[SSL]ルート証明書をダウンロードする

CAを確認し、ルート証明書を発行するには、

$ IFSBAK=$IFS; IFS=':' certificates=$(openssl s_client -connect hoge.com:443 -showcerts -tlsextdebug -tls1 2>&1 </dev/null | sed -n '/-----BEGIN/,/-----END/ {/-----BEGIN/ s/^/:/; p}'); for certificate in ${certificates#:}; do echo $certificate | openssl x509 -noout -ocsp_uri; done; IFS=$IFSBAK
http://rapidssl-ocsp.example.com
http://ocsp.example.com

$wget -O ca.root.crt https://www.example.com/resources/root_certificates/certificates/Equifax_Secure_Certificate_Authority.pem

上記のようにすればよい