Você precisa usar o fqnd (no assunto, que se ajusta totalmente ao nome do host; no seu caso, o nome do host externo como a ferramenta que você está usando tem como alvo o nome do host externo), caso contrário o certificado seria inválido.
E não há uma maneira real de corrigir um certificado, a maneira correta seria revogar o errado e criar um novo.