Я думаю, что элементы, предоставляемые для балансировки нагрузки ACM, должны соответствовать каждому домену, на который вы можете получать запросы. В сертификате у вас должно быть альтернативное имя субъекта, содержащее каждый соответствующий домен.
Например, на stackoverflow.com сертификат имеет CN * .stackexchange.com, но имеет альтернативное имя субъекта:
DNS:*.askubuntu.com, DNS:*.blogoverflow.com, DNS:*.mathoverflow.net, DNS:*.meta.stackexchange.com, DNS:*.meta.stackoverflow.com, DNS:*.serverfault.com, DNS:*.sstatic.net, DNS:*.stackexchange.com, DNS:*.stackoverflow.com, DNS:*.stackoverflow.email, DNS:*.superuser.com, DNS:askubuntu.com, DNS:blogoverflow.com, DNS:mathoverflow.net, DNS:openid.stackauth.com, DNS:serverfault.com, DNS:sstatic.net, DNS:stackapps.com, DNS:stackauth.com, DNS:stackexchange.com, DNS:stackoverflow.blog, DNS:stackoverflow.com, DNS:stackoverflow.email, DNS:stacksnippets.net, DNS:superuser.com