я тоже хотел сначала делать по конфигу на каждый домен, но думаю тогда бы папка конфигов в хлам превратилась, поэтому сделал default_server который слушает все остальные домены кроме наших (у нас админка и фронт магазинов на отдельных наших сабдоменах) и делает редирект на прокси который уже Host header из запроса сравнивает с доменами в БД и делает нужный редирект. и все работает, однако только на хтпп (80), с ssl проблемы. возможно там прийдется просить юзера добавить еще в свои настройки DNS домена TXT запись для acme challange, однако похожие сервисы делают это как то автоматом, хочется максимально просто для юзера делать, в 1 клик грубо говоря