Warum nicht?
Weil das selfsigned Zertifikat immer als internes Transportzertifikat aktiviert wird (beim Setup). Das sollte man auch so lassen und alle externen Zertifikate sollten bei Aktivierung auch die Frage nach dem Überschreiben mit "nein" beantworten. Falls das nicht angezeigte Zertifikat ein externes Zertifikat ist, dann wurde das nicht über die Exchange Powershell (oder ECP) importiert sondern über die Zertifikatskonsole. Da hilft dann nur Zertifikat löschen und per Exchange Powershell importieren und die das Zertifikat für die Dienste neu aktivieren.
Ansonsten wär ich auch jemand der 24vCPUs erstmal skeptisch anschaut. Erscheint mir bei Single Serverkonstellationen aufgrund der mutmaßlich geringen Nutzeranzahl recht viel. Aber ohne weitere Infos kann man da schlecht was raten. Zum Thema
böte sich ja wohl eher ein Switch Embedded Teaming an, anstatt 3 vSwitches zu konfigurieren, bei denen man im Ausfall-Fall je erstmal manuell eingreifen muss.
Ansonsten als grundsätzlichen Rat: Nimm dir mal den Exchange Healthchecker und mach alles was gelb oder rot ist erstmal grün ;)
Danach kann man weitersehen.
Bis dann
Norbert