Você precisa definir o subjectAltName para todas as entradas de DNS (ou IP) que deseja usar. No seu caso, isso seria
subjectAltName=DNS:mail.mydomain.net,DNS:mail.mycompany.com
O CN é realmente obsoleto no RFC, e pode ser completamente omitido. Se for usado, deve ser configurado para o valor da extensão subjectAltName.
NOTA: Estou falando de RFC2818 aqui, que define o HTTP por TLS. Mas como nem o SMTP nem o RFC TLS genérico mencionam o campo de certificado a ser usado para correspondência de nomes, esta é a melhor aposta que conheço.