回答:
Zoredacheは正しいです。EVガイドラインでは、CAがワイルドカードEV証明書を発行することを許可していません。異なるサブドメインまたは異なるドメインをカバーできる複数のSAN名を追加できます。一部のプロバイダーはこれを利用する製品を提供していますが、それらはワイルドカード証明書ではなく、UCまたはSAN証明書です。
そのため、「複数の」サブドメインをEV証明書でカバーできますが、「無制限」のサブドメインはカバーできません。
ガイドラインは、EV証明書でのワイルドカードの使用を明示的に禁止しているようです。
http://cabforum.org/EV_Certificate_Guidelines_V11.pdf
証明書フィールドsubject:commonName(OID 2.5.4.3)またはSubjectAlternativeName:dNSName必須/オプション必須コンテンツこのフィールドには、サブジェクトが所有または制御し、サブジェクトのサーバーに関連付けられる1つ以上のホストドメイン名が含まれている必要があります。このようなサーバーは、サブジェクトまたは別のエンティティ(ホスティングサービスなど)によって所有および運用される場合があります。EV証明書にはワイルドカード証明書は使用できません。