Get-ChildItem cert:\LocalMachine\My
listará todos os certificados de máquina instalados.
para fazer o mesmo com um servidor remoto, use o remoting:
Invoke-Command -ComputerName $servername -ScriptBlock {Get-ChildItem cert:\LocalMachine\My}
ou todos os seus servidores:
$certs = Get-ADComputer -SearchBase 'ou=servers,dc=something,dc=com' -filter *
| % { Invoke-Command -ComputerName $_.name -ScriptBlock
{ Get-ChildItem cert:\LocalMachine\my }
}'