Мммм... сделать корневым доверенным? Если да, то:
- скопировать в /etc/ssl/certs (или куда хочет openssl - смотрится в параметрах сборки openssl)
- cоздать линк на этот файл со специфичным именем, которое формируется вот так:
ln -s filename.cer `openssl x509 -hash -noout -in filename.cer`.0
Если файл с таким именем уже есть, создать файл .1, .2 и т.д.