Zum ersten Post:
Wenn du dich mit Hilfe von Quick Connect verbindest verwendet dein NAS das im Bild untere Zertifikat. Dieses wird vom NAS automatisch erstellt und auch automatisch von Let's Encrypt als "vertauenswürdig" unterschrieben. Wenn du dich dann mit deiner Quicconnect-ID mit dem NAS verbindest, "zeigt" dein NAS das von LE unterschriebene Zertifikat vor, dein Browser prüft das dann, ob es von einer CA auf seiner Liste der vertrauenswürdigen CA's unterschrieben ist und wenn alles passt, dann verbindest du dich ohne Fehlermeldung.
Versuchst du dich mit der lokalen IP des NAs zu verbinden, dann verwendet das NAS das im Bild obere Zertifikat "synology" (unter FÜR: stehen die Anwendungen bei welchen das Zertifikat verwendet wird, u.a. steht da Standard).
Dieses "synology" zertifikat ist aber nur ein standarmäßig angelegtes Zertifikat (damit man überhaupt z.B. eine https Verbindung nutzen kann) ohne Unterzeichnung durch eine CA. Sprich es ist ein selbstsigniertes Zertifikat. Und das löst immer eine entsprechende Fehlermeldung aus (zum einen, da es nicht überprüft werden kann, zum anderen weil es auf den DNS-Namen "synology" ausgestellt ist und der nicht gleich deiner lokalen IP ist).
Wenn du mit einem lokalen Namen und/oder einer lokalen IP eine https Verbindung aufmachen willst, ohne das der Browser meckert musst du dir noch ein Zertifikat selbst bauen (mit entsprechenden Namen und/oder IP im Feld Subject Alternative Name / Alternativer Antragstellernahme und es selbst "unterschreiben". Zusätzlich musst du dann den Key mit dem du es unterschrieben hast noch im Betriebssystem als Vertrauenswürdige Zertifizierungsstelle importieren.
es ist kein Problem, s. #2. für lokale IP-Adressen gibt es keine Zertifikate.
Doch geht grundsätzlich auch:
https://www.synology-forum.de/threads/selbsterstellte-zertifikate-erneuern-dsm7.115599/post-960636
Nehme ich diesen Namen und schreibe das als URL in Firefox
https://PoppiStation.fritz.box:5003
erhalte ich wieder die Fehlermeldung: Warnung: Mögliches Sicherheitsrisiko erkannt
a) der Names "PoppiStation.fritz.box" ist ungleich "synology" (für den das Zertifikat ausgestellt ist)
und
b) das Zertifikat ist nicht von einer im Browser/Betriebssystem als "vertrauenswürdige" bekannte Stelle unterschrieben
Ergo muss die Fehlermeldung kommen. Es ist also alles richtig.