Active Directory 証明機関を使用して、IIS で SSL バインディング用の証明書を発行する必要があります。
私の理解する限りでは、Purpose=Auth Server を持ち、秘密鍵を含み、エクスポート可能である必要があります。
しかし、テンプレート=Webサーバーhttps://dc.domain.local/certsrv/certrqma.asp「キーをエクスポート可能としてマークする」チェックボックスがオフになっていて無効になっています。
答え1
サーバー認証証明書テンプレートを複製し、キーをエクスポート可能にして、代わりに新しい証明書テンプレートに登録する必要があります。