ОК, разобрался - как обычно, это было множество проблем, а не одна.
Сначала возникла проблема с брандмауэром - сервер работает на Amazon EC2, а группа безопасности была настроена для блокировки трафика HTTPS на порту 443.
Вторым действительно был DNS. Хотя поддомен был доступен для просмотра БЕЗ записи CNAME при использовании HTTP-привязки, явная запись CNAME, по-видимому, требуется при использовании HTTPS. Не спрашивай меня почему.
Данный поддомен предназначен для приложения IFrame Facebook. В IE и Chrome он хорошо отрисовывался, но Firefox выдает ошибку ssl_error_renegotiation_not_allowed. Это было связано с настройками SSL в IIS - их нужно установить на Требовать SSL (без галочки) или поставить галочку, а затем Сертификаты клиента на Игнорировать
Фу - рад, что он работает и работает сейчас.