チャブーンです。
この件ですが、証明書の発行には証明機関web登録は必須ではありません。手動発行する場合、ドメイン参加しているマシン(メンバーサーバー)で、[新しい証明書の発行]を行い(これは証明書スナップインで行います)、その際選択するテンプレートとCNおよびSAN(Subject Alternative Name)設定に(申請者と異なる)必要なサーバーのFQDNを入れる、という手順になります。
Windows Event Forwarding to a workgroup Collector Server | Microsoft Learn
(Web Serverの項目を見てください。テンプレート設定だけではなくアクセス許可(発行操作するクライアントコンピューターの「読み取り」「登録」の2つの権限が必要なことに注意してください))
Windows Event Forwarding to a workgroup Collector Server | Microsoft Learn
(Creation of the Collector Certificate (VM4)の項目を見てください。クライアント上から「証明書」スナップインをコンピューターアカウントで開く必要があります)
その意味では「証明機関」だけインストールすれば足ります。CRLは証明機関をインストールしたら必ず発行されます。ただしHTTPベースでの「発行された証明書の配置」は手動という扱いになります。証明機関web登録はHTTPのCRL発行とCRL配置を一括で行ってくれるメリットがある、ということになります。