Вы можете иметь безопасность сообщений без аутентификации клиента вообще. Сертификат клиента требуется только в том случае, если клиент проходит проверку подлинности с помощью сертификатов
Сертификат сервера используется для защиты сообщения в первом случае. Клиент шифрует с помощью открытого ключа сервера, а затем сервер может расшифровать с помощью своего личного ключа
Если вы используете безопасный разговор, то серверный сертификат просто используется для начальной загрузки сеансового ключа, который затем используется для шифрования / дешифрования
Пока сертификат сервера имеет полную цепочку доверия на клиенте, нет необходимости устанавливать сертификат сервера на клиенте