неверно вы поняли.
- если сервер с ISA Server член домена, то у него и так будет доверие к вашему корпоративному ЦС. Если не член домена, то нет доверия корпоративному ЦС и это доверие нужно организовать, установив на этот сервер корневой сертификат вашего ЦС.
- на ISA Server вы публикуете Веб компоненты OCS (это например содержимое веб конференций, адресная книга). Вот для внешнего имени (External Web Farm) этой публикации вам нужен сертификат с именем, например ocs.domain.ru (а внутри это имя вашего OCS пула poolname.domain.local). К Edge это не имеет никакого отношения.
Для Edge вам нужно 3 отдельных общих IP, маршрутизируемых в сети Интернет (чисто технически можно и на одном, но это не есть правильно). Как правильно выставлять наружу Edge (в т.ч. если хотите за NAT его убрать) - читайте в документации по развертыванию Edge.
MCITP