Det är, som ni ser, rätt mycket arbete kvar för att använda en TKey för att använda som hårdvarutoken tillsammans med ett X.509-certifikat.
Vill projektet komma fram fortare med experiment med hårda cert i den nuvarande PoC:n med X.509 föreslår jag att någon köper in några smartcards istället. Det finns ju billiga smartcards som kan bära X.509-cert och som till exempel browsers redan vet hur man pratar med.
I det längre perspektivet kan det mycket väl komma TKey-varianter som kan både agera FIDO2 och PIV (smartcard) standalone redan i enheten men vi är en bit ifrån det.
/MC