Bom voltando agora com mais informações porque corrigimos o problema.
O problema parece estar ligado a alguma atualização que passou a considerar por padrao o TLS 1.3, acredito que antes, o servidor não tinha isso como uma configração aceita, o que fazia automaticamente usar TLS 1.2, para corrigirmos aqui, forçamos o cURL que use TLS 1.2 e voltou a funcionar normalmente.
Nossa construção é baseada na NFePHP (sped-nfe), mas no fundo é tudo cURL: usamos os parâmetros de SSL para estabelecer o mTLS (certificado A1 como cert de cliente), assinamos o XML e o enviamos dentro de um envelope SOAP 1.2 via POST HTTPS
Qualquer coisa pode me chamar la no discord do ACBR José Alcides (josesoluct) que conversamos.