Let's Encrypt (auf dem gethttpsforfree.com basiert) muss überprüfen, ob Sie die Domäne "besitzen", für die Sie ein Zertifikat erstellen möchten, indem Sie entweder einen öffentlichen DNS-Eintrag für die Domäne festlegen oder eine bestimmte Datei erstellen, die über HTTP unter erreichbar ist diese Domain (siehe https://letsencrypt.org/how-it-works/ ).
Da es sich jedoch um eine Intranet-Domäne handelt, ist sie naturgemäß nicht öffentlich zugänglich. Dies bedeutet, dass Let's Encrypt keine dieser Methoden zum Überprüfen der Domäne verwenden kann. Daher können Sie auf diese Weise kein Zertifikat generieren. Selbst wenn Sie in Schritt 2 zusätzliche Domänen hinzufügen, müssen diese auf die gleiche Weise überprüft werden.
Die einzige Option, die ich kenne, ist, eine eigene Zertifizierungsstelle zu erstellen, die Client-Browser dieser Zertifizierungsstelle vertrauen zu lassen und dann eigene Zertifikate für die betreffenden Domänen zu generieren. Ich denke, Sie haben in der Frage angegeben, dass Sie dies vermeiden wollten.