Bir sertifika, diğer ortak anahtar sertifikalarını imzalamak için kullanılmasına izin verilip verilmediği veya bir CA sertifikası olup olmadığı gibi hangi kullanımlara izin verildiği hakkında bilgi içerebilir. Bazı uygulamalar bu tür bilgileri kontrol edebilir ve doğru bilgi olmadan belirli amaçlar için bir sertifikayı onurlandırmayı reddedebilir
Bu ekstra bilgi örneklerine şunlar dahildir:
- Bu sertifikanın Anahtar Sertifika İmzalama için kullanılmasına izin verilip verilmeyeceğini belirtebilecek "Anahtar Kullanımı" uzantısı (OID 2.5.29.15).
- Bunun bir CA sertifikası olup olmadığını belirten "Temel Sınırlamalar" uzantısı (OID 2.5.29.19).
Kendi imzasını taşıyan sertifikanızı oluşturuyorsanız ve bunu bir CA sertifikası olarak kullanmak istiyorsanız ve kullanmakta olduğunuz herhangi bir yazılım tarafından kabul edilme şansınızı artırmak istiyorsanız, muhtemelen yukarıda bahsettiğim bu iki uzantı için uygun şekilde yapılandırılmış değerler içeriyor.
Bu iki uzantıyı atlarsanız, birçok uygulama yine de CA sertifikası olarak onurlandırılabilir, ancak bazı uygulamalar çalışmayabilir.