Взаимный SSL согласовывается, когда клиент подключается перед любым запросом.
Так что для Apache Tomcat вам необходимо изменить сервер .xml чтобы соединитель запрашивал сертификат клиента.Никакого пути назад.
Взаимный SSL не имеет ничего общего с Spring, вам это не нужно.
Просто примечание - существует протокол для «повторного применения» SSL-соединения (например, для запроса сертификата клиента для уже установленного соединения), но я не думаю, что вы можете сделать это в Tomcat