Ключ он shared (он создаётся на основании сертификатов, но все-таки он один на сервере и клиенте), поэтому на клиенте тоже можно его записать.
Смотри в сторону SSLKEYLOGFILE
У меня получалось на RSA алгоритмах его использовать, но не на ECDSA. Глубоко не копал - возможно, сам где-то портачил.
Эти ключи потом кормятся в Wireshark