Da troca 2007 e levantar-me usam sempre um certificado do multidomain, de que é mais barato do que um certificado do convite.
Eu uso mail.domain.com, autodiscover.domain.com e internal.domain.com de modo que sejam 3 nomes em 1 certificado e todas as opções do SSL trabalhem. Igualmente para o autodiscover você tem que fazer um registro A.