¿Los servidores web rechazan los certificados que no tienen un uso de clave extendida con el conjunto de autenticación de cliente TLS WWW (si se requiere autenticación del cliente)? Del mismo modo, ¿los navegadores rechazan los certificados que no tienen un uso de clave extendida con el conjunto de autenticación del servidor TLS WWW? El uso extendido de la clave a menudo se marca como no crítico, por lo que las implementaciones teóricas PUEDEN ignorarlo, pero la pregunta es si la mayoría de las implementaciones requieren un uso extendido de la clave para estar presente.
También ... ¿dónde se especifica exactamente qué significan estos dos usos clave y qué implementaciones deben hacer con eso? enlace realmente no especifica el significado detrás de estos usos clave (excepto por lo que se denomina TLS WWW Cliente / Servidor La autentificación ya te lo dice).