Quando configurei o FreeRADIUS no ano passado com uma CA interna e todos os dispositivos BYOD, isso era um problema em todos os computadores e sistemas operacionais móveis. Eu simplesmente instruí os usuários a clicarem em Aceitar, e se eles fossem realmente paranóicos, eles poderiam parar e me ver para verificar manualmente o certificado. Alguns fizeram.
Se você não controla os dispositivos e não pode instalar o certificado de CA neles, não há outras boas opções.