Se os servidores secundários forem puramente para uso interno ou uso com a equipe de administração, você poderá criar facilmente sua própria mini certificação e fazer com que seus serviços confiem nela, usando um certificado de uma autoridade de certificação mais reconhecida para seu site externo.
A menos que você esteja usando a Indicação do nome do servidor (que não tenho certeza se todas as ferramentas suportam, especialmente para clientes que não são do navegador), você está limitado a um certificado por combinação de IP e porta. Talvez o que é interno não precise ser executado nas portas padrão (dependendo do seu ambiente).
Também existem maneiras de ter vários nomes de host no mesmo certificado (consulte esta resposta para uma pergunta semelhante .