Eu não uso pessoalmente o Arch Linux, mas esse procedimento funciona na maioria das distribuições.
Primeiro, você precisa extrair o certificado da CA do seu pacote. Os arquivos p12 são basicamente um pacote de vários componentes de um certificado.
openssl pkcs12 -nokeys -cacerts -in bundle.p12
Você receberá um ou mais certificados no seu console. Se você obtiver mais de um, localize aquele em que subject
é igual ao issuer
. Este é o seu certificado raiz.
Pegue seu certificado raiz (tudo entre e incluindo as linhas BEGIN CERTIFICATE
e END CERTIFICATE
) e salve-o em um arquivo em /etc/ssl/certs
com a extensão .pem
.
Faça o seguinte:
cd /etc/ssl/certs
c_rehash