У нас ПО для закрытой сети (оффлайн). Еще и санкционное. Но для работы нужен HTTPS, хром требует, ну и вообще.
Как я понимаю - надо выпустить самоподписной сертификат (еще и с san). Это у меня получилось, но только на одно доменное имя.
А эти доменные имена у нас пляшут. Выпускать сертификаты то не проблема, но их же надо добавлять на локальные компы. Головняк.
А можно сделать один самопальный самоподписной сертификат, а-ля корневой и раздать его всем? А к нему уже выпускать дополнительные и с ними хостить сайты. Чтобы клиенты получив по HTTPS подсертификат сравнили его с установленным корневым и было ок.