Lo "scopo" è anche noto come "utilizzo esteso della chiave".
Openssl x509v3 Extended Key Usage fornisce un codice di esempio per impostare gli scopi.
Come sottolineato da Joe, la documentazione afferma che i certificati non devono avere alcun utilizzo della chiave esteso o quello nel PEMKeyFile deve avere l'autenticazione del server e quello nel file del cluster deve avere l'autenticazione del client.