А знаете-ли вы про Chrome Root Program? Не самый новый проект, однако получивший на днях внутренне обновление.
Быстро суть: хром хочет отвязаться от всех системных компонентов участвующих в валидации. А кто-же это будет делать? Так сам хром и будет, чтобы никто ему был не указ и он сам мог решать кому верить, а кому нет. Для этого сейчас пилится новый внутренний механизм, который будет работать одинаково на всех ОС. Вернее, эта штука уже давно реализована в рамках ChromeOS, некоторых дистрибутивах пингвина и готова к релизу версия под macOS. Так что не за горами и глобальный релиз.
https://www.chromium.org/Home/chromium-security/root-ca-policy