Для того, чтобы добавить собственный сертификат корневого удостоверяющего центра, необходим сам сертификат в формате PEM с расширением файла .crt.
PEM сертификат — это текстовый файл, который содержит в начале файла строку —-BEGIN CERTIFICATE—- и в конце ——END CERTIFICATE——
Если сертификат в формате DER, то конвертируем его в PEM формат с помощью утилиты openssl:
$ openssl x509 -in ca_trusted.der -inform der -out ca_trusted.cer
Копируем файл сертификата в хранилище сертификатов в каталог /usr/local/share/ca-certificates/:
$ cp ca_trusted.crt /usr/local/share/ca-certificates/
Обновляем хранилище сертификатов командой:
$ update-ca-certificates -v
Если команда не найдена, то устанавливаем пакет ca-certificates и повторяем команду:
apt install -y ca-certificates