Criar policy na GPO do windows para certificados.
Fazer download do Certificado em System > Certificates > Fortinet_CA_SSL e importar na Policy criada anteriormente.
Use a ferramenta do windows para avaliar se o certificado está disponibilizado para o computador. E possivel configurar o SSL para deep-inspect e os sites SSL nao ficaram quebrados como tambem irá aparecer a tela de bloqueio de webfilter para site https.
OBs.: O certificado Fortinet_CA_SSL tem período de 10 anos.
Referências: