SAN (Nome alternativo do assunto) faz parte do certificado X509 spec, onde o certificado possui um campo com uma lista de nomes alternativos que também são válidos para o assunto (além do nome comum único / CN). Esses nomes de campo e curinga são basicamente as duas maneiras de usar um certificado para vários nomes.
SNI (Indicação do nome do servidor) é uma extensão do protocolo TLS que é uma espécie de equivalente ao protocolo TLS do cabeçalho do host HTTP. Quando um cliente envia isso, ele permite que o servidor escolha o certificado apropriado para apresentar ao cliente sem ter a limitação de usar endereços IP separados no lado do servidor (muito parecido com o modo como o cabeçalho do host HTTP é muito usado para HTTP simples).
Observe que o SNI não é algo que é refletido no certificado e realmente alcança o oposto do que a pergunta pede; simplifica ter muitos certificados, não usando um certificado para muitas coisas.
Por outro lado, depende muito da situação em que o caminho é realmente preferível. Por exemplo, o que a pergunta pede quase certamente não é o que você realmente quer se precisar de certificados para diferentes entidades.