AV_77 писал(а):
Что-то я не слышал, чтобы в сертификате ключа указывались цели его использования.
Разве? Вот я сейчас на вскидку вошёл на
https://money.yandex.ru/ , кликнул правой кнопкой на странице, в контекстном меню "Свойства" нажал кнопку "Сертификаты", там выбрал вкладку "Состав", и выбрал поле "Политики применения". И что же я вижу в политиках применения сертификата сервера системы "Яндех-деньги"? А вот что:
"[1]Политика сертификата приложения:
Идентификатор политики=Проверка подлинности сервера"
Это ли не "цели использования сертификата"?
Вообще-то сертификат - это удостоверяющий документ (не обязательно электронный, кстати), и как таковой он может удостоверять что угодно: не только открытый ключ и субъекта, которому он принадлежит, но и права этого субъекта на то или иное
применение этого ключа. В зависимости от регламента того удостоверяющего центра, который сертификат выдал. Даже если правила и ограничения на применение ключа не указаны в самом сертификате, они могут подразумеваться в соответствии в тем же регламентом удостоверяющего центра.