都度通信しなくてもCAのpublic keyがローカルにあれば署名が改ざんされたものではないことが分かる
普段使ってるブラウザの証明書と同じ
オフラインだとrevoke情報をタイムリーに取得できないという問題はある