Supondo que seus certificados estejam no formato PEM, você pode fazer:
openssl verify cert.pem
Se o seu "ca-bundle" for um arquivo contendo certificados intermediários adicionais no formato PEM:
openssl verify -untrusted ca-bundle cert.pem
Se o seu openssl não estiver configurado para usar automaticamente um conjunto instalado de certificados raiz (por exemplo, em /etc/ssl/certs ), você poderá usar -CApath ou -CAfile para especificar a autoridade de certificação.