Dazu musst du die Active Directory Zertifikatsdienste installieren
Add-WindowsFeature Adcs-Cert-Authority -IncludeManagementTools
und eine Stammzertifizierungsstelle (Root CA) einrichten.
Install-AdcsCertificationAuthority -CAType EnterpriseRootCA