Chaveiro de backup antes de tentar qualquer coisa.
Listando certificados raiz:
sudo security dump-keychain /System/Library/Keychains/SystemRootCertificates.keychain
Basta procurar no dump por nomes ou valores de hash SHA-1 de certificados dos quais você deseja se livrar e anotá-los.
Agora você pode excluir esses certificados raiz usando o security delete-certificate
comando
Uso: delete-certificate [-c name] [-Z hash] [-t] [keychain ...]
-c Specify certificate to delete by its common name
-Z Specify certificate to delete by its SHA-1 hash value
-t Also delete user trust settings for this certificate The certificate to be deleted must be uniquely specified either by a
sequência encontrada em seu nome comum ou por seu hash SHA-1. Se nenhum chaveiro for especificado para pesquisa, a lista de pesquisa padrão será usada.
Por exemplo, você pode excluir certificados raiz chineses usando este comando:
sudo security delete-certificate -Z 8BAF4C9B1DF02A92F7DA128EB91BACF498604B6F /System/Library/Keychains/SystemRootCertificates.keychain