Der Browser muss die Zertifikatskette zu einem der CA-Zertifikate verfolgen, dem er explizit vertraut. Wenn also die Kette RootCA (vertrauenswürdig) -> IntermediateCA -> YourCert ist, muss der Browser das CA-Zwischenzertifikat besitzen, um die Kette zu validieren.
Wenn Sie Apache verwenden, können Sie die Direktive SSLCertificateChainFile verwenden, um den Webserver das Zwischenzertifikat (Ihre interne Zertifizierungsstelle) an den Browser übergeben zu lassen. Dann wird alles gut gehen. Ich bin mir sicher, dass es ähnliche Mechanismen auf allen anderen Hauptservern gibt.