Nesse caso, criaria um diretório de links simbólicos para cada domínio e usaria o certificado snakeoil do servidor (ou seu certificado "global" mencionado anteriormente) para os domínios que você ainda não configurou. Por exemplo:
$ ls -1 /etc/ssl/domains
example.com/fullchain.pem -> /etc/letsencrypt/live/example.com/fullchain.pem
example.com/privkey.pem -> /etc/letsencrypt/live/example.com/privkey.pem
second-example.com/fullchain.pem -> /etc/ssl/certs/ssl-cert-snakeoil.pem
second-example.com/privkey.pem -> /etc/ssl/private/ssl-cert-snakeoil.key
Você pode então configurar as diretivas do Apache para usar o diretório do symlink:
SSLCertificateFile /etc/ssl/domains/example.com/fullchain.pem
SSLCertificateKeyFile /etc/ssl/domains/example.com/privkey.pem
Isso tem a vantagem de precisar substituir o link simbólico somente quando você gera um certificado Let's Encrypt do domínio, no entanto, os usuários que visitam o domínio antes de instalar um certificado completo receberão avisos, pois o certificado snakeoil é autoassinado.