Acho que o motivo para ter todos os certificados intermediários da CA configurados é o seguinte.
Vamos pelo argumento supor que é necessário apenas ter o certificado da CA raiz na cadeia de confiança.
O cliente pode confiar em todos os certificados assinados pela CA raiz, bem como qualquer outra autoridade intermediária cujo certificado é compartilhado pela CA raiz (ou assinado por qualquer outra autoridade de certificação intermediária que tenha um certificado assinado pela autoridade de certificação raiz).
Agora, se a chave privada da CA intermediária for comprometida por algum motivo, isso seria um problema.
Portanto, ao configurar as CAs intermediárias no armazenamento confiável, o cliente declara que ele confia nos certificados assinados por ele e que sua chave privada não é comprometida.
Claro, há CRLs, mas isso é um sub-tópico