Tak jsem zjistil, že se problém vyskytuje v kombinaci s USE_LIBEET. Zřejmě chyba v libeetSigner.dll.
Po třetím pokusu ověření mi to nevrací z té knihovny cerfikát odpovědi z uložiště cerfifikátů. Proto to hlášení o neplatné certifikátu odpovědi.
Když se použije původní xmlsec, tak se zdá, že v této kombinaci to funguje.
I tak to předělán na samostaný event pro ověření. Původní property odstraním, ať si to každý vyhodnotí podle svého.
Udělal jsem to proto, abych nemusel stále hledat aktuální platný certifikát a mohl ověřit odpověď v budoucnu.