Os certificados SSL estão vinculados a um domínio específico, portanto, não para o nº 1.
2 funciona bem como uma opção. Um certificado UCC / SAN é apenas um certificado SSL com vários nomes de domínio válidos (chamados Nomes Alternativos de Assunto). UCC / SAN é o que eu uso para o nosso balanceador de carga do Amazon AWS e funciona bem.
A única desvantagem de tal certificado é que ele mostra os outros nomes de domínio para os quais ele é usado. Se você tem clientes paranóicos / exigentes, isso pode ser problemático.