Wenn ich das ganz oben richtig gelesen habe: 2 DCs und ein Exchange, der gleichzeitig CA ist? Da würde ich die Aussage "Zertifikatsinfrastruktur wurde bereits erstellt" mal in Frage stellen. Daniel hat schon alles gesagt - lies Dich ein und fange neu an, dürfte am schnellsten gehen. CA-Zertifikate mit 15 Jahren sind in Ordnung, Codesigning maximal 1 bis 5 Jahre, eher kürzer, wenn man eine AD-integrierte PKI hat...
mfg Martin