É configurável.
Qualquer certificado que já seja conhecido pelo correspondente não precisa ser enviado (com a ressalva de que cada certificado no certificado certificate_list deve certificar diretamente o precedente, exceto o primeiro certificado que não possui um certificado anterior)
Nunca faz sentido enviar a raiz, sob a suposição de que o par deve já possuí-la para validá-la em qualquer caso. Quanto aos certificados intermediários, isso depende da sua cadeia de certificados particular.