Hola a todos.
La idea es que el cliente deba tener un certificado valido para acceder al sitio, luego si pasa al proceso de logueo
IIS y autenticación clienteDurante una conexión a una página SSL, un servidor IIS puede requerir que el cliente se autentifique a través de un certificado, y envía al cliente una lista de las CAs en las que confía.
Si el cliente dispone de un certificado (válido) emitido por una de las CAs de la lista enviada por el servidor, se lo envía al servidor para que éste le autentifique.
Certificate Hints nos permite ahora controlar aún más esta lista.
Está opción la habilitamos desde el IIS en SSL requerir ssl, para mas información de requerir certificado del cliente se puede acceder a http://blogs.technet.com/b/plataformas/archive/2013/04/19/novedades-en-la-autenticaci-243-n-ssl-de-cliente-en-windows-server-2012.aspx
Porfavor si alguna otra idea que me ayude se los agradezco.