O Nginx 1.8.0 tinha um bug [1] (corrigido no 1.8.1) que ativava o SPDY / h2 por padrão. Com os navegadores http / 2, tente abrir apenas uma conexão por servidor [2]. O Firefox faz isso de uma maneira muito agressiva [3]. Ele reutiliza as conexões IPv6 entre nomes de host, mesmo que os endereços IPv6 não correspondam (mas correspondências de endereços IPv4 e correspondências de certificados). Com certificados wildcard, isso pode levar ao problema observado [4], onde o conteúdo do domínio errado é exibido.
O navegador, neste caso, está tentando desobstruir os subdomínios para otimizar a velocidade pensando erroneamente que os diferentes subdomínios foram implementados apenas para otimizar a velocidade em http / 1 (ou seja, usando stattic1.example.com e static2.example.com para obter mais conexões do servidor em paralelo).
O problema pode ser resolvido por A) usando certificados diferentes para os domínios, por B) usando o mesmo endereço IPv6 para os domínios ou C) enviando o código de status http para o número 421 [5] para as solicitações erradas.