Ihr redet irgendwie aneinander vorbei! Also:
Man muss für das Zertifikat zwingend die Ports 80 und 443 freigeben. D.h. man kann das eigentlich auch selbst testen, indem man halt die DS Webseite per http und https aufruft! Daniel hat das schlussendlich dann auch so verstanden. Der obige Screenshot bezüglich eingetragener (oder geänderter) Ports im DSM bezieht sich nur auf die Weboberfläche (oder Google Docs oder Pixl, wie es schon dort steht). Das hat nichts mit der eigentlichen Webseite der DS zu tun.
Die neuen Fritzboxen haben von Haus aus schon keinen 443er mehr intern zugewiesen. Das sind mittlerweile 5stellige Portnummern, welche dort eingetragen sind. Damit kommen sich die Fritten seit den neuesten Updates von AVM nicht mehr mit eventuellen Webseiten (betrieben durch) der Inhaber in die Quere.
Nutzt Du die Seite nur intern, dann ist ein Zertifikat eigentlich nicht von Nöten! Machst Du trotzdem eins, dann müsstest Du sicherstellen, dass Du alle 3 Monate zur richtigen Zeit die Portweiterleitungen in der Fritzbox aktivierst, so dass sich die DS das Zertifikat selbst erneuern kann.