| Имя | Отображаемое имя | Описание | Использование ключа | Расширенное использование ключа | УЦ | Используется | |
| server | TLS-сервер | Профиль серверной аутентификации для TLS | digitalSignature, keyEncipherment, keyAgreement | serverAuth | - | 92 / 0 | |
| client | TLS-клиент | Профиль клиентской аутентификации | digitalSignature, keyEncipherment, dataEncipherment, keyAgreement | clientAuth | - | 14 / 0 | |
| server_client | Сервер и клиент | TLS двойного назначения | digitalSignature, keyEncipherment | serverAuth, clientAuth | - | 5 / 0 | |
| vpn | VPN-шлюз | Узлы IPSec / OpenVPN | digitalSignature | serverAuth, clientAuth | - | 6 / 2 | |
| user | Конечный пользователь | Универсальный пользовательский сертификат | digitalSignature, keyEncipherment | clientAuth, emailProtection | - | 21 / 0 | |
| user_login | Пользователь + вход по смарт-карте | Пользовательский сертификат с OID входа по смарт-карте Windows | digitalSignature, keyEncipherment | clientAuth, 1.3.6.1.4.1.311.20.2.2 | - | 18 / 1 | |
| smartcard_logon | Только вход по смарт-карте | Только EKU входа по смарт-карте | digitalSignature | 1.3.6.1.4.1.311.20.2.2 | - | 2 / 0 | |
| smime_sign | Подпись S/MIME | Подпись почты | digitalSignature, nonRepudiation | emailProtection | - | 9 / 0 | |
| code_signing | Подпись кода | Подпись сборок и выпусков | digitalSignature | codeSigning | - | 4 / 1 | |
| timestamping | Служба меток времени | Сертификат TSA (RFC 3161) | digitalSignature | timeStamping (критическое) | - | 1 / 0 | |