Zur Erhöhung der Sicherheit sollte eine Stammzertifizierungsstelle (Certification Authority, CA) offline bleiben, es sei ...

Zur Erhöhung der Sicherheit sollte eine Stammzertifizierungsstelle (Certification Authority, CA) offline bleiben, es sei denn, sie wird zum Ausstellen oder Erneuern eines Zertifikats benötigt. Wenn eine Stammzertifizierungsstelle offline ist, sollten die Veröffentlichungsintervalle der Zertifikatsperrliste (Certificate Revocation List, CRL) über den Standardzeitraum von sieben Tagen erweitert werden.