Dass ich wie erwähnt beim Auslog-Versuch von Wordpress dann zum Admin-Server-Login komme, also zu diesem zusätzlichen Serverlogin aus Sicherheitsgründen, das ist eine andere Sache, wo ich mir nicht sicher bin, ob das "normal" ist.
Das kann durchaus in Deiner Konstellation normal sein, etwa dann, wenn nach dem Logout von WP, WP versucht Dich an die Startseite zu leiten. In dem Fall bist Du ja im HTTPS-Bereich. Wenn WP das aber tut, dann greift die Weiterleitung vom Hoster und Du bist wieder am Admin-Login.
Bzw. schreibe mal genauer welchen Login Du da nun meinst. Ich komme gerade nicht ganz klar mit, was "Adminserver-Login" ist, weil Du schreibst "also diesen zusätzlichen Login". Genau genommen hast Du ja drei Logins. Den vom Bild oben vom Hoster, dann die vorgeschaltete Passwortabfrage bei /wp-login.php und dann noch den eigentlichen WP-Login. Anders gefragt, welchen Login nutzt Du da. Den mit dem Popup-Fenster oder den von Webgo?
Deinem Hoster musst Du da nicht mehr anschreiben, der kann da nix machen oder nicht mehr. Alles was der nun machen würde wäre nutzlos. Er hätte vorher verhindern müssen, dass Google in seiner Sammelwut irgendwas mit SSL findet. Jetzt ist das zu spät, auch wenn der Admin-Bereich völlig verschwinden würde hatte Google das vorher schon gefunden.
Gegen die Weiterleitung der Inhalte spricht ja eigentlich nichts. Die leitet .html an "ohne html" weiter und gleichzeitig "ohne www" an "mit www". Auch völlig normal.
"dachte ich, das sollte mit der von dir entdeckten Startseitenumleitung nichts zu tun haben"
Richtig, hat damit gar nichts zu tun, denn die Inhaltsumleitung die Du meinst, die gibt es bei HTTPS gar nicht.
was da vorher greifen würde, meine dann neue htaccess-301 oder diese Hoster-Umleitung.
Ja, das wäre die Frage. Wenn alles normal läuft und die Weiterleitung vom Hoster nicht von einem Modul kommt, also direkt vom Apache, dann müsste Deine htaccess zuerst greifen. Wäre dann so was:
RewriteCond %{SERVER_PORT} ^443$
RewriteRule ^$ http://www.domain.de [L,R=301]
Zeile 1 die Bedingung. In dem Fall muss es Port 443 sein, also HTTPS, sonst greift die Rule nicht. Und die Rule selbst am Anfang das ^$, das bedeutet nix anderes, als dass der Pfad leer sein muss. Index also. Das würde aber nur die Startseite umleiten.
Oder eventuell so, aber ungetestet
RewriteCond %{SERVER_PORT} ^443$
RewriteCond %{REQUEST_URI} !^/admin/
RewriteRule ^(.*)$ http://www.domain.de/$1 [L,R=301]
Das sollte eigentlich ALLES umleiten, den Ordner "admin" aber ignorieren.
Ob die Rules aber gehen hängt mit von Deinem Hoster ab. Aber im Grunde hätte so was wie die zweite Version von Anfang an da sein sollen. Also keine Weiterleitung an den Admin-Ordner, kein 404 für andere Inhalte, sondern HTTPS komplett an HTTP weiterleiten und eben den Admin-Ordner ignorieren.
Wegen Canonical. Also irgendwo muss Google das ja her haben. Und ich meine damit jetzt nicht den Meta-Canonical, sondern eben klare Signale. Und die muss Google haben, sonst würden die die Bilder nicht per SSL aufrufen wollen, also die, die schon indexiert sind.
Das können z.B. auch solche Konstellationen sein wie Weiterleitungen von http -> an https -> und dann ein 404. Nun würde man meinen, das ist ein 404, also unwichtig. Nee, für Google ist die Weiterleitung vorher viel wichtiger.