Die Zertifikate sind gültig. Sie folgen lediglich nicht den TB bekannten Root-Chains. Darüber hinaus geht es hier offensichtlich nicht um ein Problem mit den Zertifikaten an sich sondern um die Unfähigkeit von TB mit den eigenen Ausnahmeregelungen umzugehen.
Wie ich bereits schrieb, so ist das Zertifikat bereits korrekt importiert (SHA-256 Fingerprint ist identisch). Ich habe es trotzdem noch einmal manuell durchgeführt - wie erwartet ohne eine Verbesserung zu erzielen.
Noch einmal: Ein anderes Emailprogramm kann mit denselben Einstellungen und denselben Zertifikaten Emails senden und empfangen. TB schafft es nur zu empfangen, aber nicht zu senden.