Tanto quanto sei, não há nenhuma maneira interna de encaminhar erros relacionados ao pedido do IIS para o log de eventos do Windows.
Erros relacionados a certificados devem aparecer nos registros de http com um subcódigo especial (403.7, 403, 33, 403,16, 403, 17) para que você possa escrever um pequeno script PowerShell para ser executado uma vez por hora, passando por todos os arquivos de log e procurando esses subcódigos. Em seguida, para cada solicitação correspondente ou um resumo agregado, escreva uma entrada no log de eventos do Windows.