Если я верно понял, то для того чтобы произошел SSL хендшейк нужно делать gethostbyname(), а для этого нужно точно указывать файл к тому хосту к которому происходит запрос, то есть должен в любом случае передаватся fqdn, теоретически можно сделать общий файл для всех сертов и парсить определенный fqdn сопоставляя его с request hostname, но это только уже костылями на LUA или правкой самих исходников nginx. Максимум что можно сделать - впихнуть wildcard для поддомена, в таком случае регулярка будет server_name ~^(.*)domain\.com;