Como o handshake SSL ocorre antes da resposta HTTP, você não poderá fazer isso, a menos que tenha um certificado válido para a.site.com e a.site2.com
Como TristanK apontou, o recurso Redirecionamento HTTP do IIS permitirá você configura redirecionamentos para você.
A maneira mais fácil (se você quer apenas que a raiz do site aponte para a outra), e do ponto de vista do desempenho, provavelmente a abordagem com o menor tamanho de recurso é apenas deixar o cliente do navegador manipular o redirecionamento em si, com a tag html de meta-equiv:
<meta http-equiv="refresh" content="0; url=https://a.site2.com/">