Geldigheidsduur van certificaten
Elk certificaat heeft een notBefore/notAfter-venster - doorgaans een tot drie jaar voor eindgebruikerscertificaten. Die begrenzing is bewust: ze beperkt de blootstelling van een sleutel, dwingt periodieke herverificatie van de gegevens af en laat de cryptografie meegroeien met verouderende algoritmen. Buiten dat venster (of na intrekking) mag het certificaat niet meer voor nieuwe handelingen worden vertrouwd.
Verloop maakt niet ongeldig wat tijdens de geldigheid is ondertekend: met een gekwalificeerde tijdstempel en LTV-bewijs blijft een handtekening tientallen jaren na het verlopen van het certificaat verifieerbaar.