Vielleicht wurde es ja schon mal gesagt, aber Zertifikate werden i.A. nur für Domain/Hostnamen ausgestellt und nicht für IP-Adressen.
Bei IP-Adressen funktioniert das dann natürlich nicht!
Was steht denn bei dir bei
Zertifikat -> Tab "Details" Feld Alternative Anstagstellername drin?
Hier sind alle Domain/Hostnamen verzeichnet, die durch das Zertifikat abgedeckt sind.
Also sollte der NAS erstmal über einen Namen erreichbar sein. Beim LAN das hinter einer Fritzbox hängt, geht das z.B. über einen dortigen DNS-Eintrag für die IP des NAS - was dann z.B. qnap.fritz.box heissen könnte. Ein Zertifikat, das diesen Namen abdeckt funktioniert dann auch, wenn diesem vertraut wird (s.o., Root CA)
pasted-from-clipboard.png
PS: Das eigene Root-CA muss im Firefox extra importiert werden.
Wie das Ganze relativ einfach geht, siehe:
https://www.golem.de/news/tls-…em-https-1901-138545.html
Insbesondere:
https://blog.filippo.io/mkcert…rtificates-for-localhost/
PPS: mkcert kann auch Zertifikate für IP-Adressen ausstellen