Der Beantwortung dieser Frage ist mittlerweile ein eigener Artikel auf dem Webserver des LRZ gewidmet:
http://www.lrz-muenchen.de/services/pki/zertifizierung/