我有一个从具有以下证书路径的子 CA 颁发给我的证书:
Root CA
Sub CA
My Certificate
为什么当我尝试使用 X509Chain.Build() 对其进行验证时,我总是需要在受信任的根证书颁发机构文件夹中拥有 Sub CA 才能返回 true?我已经有根 CA 证书,所以既然我信任根,作为一个信任网络,它不应该也信任子 CA 吗?因为现在,它说它无法将链构建到受信任的根证书颁发机构,除非我将 Sub CA 证书添加到我受信任的根证书颁发机构。