ton probleme est que le certificats est fait pour toto.mondomaine.fr, tu crées donc une zone mondomaine.fr sur ton serveur de nom, dans celui ci tu déclares une association entre toto.mondomaine.fr et l'adresse IP qu'il utilise.
Ensuite les clients potentiels du LAN doivent etre configuré pour interrogé ce DNS.
Si il veulent utiliser ce site, ils le feront via https://toto.mondomaine.fr et non plus en utilisant directement l'adresse IP.
voila !