Похоже, "Нет". В TACACS + нет ничего особенного для передачи обмена сертификатами, однако полезной нагрузки данных ASCII может быть достаточно. (RFC уже десять лет) Реальный вопрос в том, есть ли у ACS какой-либо метод для его решения? И это также, кажется, "нет". Единственное упоминание, которое я могу найти для PKI или проверки подлинности на основе сертификатов, относится к EAP-TLS, а это не то, что вам нужно.
Обновить
Я нашел единственную ссылку в документах IOS-XR :
Примечание . Предпочтительный метод проверки подлинности будет таким, как указано в SSH RFC. Поддержка аутентификации на основе RSA предназначена только для локальной аутентификации, а не для серверов TACACS / RADIUS.