Acontece que isso acontece apenas no Chrome e no Firefox, mas não no IE. Eu não testei com o Opera ou o Safari. O gerenciador de certificados do Chrome pega o gerenciador de certificados do Windows, que já inclui o certificado da CA corporativa, e adicionar esse certificado ao gerenciador de certificados do Firefox não parece ter nenhum efeito. O conjunto de regras de implantação funciona perfeitamente no IE.
Eu só uso o Chrome porque estou mais confortável com suas ferramentas de desenvolvimento do que com o IE - nossos usuários usam o IE e se você estiver usando uma CA corporativa do Windows e se conectar a sistemas legados antigos com uma combinação de Java e ActiveX também. Vou marcar isso como a resposta, já que mudar para o IE funciona para mim, mas espero que, no futuro, alguma solução possa ser encontrada para os outros navegadores.