat SSL de l'hébergement web Start10M d'OVH est utilisé au départ, et celui de Let's Encrypt créé sur le Synology à l'arrivée.
Avec "www", on arrive directement sur l'adresse IP associée au ndd1 vers lequel on a fait pointer notre CNAME. Certificat SSL Let's Encrypt créé sur le Synology utilisé.
Et on est redirigé depuis "http://www.etc" vers "https://.www.etc" grâce à l'option "HSTS" du virtual host.