O seu servidor suporta a extensão de renegociação TLS (RFC 5746)? Tem uma versão do OpenSSL que bloqueia a renegociação completamente (que era a correção temporária para CVE-2009-3555)?
Se SSLVerifyClient
estiver limitado a um local, isso implicará em um segundo handshake para renegociar o certificado de cliente. Este é o lugar onde o problema de segurança em SSL / TLS (CVE-2009-3555) estava acontecendo e o que o RFC 5746 corrige (desde que o cliente também o suporte).
Mais informações sobre as versões em esta Resposta do StackOverflow .