в общем я вроде разобрался, в конторе для редиректа на вебсайты использовался домен
mydomain.ru, но сервак, который делал редирект SSL поддерживает как-то странно, по 443 порту откликается, но серт не показывает с дефолтной страницей и фидлер показывает вот это и код 200, вместо 5**. Testexchangeconnectivity выдимо умеет разруливать эту ситуацию, а мобильные клиенты нет.
iddler.network.https> HTTPS handshake to
111.111.111.111 (for #1699) failed. System.Security.Authentication.AuthenticationException A call to SSPI failed, see inner exception. < The message received was unexpected or badly formatted
Win32 (SChannel) Native Error Code: 0x80090326