Il browser sta dicendo: "questo certificato non è firmato da una CA di cui mi fido". Le cause tipiche:
- certificato self-signed – normale su dispositivi interni (router, NAS, Proxmox appena installato): o importi il certificato/la CA nel sistema, o metti un certificato vero
- catena incompleta – il server non manda i certificati intermedi: va corretto lato server (il test di SSL Labs lo evidenzia)
- CA privata aziendale non installata sul dispositivo
- su reti pubbliche: un captive portal o un proxy che intercetta il TLS – lì l'avviso va rispettato, non aggirato
La cura strutturale per i nomi interni è una CA privata gestita bene: CertMate ne include una, con emissione e rinnovo automatici anche per ciò che non è esposto su internet.