Descobri isso. Puxa.
/etc/ssl/certs/ca-certificates.crt
está realmente anexando cada certificado individual de /usr/local/share/ca-certificates
.
- Obter um ambiente limpo (essa foi a minha primeira grande edição)
- Divida sua cadeia de certs em partes separadas para cada par BEGIN / END que você tiver.
- company-Root.crt
- company-X.crt
- empresa-Y.crt
- company-Z.crt
- company-Issuing.crt
- Se você estiver sendo extra cuidadoso, carregue um de cada vez, começando com o
company-Root.crt
cert e, em seguida, executeupdate-ca-certificates
. - Repita até que todas as certs tenham sido processadas.
- Verifique se
/etc/ssl/certs/ca-certificates.crt
contém as atualizações na parte inferior do arquivo.