Você precisaria configurar sua instância httpd no servidor A para aceitar todas as solicitações para: 443 e encaminhá-las para o httpd no servidor B ou para o Tomcat usando as regras escolhidas. Eu recomendaria mod_proxy_http para isso.
O certificado SSL é geralmente para um host específico (certificados curinga para um domínio inteiro estão disponíveis, mas muito mais caros). Enquanto o seguinte for verdadeiro, você ficará bem: - todas as solicitações HTTPS para o seu domínio são tratadas inicialmente pelo servidor A - O nome do host do servidor A corresponde ao seu certificado SSL
O que acontece por trás do proxy reverso é invisível para o cliente, assim você pode ter quantos ou poucos hosts desejar.