Оказывается опция -config не добавляет расширения v3_req в сертификат , надо явно указывать extensions в которых и описаны дополнительные домены иначе они будут проигнорированы. То есть сначала мы создаем запрос используя опцию -config
openssl req -nodes -newkey rsa:2048 -days 9999 -keyout test.key -out test.csr -config conf.ini
А затем создаем сам сертификат с подписью, указав файл с расширениями:
openssl x509 -req -in test.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out test.crt -days 9999 -extfile conf.ini -extensions v3_req