Parece que eu estava muito ansioso e não estava pesquisando o suficiente antes de postar aqui. Como Pound suporta SSL SNI (para SSLv3), posso simplesmente usar várias instruções "Cert" para especificar vários arquivos de certificado e Libra irá selecionar o apropriado para o pedido de entrada.
[Se uma solicitação entrar em Libra por SSL para um domínio que não estou hospedando e, portanto, não tiver um certificado para, Pound (pelo menos para mim) está apenas usando o primeiro certificado na lista que faz com que o navegador para mostrar um erro SSL].
O SNI é suportado pela maioria dos navegadores modernos. No último trimestre de 2012, eu não acho que há muitos IE 5 & 6 usuários por exemplo, em torno de;)
Esta é uma configuração básica de exemplo que funciona para mim;
ListenHTTPS
Address my.public.facing.ip
Port 443
Cert "/etc/ssl/certs/www.sslsite1.com.pem"
Cert "/etc/ssl/certs/www.sslsite2.com.pem"
Service
BackEnd
Address 192.168.0.10 # A web server IP
Port 80
End
End
End