Réponses:
Zoredache a raison. Les directives EV ne permettent pas aux autorités de certification d'émettre des certificats EV génériques. Cela leur permet d'ajouter plusieurs noms SAN qui peuvent couvrir différents sous-domaines ou différents domaines et certains fournisseurs proposent des produits qui en profitent, mais ce ne sont pas des certificats génériques, juste des certificats UC ou SAN.
Il est donc possible de couvrir "plusieurs" sous-domaines avec un certificat EV mais pas des sous-domaines "illimités".
Les directives semblent interdire explicitement l'utilisation des caractères génériques dans les certificats EV.
http://cabforum.org/EV_Certificate_Guidelines_V11.pdf
Champ du certificat subject: commonName (OID 2.5.4.3) ou SubjectAlternativeName: dNSName Obligatoire / Facultatif Contenu obligatoire Ce champ DOIT contenir un ou plusieurs noms de domaine hôte appartenant ou contrôlés par le sujet et à associer au serveur du sujet. Un tel serveur PEUT être détenu et exploité par le sujet ou une autre entité (par exemple, un service d'hébergement). Les certificats génériques ne sont pas autorisés pour les certificats EV.