Onde o certificado é gerado é irrelevante.
Você pode gerar o certificado a partir de sua estação de trabalho, do servidor sharepoint ou de uma estação de trabalho / servidor completamente não relacionada.
A chave (ha! Eu amo trocadilhos) para conseguir que tudo isso funcione é consistente. Onde você começa é onde você precisa terminar.
Por exemplo:
- Crie o CSR no servidor do Sharepoint
- Envie o CSR para a CA para assinatura.
- A CA assinará o certificado e o enviará de volta. (é aí que você deu errado, eu acho) O certificado assinado precisa ser importado de volta para a máquina original que gerou o CSR por meio da solicitação pendente. (neste exemplo, o servidor Sharepoint)
- Agora você tem uma chave / certificado correspondente que pode exportar e instalar no servidor ISA. (certifique-se de exportar a chave privada ao exportar o certificado)