答案1
由于 openconnect/anyconnect 是基于 ssl 的,您可以尝试 openssl:
: | openssl s_client -connect example.com:443 -prexit 2>/dev/null | sed -n -e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p'
返回的第一个证书将是服务器,最后一个证书将是 ca 证书。然后你可以将它们复制到 /etc/ssl/certs/ (或 arch 上的类似文件)。