O nome comum de um certificado SSL com wild card pode ser mais específico do que simplesmente "*"?
por exemplo: no caso de um firewall com várias interfaces e nomes semelhantes atribuídos a essas interfaces: pix-lan1, pix-lan2, pix-wan1etc. Não há problema em usar um CN de pix-*.domain para um único certificado?
Claramente *.domain trabalharia; mas descobrimos que usar um único certificado wild-carded em toda a empresa requer a substituição simultânea de certificados em muitas máquinas.