Вопрос в целом в отрыве от языка программирования (и от ситуации, которая требует таких костылей), но суть такая -
Есть сертификат, который был подписан Минцифры (назовем его outer_certificate).
Есть скаченный trusted сертификат Минцифры (их там даже два sub и root).
Как удостовериться, что outer_certificate валидный?
Читать man по openssl verify. Там, грубо, передаёшь сертификат и подписавший его сертификат, и он говорит ок или не ок. Просто прогоняешь от корневого до конечного всю цепочку так...