Ein klassischer RSA/ECDSA-Key (wie in private.pem und public.pem) enthält kein Ablaufdatum. Diese Dateien bleiben technisch gültig, solange:
- Sie nicht kompromittiert wurden
- Sie nicht manuell ersetzt oder rotiert werden
- Der DNS-Eintrag für den DKIM-Selector aktiv ist
Du kannst die Keys mit OpenSSL prüfen.
openssl rsa -pubin -in public.pem -text -noout
openssl rsa -in private.pem -text -noout