Nö .... eigentlich gerade für solche kleinen Dinge.
Als Beispiel:
Interne IP: 192.168.178.2
Externe IP des DSL: 7.7.7.7 ( wenn fest )
Wenn keine feste IP muss man sich über einen dyndns Dienst und einen CNAME Eintrag etwas zurechtbasteln
DNS Auflösbarer Name: nas.test.de
es wird zwangläufig ein öffentlicher Domainname gebraucht also hier nas.test.de für die Beantragung eines Zertifikats.
Dieser verweist per A Record öffentlich auf die IP des privaten DSL ( oder per CNAME auf die DYN DNS Adresse)
also hier 7.7.7.7
Der interne DNS löst nas.test.de auf nach 192.168.178.2
So kann ich ein Zertifikat öffentlich beantragen das auch "intern" gültig ist für den DNS Namen "nas.test.de"
best practice bei Microsoft AD Strukturen ist es mittlerweile diese gleich mit öffentlichen Domain Namen einzurichten, um die Problematik zu umgehen ... also nicht mehr irgendwelche Hilfskrücken mit .local (jedenfalls im KMU Bereich) weil ansonsten häufig nur noch der Weg über dieses SplitDNS Konstrukt bleibt