Hm, most hogy mondod. Két szerveren is "fixeltem" ezt ahol valahogy lemaradt.
smtp_tls_CApath = /etc/ssl/certs
smtpd_tls_CApath = /etc/ssl/certs
ez a kettő ment bele main.cf -be, valamint egy
update-ca-certificates
parancs. És tádám. Amúgy igen a /var/spool/postfix/etc/ssl/certs -ben nézz szét. Bár nálam az egyik friss ubuntun nem kellett semmi extrát csinálnom.
A régebbi ubuntu-n még maga a postfix akarta volna "másolgatni" chrootba az aktuális certs cuccokat.
Ez fail-ra futott, de itt csak annyit kellett tennem, hogy valamiért volt a certs-be egy rakás broken symlink, azokat eltakarítottam és utána már postfix restart berakta chrootba a megfelelően update-elt certeket.
Azóta gmail fele is Trusted ként épül fel a kapcsolat.