Danya Wyse, если старинные браузеры вместо красивого шрифта будут отображать стандартный - невелика проблема. Скорее всего, 95% сайтов в таких браузерах и так разваливаются и отображаются криво независимо от шрифтов.
Написано же у вас, что имя сертификата не совпадает с именем сайта. Если через www открываете домен, то в альтернативных именах также должно с www числиться.
Алексей Ярков, тогда догадок нет - если бы хэш-функции на устройстве неправильно вычислялись, то https-сайты бы вряд ли открывались. Генератор кодов через браузер подвержен тем же самым ошибкам, или работает корректно? https://codepen.io/SagePtr/pen/LoLKrj
vlog, у вас неоднозначность в конфиге - один из хостов слушает для [::] (IPv6), остальные не слушают. В итоге если сайт будет запрошен через IPv6 - ответит именно этот хост не зависимо от того, какой при этом будет заголовок Host будет использоваться (т.к. он единственный слушает IPv6). Добавьте для начала listen с [::] во все хосты и сделайте nginx -s reload.
vlog, да и вообще заголовку referer доверять особо не стоит, туда можно что угодно запихнуть. Впрочем, как и любому другому заголовку, полученному от клиента.
Сертификат и ключ хотя бы соответствуют друг другу?
Может быть, третий параметр в функции AuthenticateAsServer относится к клиентскому сертификату и тоже должен быть false?