A questão é que a negociação SSL acontece antes do cabeçalho HTTP ser transmitido. Isso significa que, no momento em que o servidor precisa escolher um certificado e um par de chaves para certificar sua autoridade, a única informação que ele tem sobre qual host o cliente está tentando acessar é o endereço IP.
Não há solução viável em torno desse problema para o IIS 7. No IIS 8, você poderá usar a Indicação do nome do servidor (uma extensão do TLS) para contorná-la, mas mesmo assim funcionará somente com clientes mais novos.
( link )