Dann kann der Client die AIA und CRL Pfade nicht erreichen.
Er kann also nicht auf die Zertifikatssperrliste zugreifen, welche in dem SSL Zertifikat angegeben ist.
Nachträglich bleibt dir da nur die Möglichkeit diese Pfade anzupassen und das SSL Zertifikat neu auszustellen. Alternativ kann der Client das SSL Zertifikat einmal im LAN installieren, wo er ja auf die Pfade zugreifen kann.
Hier gibt es einige Info dazu:
http://technet2.microsoft.com/Window....mspx?mfr=true