Сертификат выдаётся на опдерелённый домен, поддомены туда не входят.
Если вы не можете исключить использование поддоменов, например заменив sub.domain.ru на domain.ru/sub, то правильным действием будет плочучение новых сертификатов.
Варианты:
- По сертификату на каждый поддомен в отдельности
- Мультидоменный сертификат - один сертификат, куда списаны все поддомены
- Wildcard-сертификат - сертификат на домен *.domain.ru
В зависимости от количества поддоменов советую вам или первый или второй способ. Если поддоменов очень много или они динамические, используйте wildcard.