Você precisa adquirir um certificado SSL mais flexível para que isso funcione.
O nome de domínio com o qual o navegador de um usuário valida o certificado é aquele que é "exibido para o usuário" - se a barra de endereço diz "shop.domain.com", o certificado deve cobrir esse domínio.