https://www.owasp.org/index.php/Certificate_and_Public_Key_P... Would be required
""" Firefox and Chrome disable pin validation for pinned hosts whose validated certificate chain terminates at a user-defined trust anchor (rather than a built-in trust anchor). This means that for users who imported custom root certificates all pinning violations are ignored.
"""
https://developer.mozilla.org/en-US/docs/Web/HTTP/Public_Key...