Du kannst doch mehrere "-d subdomain_x.domain.tld" Parameter an den Request anhängen und mittels TLS-ALPN- oder HTTP-Challenge das Zertifikat ziehen?
Musst dann halt das Token an jedem Server verfügbar haben.
Es reicht aber eigentlich eine und dann über URL zu reversen (domain.tld/service).
Wobei genau das bei mir so blöd stressig war, weil mache Services einfach so nicht gehen.