Citation:
Il ne contient pas toute la chaine de certificat [....]si tu dois demander à tous tes clients d'installer toute la chaine !!! C'est pour ça que les PKI ont été créées justement, pour avoir des CA de confiance, qui suffisent à vérifier une chaine complète, sans avoir toute la chaîne dans ton truststore.
Pour reprendre ce dernier quote, peut être que je dit des bétises encore une fois, mais la est ce que la chaine complète est stocké dans le certificat client dans un champ précis comme par exemple on retrouve les champs emetteur, sujet ou encore le subject alt name