На сколько мне известно CloudFlare выдает мультисерсификат, на доменное имя и на свои сервера. И тут скорее больше проблема не сертификата, а настройки сервера. Сертификат, он тупо сертификат, а вот методы обмена позволяет создавать исключительно сервер.
На один IP можно сконфигурировать выдачу разных сертификатов, благо nginx позволяет подключать разные сертификаты.
Почитать о методах, потестировать рейтинги настройки своего и чужих серверов можно тут:
Для просмотра ссылки Войди или Зарегистрируйся ← яша вот позволяет себе делать насройки сервера с рейтингом класса B
Вам же нужно, если вы хотите что бы «избавиться от "This site works only in browsers with SNI support."» — нужно достичь настройки сервера до уровня рейтинга класса А+
Данная тема не однократно поднималась на Хабре, да и на других специализированных гик ресурсах.
К слову, если вы сегодня добились настройки уровня А+, не факт, что через пару месяцев вы в нем удержитесь. После публикации так называемых null-day уязвимостей по ssl некоторые методы шифрования очень резко деградируют и больше не считаются безопасными, как и использование подобных методов. Для взлома можно принудительно применить уязвимый метод.
Вам просто необходимо мониторить данную тему. А так же найти золотую середину, кого вы рады видеть у себя в пользователях, а кого нет.
Методы используемые в Яше и Гугле служат ярким примером оптимальной настройки безопасности шифрования. Следуйте их примеру.
Именно по их примеру не стоит гоняться за удовлетворением всех категорий пользователей, которые пользуются небезопасными браузерами. Особенно если это связано с безопасностью вашего же сервера. Я вот, например, исключаю подобные веб-браузеры из своего окружения и гори оно нафиг «А+», если подобный пользователь не может зайти из своего любимого древнего Андроид планшета текстового редактора или из очень древней мозиллы!
Может быть именно им, простите, задротам, стоит начать задумываться, а почему это их не пускает на 99% процентов ресурсов. В помойку планшет!