При отсутствии доверия мы увидим следующее, если попробуем подключиться к хосту, на котором он установлен:
curl -Iv https://host.domain.ru/am/idp/connect/token SSL certificate problem: unable to get local issuer certificate
Добавить сертификат корневого ЦС в доверенные можно следующим образом.
1. Копируем сертификат в директорию:
cp Internal-Root-CA.crt /etc/pki/ca-trust/source/anchors/
2. Делаем обновление доверительных отношений с учётом нового сертификата:
update-ca-trust
При проверке подключения среди прочих сообщений мы увидим следующее:
curl -Iv https://host.domain.ru/am/idp/connect/token SSL certificate verify ok