Es gelang mir, eine Stammzertifizierungsstelle in den Schlüsselbund mit zu importieren
sudo security add-trusted-cert -d -r trustRoot -k "/Library/Keychains/System.keychain" CA.crt
Aber es ist markiert als Use System Defaults , wie
Wie kann ich es von CLI aus als Immer vertrauen markieren ?