Какие факторы определяют при покупке SSL-сертификата, на сколько месяцев / лет вы его получите? Является ли это произвольным, или в некоторых обстоятельствах один термин более уместен?
Точные промежутки времени по сути произвольны, но есть смысл в том, что срок действия сертификатов истекает. Чем дольше сертификат действителен, тем меньше административной нагрузки на вас по его постоянному обновлению, но обратная сторона - злоумышленник должен дольше пытаться подобрать ключ до того, как он изменится. Это точка истекающих сертификатов. Постоянно менять ключи, чтобы у злоумышленников не было бесконечного количества времени, чтобы взломать его. Корневые центры сертификации обычно имеют самый продолжительный срок службы. ЦС не может выдать сертификат, срок действия которого превышает его собственный.
У большинства компаний есть правила использования сертификатов SSL и продолжительность их действия. Но в основном это произвольно. Более короткие сроки жизни = «безопаснее».