[v3_req] basicConstraints = CA:FALSE subjectKeyIdentifier = hash authorityKeyIdentifier = keyid keyUsage = digitalSignature extendedKeyUsage = clientAuth