pato
So viel ich weiss, ist es bei allen Fritzbox Modellen möglich, ein eigenes Zertifikat zu verwenden. Zyxel unterstützt dies ebenfalls (z. B. AX7501) und auch Synology Router erlauben das importieren eigener Zertifikate, um ein paar Beispiele zu nennen.
Warum sollte man ein Zertifikat für die WAN-Schnittstelle benötigen? Die Managementkonsole sollte aus Sicherheitsgründen nur via LAN/WLAN erreichbar sein. Und Ports wie TCP 80 oder 443 will man definitiv nicht für die Managementkonsole auf der WAN-Schnittstelle verwenden, auch nicht als Portweiterleitung.
Ausserdem muss der DNS-Name des Routers nicht unbedingt auf die WAN-IP zeigen. Ein Beispiel dafür, wie es funktionieren könnte, findet man bei den Fritzboxen. Diese sind normalerweise über den DNS-Name „fritz.box“ erreichbar. Das vorinstallierte Zertifikat ist eben für diesen Namen ausgestellt und der DNS-Server der Fritzbox sorgt dafür, dass die interne IP des Routers entsprechend aufgelöst wird. Damit es zu keiner Fehlermeldung kommt, muss nur das Zertifikat der Fritzbox importiert werden. Etwas ähnliches könnte Sunrise für die Connect Box implementieren. Allerdings wäre mir lieber, wenn der Einsatz von eigenen Zertifikaten ebenfalls ermöglicht würde. Diese Verbesserung würde einige Vorteile mit sich bringen, vor allem wenn man einen eigenen DNS-Server verwendet.