Se o certificado que está sendo usado no servidor foi gerado usando a opção Legacy Key no formulário de solicitação de certificado, a chave privada desse certificado será armazenada na estrutura herdada da API Cryptographic da Microsoft. Quando o servidor da Web tenta processar solicitações usando sua nova estrutura, CNG (Cryptographic Next Generation), parece que algo relacionado à chave privada RSA armazenada na estrutura legada não está disponível para a nova estrutura. Como resultado, o uso dos pacotes de criptografia RSA é severamente limitado.
Solução:
Gere a solicitação de certificado usando o modelo CNG Key no assistente de solicitação de certificado personalizado.
MMC | Local Computer Certificate Manager | Personal Certificates Folder | (right click) | All Tasks -> Advanced Operations | Create Custom Request | "Proceed without enrollment policy" | select "(no template) CNG key" | proceed to complete the certificate request according to your needs.
Verificando se a chave está no lugar certo: link link a> link
Ferramentas para verificar os conjuntos de códigos corretos: link
link
Configurações de conjuntos de criptografia SSL: link
link
Isso nos levou uma semana para descobrir. Espero que isso salve alguém o mesmo problema.