Итак, после нескольких часов самостоятельной работы вместо того, чтобы работать с поддержкой Microsoft, я наконец выяснил причину ошибки путем полного совпадения + предположения.
При просмотре значений для темы сертификата в EA C, я заметил, что когда я щелкнул по полю темы, выскочило сообщение:
"В теме сертификата важным значением является общее имя (CN), которое указывает хост, для которого может использоваться сертификат. "
SSL-сертификат, который я использую, является многодоменным сертификатом, и, поскольку общее имя может содержать только одну запись, в сертификате используется поле под названием Subject Alternate Name (SAN), которое позволяет включать несколько имен. Поэтому в теме нет доступного поля CN.
Exchange не читает / не использует поле SAN и не принимает команду из-за отсутствия CN (wi sh это было где-то задокументировано и их поддержка тоже знал это).
Решением было использовать содержимое переменной TLSCertName в команде и вручную добавить значение CN в раздел темы, например:
<S>CN=contoso.com, OU=Multi-Domain SSL, OU="Hosted by CONTOSO, INC.", O="CONTOSO, Inc."...
Имейте в виду, что CN должен существовать в SAN согласно стандартным требованиям. Вы можете прочитать больше об этом в https://support.dnsimple.com/articles/what-is-common-name/
Надеюсь, это поможет кому-то, кто ищет ответ для той же проблемы.
Теперь приступим к решению проблемы, которая зависела на этом!