1. Если я указываю глубину верификации 0 (т.е. верифицировать сертификат
клиента) - не работает при добавленном сертификате клиента в файл
casert0.pem.
Не совсем игрушка - можно делать revocation на основании
$ssl_client_s_dn.
Ага, мысль я понял - т.е., проверяется, в любом случае, сертификат
подписавшей стороны.
Да, проверяется при depth > 0.
Вот еще вопрос - не вижу в логах нестандартных кодов.
Модуль ngx_http_ssl_module поддерживает несколько нестандартных кодов
ошибок, которые можно использовать для перенаправления с помощью
директивы error_page <http://www.sysoev.ru/>:
Или до них, если не прошла авторизация, просто дело не доходит?