Curiosidade: os nomes comuns são preteridos nos certificados SSL e os devem ser ignorados se um nome alternativo de assunto for presente . Exceto quem estamos enganando - há dezenas de milhares de clientes por aí, e não há garantia de que eles estejam atualizados.
Mas o que você está vendo está correto. O nome comum só deve ser usado se não houver SAN, e acho que o A em SAN não significa mais "Alternativa" ...
Mas isso não significa que o nome do host não importe! O nome do host deve ser especificado na parte SAN do certificado, ou a validação irá (ou deve) falhar.