Если вашему контроллеру домена уже доверяют, кажется вполне естественным просто запустить службы сертификации на этом контроллере домена и превратить его в центр сертификации. Как только вы это настроите, вы сможете запрашивать сертификаты подписи кода с ПК разработчика через оснастку «Сертификаты» (MMC). Сертификаты будут на имя разработчика, но нам нравится то, где я работаю, потому что оно несет ответственность.
Кстати, мы используем ту же самую конфигурацию в моей компании, и она работает как шарм.