Два файла .cer должны быть корневыми полномочиями и сертификатами сервера, и вы должны доверять им. Поэтому вам необходимо поместить их в хранилище TOCT.(используйте MMC)
Теперь файл .pfx будет иметь сертификат аутентификации клиента, который вы будете передавать для аутентификации.Импортируйте этот сертификат в ЛОКАЛЬНУЮ МАШИНУ, Персональный (или МОЕ хранилище сертификатов, если используется командная строка) проверьте закрытый ключ как экспортируемый.
Теперь разрешите учетной записи службы BizTalk доступ к закрытому ключу этого сертификата.
MMC использует add snap in и добавляет локальный компьютер.
выберите сертификат клиента в Личный клик правой кнопкой мыши - AllTasks - Управление закрытыми ключамиТеперь добавьте свою учетную запись службы BizTalk в качестве пользователя и предоставьте доступ.
Или используйте инструмент командной строки winhttpcertcfg в командной строке