クライアント証明書を使用したTLS認証(双方向TLS)において、ブローカーがクライアントを識別するために使用する情報はどれか。

ブローカーは証明書のDNからプリンシパル(ユーザー名)を抽出し、それをACLの照合に使用する。