Для обоих связей хххх один и тот же IP? Если это так, вы захотите переместить их в один и тот же интерфейс и иметь несколько сертификатов, определенных в одной строке связывания. Например:
bind x-x-x-x:443 ssl crt /etc/haproxy/ssl/abc.pem crt /etc/haproxy/ssl/def.pem
Затем используйте acl для дифференцирования траффи c.
В противном случае вы захотите иметь его на разных IP-адресах.