Para fazer isso com cabeçalhos de host, você provavelmente precisará de um certificado SSL de caractere curinga e, como está adicionando um segundo IP ao nic, suponho que você não possui um desses.
Um método mais fácil (mais barato?) seria atribuir ambos os endereços IP como estáticos e criar os registros dns manualmente.
Dessa forma, você pode atribuir um endereço IP por certificado e não precisa se preocupar com atualizações do DNS.
Existe um argumento strong para ter a segunda dinâmica de IP?
Outra alternativa é adicionar um novo físico (ou virtual se você estiver em uma infraestrutura virtual) à caixa e atribuir o novo ip e desligar o dns reg.
Minha preferência pessoal (além de um certificado curinga e cabeçalhos de host) seria desativar completamente o endereçamento dinâmico e o registro para um servidor da Web.