Parece que o aplicativo remoto exige direitos explícitos para usá-lo para assinatura. Você não pode usar apenas os direitos <All>
. Alterando minha geração de certificados para
makecert -pe -n "CN=*.vw.local" -a sha1 -sky signature -ic VetWebCA.cer -iv VetWebCA.pvk -sv VetWebComputerWildcard.pvk -eku 1.3.6.1.5.5.7.3.1,1.3.6.1.5.5.7.3.2 VetWebComputerWildcard.cer
resolve o problema ( 1.3.6.1.5.5.7.3.1
& 1.3.6.1.5.5.7.3.2
são direitos de Autenticação de Cliente e Autenticação de Servidor)