Los productos de cloudflare solo se pueden usar si se usa un domino, los usuarios con Sub-dominios no pueden usar cloudflare, por eso recomiendo ZeroSSL, Se puede usar con sub-dominios.
Un saludo
El certificado de CloudFlare es Wildcard, lo puedes usar en sub-dominios y donde quieras, y no ocupas ni si quiera configurar nada en tu http-server, ni en Apache ni en Nginx ocupas configurar para obtener SSL directo a menos que quieras un end-to-end o un full-strict.
Cuando conectas a CloudFlare y activas esta opción básica, CloudFlare recibe en su IP el tráfico en el 443, de ahí lo manda hacia atrás en el puerto 80 como un proxy-reverse y responde lo que tu le mandes o, te cambia algunas headers en su servicio si tienes estas opciones habilitadas.
Así que recomiendo por mucho, CloudFlare por toda la seguridad, versatilidad, velocidad, los servicios gratuitos e incluso balanceos capa 7 baratos que tiene...incluso si quieren más cosas, pueden poner Argo Tunnel, o próximamente (espero) proxear puertos TCP (ahorita ya se puede con Minecraft, pero pues supongo se podrá con más)...
Saludos.