Von der Verwendung der internen CA als Grundlage für Ausstellung von Zertifikaten für die (extern erreichbaren) Webserver sollte abgesehen werden. Grund hierfür ist, dass die interne CA von allen extern zugreifenden Clients generell als „nicht vertrauenswürdig“ eingestuft wird, und die zugreifenden Nutzer damit im Browser bei einem Aufruf einen entsprechenden Fehler erhalten würden.
1 Punkt für eine Empfehlung gegen die Verwendung der internen CA und 2 Punkte für eine zutreffende Be- gründung.