Dado un archivo de certificado de CA foo.crt, Seguir los siguientes pasos para instalarlos:

Crear un directorio para certificados de CA adicionales en /usr/local/share/ca-certificates, aunque no es necesario, pueden ponerce los certificados en el directorio ca-certificates:

sudo mkdir /usr/local/share/ca-certificates/extra

Copiar el certificado CA .crt file a este directorio:

sudo cp foo.crt /usr/local/share/ca-certificates/extra/foo.crt

Deja que Ubuntu agregue el .crt la ruta del archivo en relación con /usr/local/share/ca-certificates a /etc/ca-certificates.conf:

sudo dpkg-reconfigure ca-certificates

Para hacer esto de manera no interactiva, corre:

sudo update-ca-certificates

En el caso de una .pem primero debe ser convertido a un .crt:

openssl x509 -in foo.pem -inform PEM -out foo.crt

O si es un archivo .cer convertirlo a .crt:

openssl x509 -inform DER -in foo.cer -out foo.crt