Se um certificado funciona e o outro não, então meu primeiro suspeito é que ambos os certificados não se originaram da mesma chave privada.
Comece verificando se os dois certificados realmente são os mesmos
$ openssl x509 -noout -modulus -in server.nr1.crt | openssl md5
$ openssl x509 -noout -modulus -in server.nr2.crt | openssl md5
Se estes dois vieram do mesmo csr, então o md5 irá corresponder.
Verifique os certificados em relação à chave privada da seguinte forma para garantir que o certificado e a chave privada correspondam:
$ openssl x509 -noout -modulus -in server.crt | openssl md5
$ openssl rsa -noout -modulus -in server.key | openssl md5
Os valores de hash da saída md5 devem corresponder.
Você também pode verificar seu CSR para garantir que ele corresponda à sua chave privada e cert.
$ openssl req -noout -modulus -in server.csr | openssl md5