Você precisa instalar o certificado em /etc/ssl/certs/
manualmente. Além disso, você desejará adicioná-lo a /etc/ssl/certs/ca-certificates.crt
para aplicativos que não podem lidar com o formato de diretório. Para isso, você primeiro precisa convertê-lo de DER para PEM:
openssl x509 -in foo.der -inform der -out foo.pem
Em seguida, você o instala no armazenamento de certificados em todo o sistema:
sudo openssl x509 -in foo.pem -out /etc/ssl/certs/$(openssl x509 -in foo.pem -noout -hash).0
sudo sh -c 'cat foo.pem >>/etc/ssl/certs/ca-certificates.crt'