Execute este comando para ver quais certificados estão, na verdade, dentro do pacote da CA no servidor.
openssl x509 -text -noout -in /etc/ssl/certs/ca-bundle.crt
Você também pode usar o comando acima, mas substituir o caminho do seu certificado CA adicionado, para examinar o certificado de CA adicionado.