Si tu as une CA d'entreprise (au sens windows, donc pas standalone), la CA est normalement publiée par l'AD et les clients l'ont.
Du coup suffit que les clients qui sont en filaire avant soient connecté pour qu'ils chopent le certificat.
Sinon tu peux utiliser un certificat connu dès le départ par tous les clients en achetant un certificat de ce type (verisign, thawte, Global Sign, Geo Trust and co)