¿Por qué openssl s_client verifica un certificado contra un archivo CA que no coincide?

Estoy tratando de generar un error de verificación de certificado openssl s_clientcomo este: $ openssl s_client -crlf -verify 9 \ -CAfile /etc/ssl/certs/TURKTRUST_Certificate_Services_Provider_Root_1.pem \ -starttls smtp -host mx-ha03.web.de -port 25 El certificado del servidor web.de está...