Oggetto eDirectory® contenente la chiave pubblica, la chiave privata, il certificato e la catena di certificati. È denominato anche KMO (Key Material Object) e il nome corrispondente nello schema eDirectory è PKI:Key Material. La chiave privata viene memorizzata in forma cifrata nell’oggetto Server Certificate. Ciascun server può disporre di più oggetti Certificato del server. Qualsiasi applicazione abilitata per la cifratura, in esecuzione su un determinato server, che richiede del materiale chiave per il proprio funzionamento, può essere configurata in modo da usare uno qualsiasi degli oggetti Server Certificate di proprietà del server.
Tutti gli oggetti Server Certificate devono essere di proprietà di un server. Non è possibile modificare o trasferire la proprietà dell'oggetto Server Certificate.
Ciascun server viene collegato agli oggetti Server Certificate appropriati, in modo da consentire le applicazioni di crittografia di utilizzare i certificati del server.