Das Problem: Mit einem Zertifikat, dass Ihr jetzt einfach verlängert, könnt Ihr nicht mehr lange was anfangen: Selbst wenn RapidSSL Euch nochmal ein Zertifikat auf SHA1- Basis ausstellt, werden die meisten Browser beginnend Anfang nächsten Jahres dieses nicht mehr als sicher akzeptieren. Ende 2015 ist dann auch komplett Ende mit SHA1 (so zumindest die Pläne).
Ihr solltet also darüber nachdenken, den Server auf 9.0.1FP2IF1 zu bringen, um SHA256 Zertifikate anfordern zu können.
Unabhängig davon ist das eine sehr gute Frage, die ich mir auch schon ab und zu gestellt habe, die ich aber nicht beantworten kann. Ich habe bisher immer einen neuen CSR erstellt...