A regra básica é que, no nível da API HTTP,
- Você pode ligar um certificado único ao IP: 443 como mapeamento baseado em IP.
- Você pode ligar um certificado ao domínio: 443 como mapeamento SNI.
Such mappings can be visually analyzed via Jexus Manager.
Quando o handshake SSL / TLS é iniciado, os mapeamentos SNI devem ser verificados primeiro para corresponder ao nome do host na solicitação (dos navegadores compatíveis com SNI). Se nenhum mapeamento SNI corresponder, o mapeamento baseado em IP será varrido. Essa é a ordem de resolução.
The mappings are created and updated when you configure sites in IIS Manager. However, such mappings in HTTP API are separate from IIS configuration. They can exist even if sites in IIS are removed.
No seu caso, como você só tem um certificado curinga, a configuração de vários sites no Gerenciador do IIS não substituirá o mapeamento baseado em IP e deverá funcionar sem falhas .
No entanto, quando você tenta configurar o segundo domínio com outro certificado, não é possível usar o mesmo endereço IP (já que esse mapeamento IP: 443 já existe). Se você forçar a configuração no Gerenciador do IIS, o certificado anterior deverá ser substituído. Claro, o mapeamento SNI pode ser usado então.