He estado experimentando con esto yo mismo. Parece que Firefox solo le preguntará si ya importó un certificado firmado por el mismo emisor que firmó el certificado SSL del sitio.
Así que haga que su CA firme los certificados del servidor y del cliente, luego importe el certificado del cliente a Firefox (a través de la ventana de Preferencias). La próxima vez que visite el sitio, Firefox notará que tiene un certificado de cliente firmado por la misma CA que el certificado SSL del servidor, por lo que le preguntará si debe usarlo o no.