Тут очевидно неточная формулировка, предположу, что имелась в виду авторизация по сертификату, находящемуся на неком носителе, к которому осуществляется доступ через некий криптопровайдер. Как очевидный пример этого - портал госуслуг )
Самый простой вариант:
1. Сервер генерирует случайное число и отсылает клиенту;
2. Клиент подписывает это число и отправляет серверу;
3. Сервер проверяет подлинность ЭЦП используя публичный ключ клиента;