Man kann sich natürlich auch eine eigene Certificate Authority aufbauen. Eine gute Anleitung findet sich z.B. hier:
https://jamielinux.com/docs/openssl-cer … authority/
Mit ner eigenen CA - sprich man muss halt das eigene Root-Zertifikat den Devices bekannt machen - kann man natürlich dann Zertifikate ausstellen wie man mag :)
Intern https braucht man übrigens, wenn man die Browser Spracherkennung in VIS nutzen möchte, die meisten Browser lassen eine Verbindung zum Mikrofon ohne verschlüsselte Verbindung nicht zu.
Gibt aber auch paar Sachen z.B. in Verbindung mit Sonos und Sprachausgabe, die dann kleine Problemchen verursachen...