Finde das auch nicht tragisch, das vorher in die Browser zu importieren. Von mir aus braucht ihr daran nichts ändern (wegen Let's encrypt und so).
Ich fidne es auch nicht problematisch, das Root-CA-Zert einmal zu installieren. Solange der Server noch nicht umgezogen ist, bleibt das eh so mit dem Zertifikat.