En trust chain går från device-cert via issuing CA till root. Alla länkar måste vara giltiga för att kedjan ska hålla.