não faz ' realmente o mater, em ambos os casos que você pode usar somente o certificado por o serviço
começ um certificado público com o FQDN que você precisa isto é.
mail.domain.com (supr isto é seu URL do owa)
autodiscover.domain.com
servername.domain.int (se aplicável)
e atribui-lo então ao serviço de IIS