Eu acho que você está combinando a questão mais do que merece. Supondo que o seu certificado já tenha o nome externo no certificado e você tenha importado e configurado os serviços apropriados para ele, é realmente simples dizer aos clientes do Outlook para procurarem pelo certificado.
Há três coisas principais que você deseja alterar, apenas lembre-se das práticas recomendadas e exporte essas configurações primeiro para poder consultá-las mais tarde se algo der errado.
Mais ou menos você deseja definir o InternalURL como o ExternalURL no WebServicesVirtualDirectory, OabVirtualDirectory e ActiveSyncVirtualDirectory.
Além disso, se você ainda não tiver no DNS, certifique-se de ter um registro do SVC para AutoDiscover que aponte para o nome de host externo (principalmente o que causa os avisos para clientes internos).