Por que o openssl s_client verifica um certificado em relação a um CAfile incompatível?

Estou tentando gerar um erro de verificação de certificado da openssl s_clientseguinte forma: $ openssl s_client -crlf -verify 9 \ -CAfile /etc/ssl/certs/TURKTRUST_Certificate_Services_Provider_Root_1.pem \ -starttls smtp -host mx-ha03.web.de -port 25 O certificado do servidor web.de é...