Behind a firewall, ...github ... Chrome uses our certificate for this access.
Com base nesta descrição, assumo que "nosso" certificado não é o certificado original para o Github, mas que você está usando um firewall com inspeção SSL que gera seu próprio certificado ("nosso") para um homem no meio da conexão. A CA no firewall que emitiu esse certificado (proxy CA) provavelmente foi adicionada ao Windows Trust Store e esse Chrome confiará nele.
Mas o Git não usa o Windows Trust Store e, portanto, não sabe sobre essa CA de proxy. Portanto, você precisa adicionar o proxy CA usado pelo firewall ao repositório de CA para o Git e não a CA original que emitiu o certificado para o Github.