Como o openconnect / anyconnect é baseado em SSL, você pode tentar o openssl:
: | openssl s_client -connect example.com:443 -prexit 2>/dev/null | sed -n -e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p'
o primeiro certificado retornado seria os servidores, o último certificado seria o certificado ca. você pode copiá-los para / etc / ssl / certs / (ou similar no arco).
(os créditos para o comando vão para: link )