A autenticação de certificado de cliente precisa de consideração especial se você estiver usando um balanceador de carga de terminação ssl, já que o balanceador de carga não é capaz de se autenticar no servidor da Web back-end com o certificado do cliente.
O AJP do Java lida bem com isso, pois as informações sobre o certificado do cliente são transmitidas, mas a maioria das implementações de balanceamento / transporte de carga HTTP não tem esse recurso. Dependendo de qual é o software do balanceador de carga (e se você controla esse aspecto do ambiente), talvez consiga desenvolver um mecanismo para fornecer informações sobre o certificado do cliente de volta ao servidor da Web.