Pour que les certificats CNRS fonctionnent sous Chrome/Chromium, on va les importer :
certutil -d sql:$HOME/.pki/nssdb -A -t "CT,C,C" -n "CNRS" -i CNRS.crt
certutil -d sql:$HOME/.pki/nssdb -A -t "CT,C,C" -n "CNRS-Standard" -i CNRS-Standard.crt
certutil -d sql:$HOME/.pki/nssdb -A -t "CT,C,C" -n "CNRS2" -i CNRS2.crt
certutil -d sql:$HOME/.pki/nssdb -A -t "CT,C,C" -n "CNRS2-Standard" -i CNRS2-Standard.crt


Pour voir les certificats, utiliser certutil -d sql:$HOME/.pki/nssdb -L

Pour utiliser un certificat personnel, il faut l'ajouter avec la commande pk12util -d sql:$HOME/.pki/nssdb -i certificatPerso.p12
Chrome doit aussi proposer le certificat sur demande du serveur, pour cela modifier le fichier /etc/chromium-browser/default et ajouter
CHROMIUM_FLAGS="--auto-ssl-client-auth"