Я почти уверен, что вы ответили на свой вопрос относительно коммерческого аспекта. Но я добавлю сюда еще одну.
Это частично защищает от потерь, когда вы даже не подозреваете, что они вообще были потеряны. Другими словами, единственный раз, когда он будет отображаться в списке отзыва сертификатов, это если кто-то знает , что он был взломан. Во многих случаях вы не узнаете, что он был скомпрометирован, поэтому хорошо иметь способ принудительно обновить ключ.
Это похоже на старые времена, когда шпион использовал шифр, который менялся ежедневно. Не то чтобы они думали, что старые ключи были скомпрометированы, они изменились, потому что у них не было понятия , если ключи были скомпрометированы.
Другим примером является истечение срока действия вашего пароля каждые 90 дней или около того. Это не истекает, потому что, как известно, было потеряно; срок его действия истекает в случае он был потерян, и вы этого не знаете.