Документация подсказывает, что так сделать нельзя.
P. S. Я конечно,
опасно некомпетентен в криптографии, но вы уверены, что хранить сертификат в php хоть сколько то безопаснее, чем в отдельном файле? Примечание в документации к CURLOPT_CAINFO гласит "Требует абсолютный путь.", что как бы намекает, что стоит положить его куда-нибудь подальше от www и успокоиться.
P. P. S. Если вдруг вы получаете сертификат налету, то придётся положить его в файл, тут уж ничего не поделаешь(