Mit den Active Directory Certificate Services (AD CS) ist es erforderlich, für jede logische Zertifizierungsstelle eine separate Windows Server Instanz zu betreiben. Abhängig von der Unternehmensgröße kann es sinnvoll sein, Zertifizierungsstellen nach Einsatzzweck zu trennen und zu begrenzen.
In vielen Fällen existieren zudem mehrere Active Directory-Umgebungen und Zertifizierungsstellen-Hierarchien, was zu einer höheren Anzahl von Zertifizierungsstellen-Servern führt, die regelmäßig verwaltet, gehärtet, aktualisiert, gepflegt und finanziert werden müssen.
Im Gegensatz dazu ermöglicht die moderne PKI-Technologie jedoch problemlos den Betrieb mehrerer Zertifizierungsstellen auf einem einzigen Server, was die Betriebskosten erheblich senken kann. Heute bieten führende PKI-Spezialisten diese Funktionalität an, wodurch die Anzahl der benötigten Serverinstanzen reduziert, die Verwaltung vereinfacht und die Gesamtbetriebskosten gesenkt werden können.