Я бы так делал только потому что в nginx удобно в ручную вмешаться и пологировать что нужно или подкрутить настройки поэтому даже на конечном сервере я бы перед апачем nginx поставил бы
История о SNI собственно кончилась какой-то дырой в openssl, после которой все в один день выключили SSL3. Всё что умело TLS 1.0 умело и SNI. Проблема растворилась одним днем