Hast du oben nur der "Standard" umgestellt (das heißt nur: Standard für neu hinzugefügte Dienste), oder wirklich die "Systemvoreinstellung" welches wirklich das Standard-Zertifikat darstellt und für alle nicht konfigurierten Dienste ausgeliefert wird.
Ansonsten auch einfach mal die Zertifikate einmal hin/rück wechseln. Manchmal nimmt er einen Wechsel nicht sauber an.
Zudem weiß ich nicht was ich mir unter deinem "die ..alleine..woanders...mit richtiger Portweiterleitung" im Zusammenhang vorstellen soll?
Oder heißt das nur, dass die komplette DS über die wir hier reden einfach nicht dort steht wo du dich gerade befindest und alles von Remote aus machst, die DS/vHosts aber trotzdem alle auf ein und derselben Maschine laufen?
Ansonsten einfach mal noch einen anderen vHost und/oder Reverse Proxy anlegen der nur lokal ist (also einmal für /web und einmal einfach auf localhost:80 oder so leiten, ohne anderweitige Konfiguration) und bei denen mit Zertifikaten hin/her wechseln ob sich das im Remote Aufruf wiederspiegel.