При этом естественно по запросу
https://www.practical-project-management-software.com/ клиенту выдается
сертификат от первого сервера.
Однако хост за файрволом и 1.2.3.4 <http://1.2.3.4> - это его внутренний
ip. Снаружи же их A-записи указывают на разные ip, которые NATятся на
1.2.3.4 <http://1.2.3.4>.
Можно ли как-нибудь заставить nginx все же выдавать разные сертификаты
для этих серверов?
Это уже баян.
Вешать еще один ip на интерфейс по некоторым причинам не сильно хочется.
А придеться. В принципе невозможно на один ip:port повесить два разных
https сервера с разными сертификатами.