Para mejorar la seguridad, una entidad de certificación (CA) raíz debe permanecer sin conexión excepto cuando sea necesario ...

Para mejorar la seguridad, una entidad de certificación (CA) raíz debe permanecer sin conexión excepto cuando sea necesario emitir o renovar un certificado. Cuando una CA está sin conexión, los intervalos de publicación de listas de revocación de certificados (CRL) deben ampliarse a más de los siete días predeterminados.