Si les PC de tes visiteurs sont des vraies passoires bourrées de trojans, spywares et rootkits, y en a pas un qui sera plus sécurisé ou fiable que l'autre. Si c'est correctement sécurisé, et que l'on oblige les utilisateurs à protéger leurs certificats par mot de passe, tu gagne pas grand chose ... tant que tu perd pas ton certificat racine
Sinon pour forcer l'utilisation d'un certificat client, il faut regarder du coté d'apache, il y a des options qui permettent de configurer le certificat qui fait autorité pour valider les certificats utilisateurs, et des autres qui rendent l'utilisation d'un certificat obligatoire.