Não tenho certeza no Debian, mas no Amazon Linux (CentOS):
rpm -q --whatprovides /etc/pki/CA
openssl-1.0.0e-2.16.amzn1.x86_64
openssl-1.0.0e-2.16.amzn1.i686
Você também pode procurar um pacote chamado 'ca-certificates'
Editar: Continuando com seu erro do comando, parece que você terá que seguir as etapas aqui