Насколько я понимаю, любое программное обеспечение, работающее с сертификатами X.509, может иметь собственную основу для принятия решения, является ли сертификат доверенным или нет.
AFAIK OpenSSL просто просматривает список (например,/etc/ssl/certs) и проверяет наличие сертификата там.
Есть ли способ OpenSSL перечислить все сертификаты, которым он доверяет? Я знаю, что могу сам проконсультироваться с этим файлом (по моей конкретной установке OpenSSL), но есть ли (не зависящий от установки) способ получить доверенный список из самого OpenSSL?