tentei averiguar as hipóteses, mas por enquanto não achei o motivo do erro, usei o comando
true | openssl s_client -connect "url do domínio".com:443 -showcerts | openssl x509 -text -noout
, e o subdomínio aparecia no Subject Alternative Name, não sei aonde os resquísios do wildcard podem estar