Debería funcionar de forma similar a ir a un sitio web HTTPS aleatorio, donde el certificado suministrado está respaldado por una CA, y en base al cual se realiza una conexión segura. A continuación, se realiza la autenticación a través de la conexión segura.
Entonces, ¿por qué estoy requerido para suministrar tanto los certificados del usuario como los de la CA. En otras palabras, ¿por qué no es simplemente una opción?
Edito: ahora que lo miro, parece que tampoco se puede suministrar el usuario ni la contraseña, por lo que la autenticación del cliente se produce en base al certificado del usuario. Sólo para PPTP se requiere una contraseña (que no es un protocolo seguro de todos modos). Así que la pregunta es: ¿por qué han elegido soportar sólo IKEv2 con certificados de usuario y no con contraseñas? No puede ser por razones de seguridad ya que PPTP está soportado.