Respuestas:
Zoredache es correcto. Las Directrices EV no permiten que las CA emitan certificados EV comodín. Les permite agregar múltiples nombres SAN que pueden cubrir diferentes subdominios o dominios diferentes y algunos proveedores están ofreciendo productos que aprovechan esto, pero no son certificados comodín, solo certificados UC o SAN.
Por lo tanto, es posible cubrir subdominios "múltiples" con un certificado EV pero no subdominios "ilimitados".
Las pautas parecen prohibir explícitamente el uso de comodines en los certificados EV.
http://cabforum.org/EV_Certificate_Guidelines_V11.pdf
Asunto del campo del certificado: commonName (OID 2.5.4.3) o SubjectAlternativeName: dNSName Requerido / Opcional Requerido Contenido Este campo DEBE contener uno o más nombres de dominio host propiedad o controlados por el Sujeto y estar asociados con el servidor del Sujeto. Dicho servidor PUEDE ser propiedad y estar operado por el Sujeto u otra entidad (por ejemplo, un servicio de alojamiento). Los certificados comodín no están permitidos para los certificados EV.