Cada certificado SSL tiene una fecha de caducidad. Ahora supongamos que el certificado de algún sitio expiró hace una hora o hace un día. De forma predeterminada, todo el software simplemente se negará a conectarse al sitio o emitirá advertencias de seguridad.
Esto recientemente sucedió con el almacenamiento de Windows Azure y, dado que la mayoría del software en los servicios dependientes se niega a conectar muchos servicios mayor degradación experimentada.
Ahora, ¿cuál es la lógica aquí? Es decir, hace un día el certificado era válido y todos estaban felices de usarlo. Ahora, un día después, ha caducado formalmente y ya nadie le gusta.
He leído esta respuesta y no me parece convincente para este caso de ventaja específico. Para cada modelo de seguridad hay un modelo de amenaza.
¿Cuál es el modelo de amenaza aquí? ¿Qué pudo haber pasado entre ahora y un día antes que un certificado sea tratado como inutilizable en tal medida que incluso nos neguemos a conectarnos al sitio?