O problema não tem nada a ver com o modo como o webDAV lida com curingas, mas tudo a ver com como as extensões de certificado X509 são tratadas.
Como se sabe, o nome alternativo de assunto é um nome impróprio, de acordo com a RFC 5280 (seção 4.2) um aplicativo deve rejeitar todas as extensões que ele não reconhece se elas forem marcadas como críticas (se elas forem marcadas como não críticas, elas PODEM ser ignoradas), mas se um aplicativo reconhecer uma extensão, ele DEVE ser usado.
O que isso significa é que, quando o webDAV encontra um SubjectAltName, ele verifica isso e apenas isso em relação ao nome do servidor. O nome comum com meu curinga é completamente ignorado. O Nome Alternativo do Assunto não fornece os nomes alternativos ou adicionais, deve fornecer TODOS os nomes de identificação.
Assim, coloque todos os nomes de domínio, incluindo o curinga, na SAN.