Let's Encrypt certifikát má platnost 3 měsíce, tam je rada jednoduchá – počkat. Pro certifikáty s delší platností si můžete projít Certificate Transparency list, zda byl vydán nějaký jiný certifikát. Pokud ano, měl byste být jako nový vlastník domény vynutit jeho revokaci – nicméně nebývají na to standardní postupy, nejspíš budete muset jít přes podporu dané CA.
HSTS je v pořádku – přece byste tam neprovozoval web bez HTTPS. HPKP nemá smysl řešit, současné prohlížeče už to dávno nepodporují.
Vlastně víc než těchto „tvrdých“ příznaků bych se bál těch měkkých – jakou reputaci má doména u vyhledávačů, u anitspamu, jaké odkazy na ní vedou. Vlastně bych se spíš bál koupit „použitou“ doménu a hned jí pro něco začít používat. Možná jako přesměrování na jinou hlavní doménu – ale založit byznys na doméně, jejíž historii neznáte, bych považoval za risk.