Boa noite, @catalunha!
O certificado a ser utilizado deve ser da mesma conta em que se encontra a aplicação. Lembrando também que tem distinção de ambiente, ou seja, se você utilizar credenciais (client_id e cliente_secret) de produção, o certificado também deve ser de produção