Läste precis anledning till varför livstiden för certifikaten är så kort.
Citat:
Revokation needs to be added to a CRL that the CA is publishing and uses much bandwidth, so it makes sense for there to be a nominal charge for that; most CAs probably build the cost of revocation into the price of the certificate.
|
Deras lösning är istället att korta ner livstiden så att informationen om de tillbakadragna certifikatet inte behöver finnas på nätet lika länge.