Se entrambi gli IP stanno rispondendo allo stesso nome, allora vai avanti e utilizza lo stesso certificato su entrambi . Non ti guadagna nulla per ottenere un secondo certificato con lo stesso nome. Non sono state introdotte carenze di sicurezza utilizzando lo stesso certificato su due IP sullo stesso server.
L'unica differenza possibile è che se hai bisogno di revocare e sostituire un certificato finirai per revocare / sostituire entrambi, ma se un certificato sul tuo server viene compromesso, probabilmente anche altri certificati sullo stesso server sono sospetti .
Dopo la rilettura, sembra che tu stia parlando del cert su due sistemi separati: il bilanciamento del carico terminerà SSL e passerà HTTP al server attuale? E il server avrà il certificato stesso per terminare le connessioni interne?
La mia risposta non cambia davvero. L'ambiente delle minacce non è peggiorato tanto se si incolla la chiave nel bilanciamento del carico su HTTPS (solitamente) sicuro, e se l'effluente colpisce l'aeratore su entrambi i sistemi, non si ottiene molta sicurezza o convenienza utilizzando diversi tipi di certificati .