I server Web rifiutano i certificati che non dispongono di un utilizzo esteso della chiave con il set di autenticazione del client WWW TLS (se è richiesta l'autenticazione client)? Analogamente, i browser rifiutano i certificati che non hanno un utilizzo esteso della chiave con il set di autenticazione del server WWW TLS? L'uso di chiavi estese è spesso contrassegnato come non critico, quindi in teoria le implementazioni POSSONO ignorarlo, ma la domanda è se la maggior parte delle implementazioni richiede l'utilizzo di una chiave estesa per essere presente?
Inoltre ... dove viene specificato esattamente cosa significano questi due usi chiave e quali implementazioni devono fare con esso? Il link in realtà non specifica il significato di questi usi chiave (tranne per il nome TLS Client / Server WWW L'autenticazione ti dice già).