По данным LinuxCertManagement:
Например, для доверия корневому сертификату CA для издания сертификатов сервера SSL использовать
certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n <nickname> -i <filename>
Примечание: для доверия самоподписанному сертификату сервера мы должны использовать
certutil -d sql:$HOME/.pki/nssdb -A -t "P,," -n <nickname> -i <filename>
К сожалению, это не работает из-за ошибки NSS 531160. Для работы вокруг ошибки NSS необходимо доверять ему как CA с помощью "C", доверять флагам.
Для Firefox, изменение -d
аргумент Firefox представляет путь, без sql:
.