In Public Key Infrastructure, ogni coppia di chiavi è associata alla sua durata. Non capisco perché abbiamo una vita in cui abbiamo funzionalità come la lista di revoche di certificati (crl) che dice all'utente quando una chiave non è valida. Cioè possiamo usare qualsiasi coppia di chiavi per una quantità infinita di tempo o finché il suo scopo è finito (per esempio l'Organizzazione per la quale la coppia di chiavi è stata chiusa). In questo modo possiamo risparmiare il costo del rinnovo del certificato quando viene creata la nuova chiave.
L'unica risposta intuitiva (ho capito) è che riduce i costi di manutenzione delle CA, dal momento che ci saranno un sacco di chiavi pubbliche che deve mantenere. Altrimenti, possono semplicemente cancellare le chiavi il cui periodo di tempo è finito.