Чтобы клиент доверял сертификату, имя субъекта в сертификате должно совпадать с DNS-именем компьютера, на котором запущена служба - в действительности это невозможно обойти. Идея заключается в том, что клиент может проверить, действительно ли они разговаривают с машиной, которую они считают, и кто-то не направил их на другую машину, скажем, отравив локальный DNS
Только клиент может решить ослабить это ограничение, ослабив проверку сертификата сервера