Когда СА изменяет собственную пару ключей, для оповещения может использоваться следующая структура данных.
CAKeyUpdAnnContent ::= SEQUENCE { OldWithNew Certificate, -- старый pub, подписанный новым priv NewWithOld Certificate, -- новый pub, подписанный старым priv NewWithNew Certificate -- новый pub, подписанный новым priv }