Доверять всем сертификатам - очень плохая идея. Злоумышленник может выполнить Man-in-the-Middle атаку на ваших пользователей, чтобы прочитать или изменить все переданные данные.
Я считаю, что ваш сертификат не содержит всех промежуточных сертификатов, необходимых для проверки пути к доверенному корневому сертификату системы. Некоторые инструменты проверки конфигурации SSL могут сообщать о неполной цепочке сертификатов .
Вы можете решить проблему неполная цепочка сертификатов вручную, объединив все сертификаты от сертификата до доверенного корневого сертификата (исключительно в этом порядке), чтобы предотвратить такие проблемы. Обратите внимание, что доверенный корневой сертификат не должен быть там, поскольку он уже включен в хранилище корневых сертификатов системы.
Вы должны быть в состоянии получить промежуточные сертификаты от эмитента и объединить их вместе. Я написал скрипт для автоматизации процедуры, он требует сертификат для выдачи правильных цепочек сертификатов. https://github.com/zakjan/cert-chain-resolver