La cantidad de tiempo antes de que caduque una vez que alguien decida renovar el certificado tiene que ver con continuidad en lugar de seguridad . En resumen, debe dejarse el tiempo suficiente para rotar, en función del tiempo de respuesta "normal" y luego agregar más tiempo para el relleno. Las personas que giran a la vida media están dejando MUCHO relleno.
El certificado se presume válido y seguro hasta que caduque, o se revoque. Iniciar la renovación no implica que el certificado sea menos válido de ninguna manera.
Pero considere un certificado que expira en 3 días, y demora una semana en renovarse. Habrá un déficit en el que el certificado anterior ha caducado y el nuevo aún no está en su lugar.
Este tipo de crisis de tiempo comúnmente se multiplican por ineficiencias en ambos extremos de la cadena, y en muchos casos hay trauma institucional de que una vez alguien olvidó y todo explotó . ¿Su solución? Deje un búfer más grande y renueve el certificado más lejos, con más tiempo antes de que caduque el "muro".