Die default Einstellungen bei Casa sind aber nunmal überprüfen.
Und somit gibt es ein Ablaufdatum. Ich habe noch ein altes CM was bald abläuft, dann wird sich zeigen was tatsächlich passiert, ich bin mir aber ziemlich sicher das es rejected wird. Bei solchen "Sicherheits-Optionen" ist VF sehr gründlich.
Die Expiration-Dates machen immer dann Sinn wenn die Zertifikate einfach getauscht werden können und man eventuell die Berechtigung für ein ausgestelltes Zertifikat verlieren könnte (also zum Beispiel bei einem Webserver wenn die Domain den Besitzer wechselt). Wenn man weiß, dass ein Zertifikat nur x Monate gültig sein darf dann kann mit einem alten Zertifikat was vielleicht irgendwo mal auf den alten Besitzer ausgestellt wurde maximal für x Monate Missbrauch betrieben werden. Wenn bei irgendeiner CA einmal ein Zertifikat ausgestellt wurde dann kriegt das nicht zwangsläufig der neue Besitzer mit.
Bei einem CM ist das nun was anderes, da bleibt das Zertifikat auf Ewigkeiten im Gerät, wenn ein Gerät den Besitzer wechselt und das Zertifikat vorher kopiert wurde kann man dem sowieso nicht entgegenwirken.