U dotovaného certifikátu vůbec neočekávám, že bude mít nějaké pro mne výhodné vlastnosti, když jej neplatím.
Než každé 4 dny podepisovat OCSP response, může rovnou CA vydat nový certifikát, hardware se nadře stejně, jen bude rychleji kynout CT list.
Možná 6 dnů je jen nejkratší platnost vydávaného certifikátu a reálně tam půjde nastavit víc. Teď mi stačí pouštět certbot jednou týdně, s krátkým certifikátem bude spouštěn denně, to je asi jediný rozdíl.