ДА , вы можете использовать один и тот же сертификат и связанный с ним закрытый ключ на всех ваших серверах, если они находятся за балансировщиком нагрузки или обратным прокси-сервером с балансировкой нагрузки, и если все они обслуживают контент для одного домена.
Сертификаты, подписанные центром сертификации, подтверждают, что центр сертификации подтвердил имя, указанное в сертификате. Для сертификатов для веб-сайтов это означает доменное имя веб-сайта. Ваш браузер ожидает, что сервер, с которым он разговаривает, если он разговаривает по HTTPS, представляет сертификат с тем же именем, что и доменное имя, с которым браузер думает, что он разговаривает. (Например, VeriSign вряд ли подпишет сертификат Hacker Joe для bankofamerica.com. Поэтому даже если Hacker Joe удастся перехватить трафик между вами и bankofamerica.com, у Hacker Joe не будет подписанного сертификата для bankofamerica.com и вашего браузера повесит большие красные предупреждающие флаги повсюду.)
Важно то, что имя в сертификате совпадает с именем домена, с которым браузер считает, что оно говорит. Вы можете использовать один и тот же сертификат (со связанным закрытым ключом) с правильным именем на нескольких веб-серверах в веб-кластере, если они находятся за балансировщиком нагрузки.
Вы также можете использовать балансировщик нагрузки с SSL-завершением, в этом случае вы будете использовать сертификат (с соответствующим закрытым ключом) на балансировщике нагрузки, и веб-серверам не понадобятся сертификаты, потому что они не будут иметь ничего общего с SSL.