Насколько мне известно, самоподписанный сертификат - это сертификат, который не подписан центром сертификации (ЦС). Так как это не подписано центром сертификации (CA), ваш клиент будет рассматривать его как незащищенное соединение. Правильный путь - настроить службы сертификатов Active Directory на сервере домена, а также создавать и запрашивать сертификаты через IIS. Подробности, вы можете обратиться к этой статье .