Hier meine Lösung und ein kleines wichtiges Detail:
Comodo schickte mir zwei intermediate certificates (Zwischenzertifikate). Und ich hatte beide über das Web-Interface hochgeladen, aber das klappte nicht weil:
In 4.1 kann man beide Zwischenzertifikate in das Feld im Web-Interface nacheinander eintragen, vorher die Checkbox fürs Zwischenzertifikat anklicken und dann hochladen. Doch nur das erste Zwischenzertifika wird in die Datei /etc/stunnel/uca.pem geschrieben.
Das bedeutet: Das zweite Zwischenzertifikat muss man manuell an uca.pem anfügen.
Dann noch prüfen, dass in der ssl-config-Datei/etc/apache-sys-proxy-ssl.conf die Zeile
SSLCertificateChainFile "/etc/stunnel/uca.pem"
auskommentiert ist.
Dann stunnel mit dieser Zeile neu starten
/etc/init.d/stunnel.sh restart
Ergebnis:
Firefox vertraut meinem QNAP wieder
Vielen Dank an alle