Когда TLS включен, по умолчанию и клиент, и сервер проверяют сертификаты друг друга. Это означает, что им обоим необходимо указать сертификат CA, действительный для сертификата, который другая сторона представляет во время рукопожатия, вместе с любыми промежуточными сертификатами.
Для драйвера узла см. здесь для чего названы параметры TLS. ssl_ca_certs
не является одним из них.