CNAME方式だと、Hostヘッダの扱いと、TLSのSNIの考慮が必要だけど、それさえ無視して応答するようにすれば応答はできると思う。
でも証明書のSANの問題があって、これだけはどうしようもない。

疲れた…