Ist das deine Seite? Falls ja:
https://www.startssl.com/?app=21
ZitatDownload the ca.pem and sub.class1.server.ca.pem for the above configuration.
Das für dich notwendige Zwischenzertifikat muss ebenfalls auf dem Server abgelegt sein, um die Kette zu validieren. Das Root-CA-Zertifikat ist, wie gesagt, bereits enthalten. Der Fx zieht sich bei Bedarf dann das Zwischenzertifikat. Siehe dazu auch https://bugzilla.mozilla.org/show_bug.cgi?id=399045
Grundsätzlich ist das dann in dem Fall eine Fehlkonfiguration des Servers, kein Fehler im Fx.