Você poderia, se assim o desejar, criar um certificado autoassinado que expira em 9999-12-31T23:59:59Z
, a maior data possível para codificar pelas regras atuais (o problema Y10k).
Esse certificado pode emitir outros certificados que também expiraram nesse momento.
O certificado auto-assinado não será adotado pelos sistemas operacionais ou navegadores; porque todos eles têm regras contra isso.
Como o Certificado raiz confiável da Microsoft: Requisitos do programa Regra 3: os certificados raiz não devem expirar mais de 25 anos após a data de aplicação para distribuição.
Surpreendentemente, parece não haver uma declaração concisa de validade máxima para as autoridades raiz nas regras do CA / Browser, nas regras do Mozilla ou nas regras da Apple. O que provavelmente significa que eles apenas pegam carona nas regras da Microsoft.