O problema estava em torno do algoritmo de hash do certificado (SHA2-256) que não é suportado por essas versões do Windows.
KB968730 - Os clientes Windows Server 2003 e Windows XP não podem obter certificados de uma autoridade de certificação baseada no Windows Server 2008 (CA ) se a autoridade de certificação estiver configurada para usar criptografia SHA2 256 ou superior.
Muito obrigado ao autor deste excelente artigo / a> onde encontrei a resposta.