英文:Certificate Revocation List 簡稱:CRL
當我們在使用HTTPS(SSL)訪問WEB站點時,瀏覽器會從服務器上下載其證書,并根據(jù)證書的“CRL分發(fā)點”指定的URL下載CRL(證書吊銷列表),檢查當前的證書是否在列表內(nèi)。CRL包含有“下一次的更新”的日期,在該日期到來之前,Windows會直接使用已被緩存起來的CRL,等到下一次的更新日期到來之后才會再次下載CRL。
證書具有一個指定的壽命,但 CA 可通過稱為證書吊銷的過程來縮短這一壽命。CA 發(fā)布一個證書吊銷列表 (CRL),列出被認為不能再使用的證書的序列號。CRL 指定的壽命通常比證書指定的壽命短得多。CA 也可以在 CRL 中加入證書被吊銷的理由。它還可以加入被認為這種狀態(tài)改變所適用的起始日期。