Просто везде в инструкциях от 1С указано, что сертификат нужно ставить в личное хранилище пользователя ОС, от имени которого выполняется серверный код 1С.
А это можно сделать, насколько я понял, только залогинившись в ОС под пользователем службы. С пользователем вида gMSA так сделать не получится(