O que você está dizendo faz sentido, e o documento , embora um pouco vago, parece concordar.
SSLCACertificateFile
This directive sets the all-in-one file where you can assemble the Certificates of Certification Authorities (CA) whose clients you deal with. These are used for Client Authentication. Such a file is simply the concatenation of the various PEM-encoded Certificate files, in order of preference. This can be used alternatively and/or additionally to SSLCACertificatePath.
Só para esclarecer, eu entendo que SSLCACertificateFile
é necessário para que o servidor saiba quais clientes tem permissão para deixar na área protegida e você precisaria de pelo menos SSLCACertificateFile
ou SSLCACertificatePath
.