Você pode fazer exatamente isso com a opção rightca
. Basta configurar o nome distinto da autoridade de certificação para o qual você deseja aceitar certificados de clientes.
Na verdade, você nem precisa configurar essa opção, pois strongSwan aceita todos os certificados de cliente para os quais é possível verificar com êxito a cadeia de confiança para um certificado CA confiável (ou seja, a opção é restringir os clientes a uma CA específica, se houver várias CAs confiáveis).