Это правильное поведение, если вы просто используете самозаверяющие тестовые сертификаты. В общедоступной / производственной среде сертификат вашего сервера будет выдан общим центром сертификации, таким как GoDaddy или VeriSign, за который вы должны заплатить.
Большинство (клиентских) машин уже имеют большой список обновленных ЦС в своем доверенном корне, например GoDaddy, и поэтому сертификат сервера, подписанный ими для вашего сайта, будет подтвержден как действительный сертификат на большинстве * компьютеров (без необходимости предоставить свой сертификат в качестве доверенного корня).
* Большинство, что означает, что существуют браузеры и операционные системы, которые могут отсутствовать (или нуждаться в обновлениях) в общих центрах сертификации в их доверенном корневом хранилище.