"Mục đích" còn được gọi là "sử dụng khóa mở rộng".
Sử dụng khóa mở rộng Openssl x509v3 đưa ra một số mã ví dụ để thiết lập các mục đích.
Như Joe đã chỉ ra, tài liệu nói rằng chứng chỉ không được có sử dụng khóa mở rộng hoặc chứng chỉ trong PEMKeyFile phải có xác thực máy chủ và chứng chỉ trong tệp cụm phải có xác thực ứng dụng khách.