Indien de organisatie zelf als certificaat autoriteit handelt, MOET de organisatie een certificaat beleid opstellen waar in ieder geval de volgende aspecten in worden vastgelegd:
Activeer en de activatie tijdstippen
Een hiƫrarchie van certificaten die garandeert dat onderliggende certificaten geen overlappende periodes van geldigheid kennen
Het aanmaken van sleutels op basis van andere sleutels
Het vernietigen van sleutels
Onder welke voorwaarden wildcard certificaten gebruikt mogen worden
Hoe om te gaan met certificaten in verschillende omgevingen (ontwikkel, test, productie)
Onderwerp
Certificaatbeheer: Optreden als certificaat autoriteit (CA)