En la infraestructura de clave pública, cada par de claves está asociado con su tiempo de vida. No entiendo por qué tenemos una vida útil cuando tenemos una funcionalidad como la lista de revocación de certificados (crl) que le dice al usuario cuando una clave no es válida. Es decir, podemos usar cualquier par de claves durante un tiempo infinito o hasta que finalice su propósito (por ejemplo, la Organización para la cual se cerró el par de claves). De esta manera podemos ahorrar el costo de renovación del certificado cuando se crea la nueva clave.
La única respuesta intuitiva (que obtuve) es que reduce el costo de mantenimiento de las AC, ya que habrá muchas claves públicas que debe mantener. De lo contrario, solo pueden eliminar las llaves cuyo período de tiempo ha terminado.