Praticamente, você não pode contornar o problema sem um certificado curinga. Se você não puder apresentar um certificado que corresponda ao nome solicitado, você receberá um erro de conexão - é uma parte fundamental do protocolo.
Suponho que, em teoria, você poderia escrever algo que, quando recebesse um cabeçalho SNI para um nome que não estivesse no certificado, emitisse um certificado rápido de Let's Encrypt e enviasse o certificado recém-criado no handshake TLS , mas ... bem, não é exatamente uma solução prática , é?