Você está configurando incorretamente.
Vamos lembrar:
- SSLCertificateKeyFile carrega a chave privada (você está fazendo isso bem)
- O SSLCertificateFile carrega a cadeia de certificados do servidor . Esse é o certificado do servidor e suas CAs de assinatura classificadas de folha (certificado) para raiz (lvl CA mais alto).
- O SSLCertificateChainFile está obsoleto no apache 2.4, portanto remova este aqui.
- O SSLCACertificateFile carrega as CAs dos clientes que serão autenticados por meio do SSL com o certificado do cliente. ESTE É O QUE VOCÊ QUER USAR PARA O SSL CLIENT AUTH .
Sidenote : Seu Ciphersuite parece muito incorreto e inseguro à primeira vista. Vale a pena verificar se há uma mudança nesse também.
Editar com base nos comentários. Para o 2.4.6 e anteriores, você deve :
- O SSLCertificateFile carrega o certificado do servidor .
- O SSLCertificateChainFile carrega a cadeia CA do certificado do servidor .
- O SSLCACertificateFile carrega as CAs dos clientes que serão autenticados por meio do SSL com o certificado do cliente. ESTE É O QUE VOCÊ QUER USAR PARA O SSL CLIENT AUTH .