OK thx para as sugestões de @sletarte aqui a solução:
- Colocar certificado para ser confiável em
/usr/local/share/ca-certificates
- Executar
sudo update-ca-certificates
Você deve ver algo na linha:1 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d.... Adding debian:SymantecClass3SecureServerCA-G4.pem
- Use o Google Chrome em vez do Firefox