¿Qué es la CRL?

CRL es la abreviatura de Lista de Revocación de Certificados. El número de serie del certificado de usuario que no ha caducado pero que ha sido declarado inválido se registra en la CRL para que el usuario del certificado lo consulte y lo utilice al autenticar el certificado de la otra parte. Las CRL suelen denominarse listas negras de certificados. Al validar un certificado o firma, una aplicación puede determinar si un certificado determinado todavía es confiable al verificar la CRL (algunas aplicaciones usan la API de verificación de cadena de certificados de Microsoft en CryptoAPI para realizar esta tarea). Si no es confiable, la aplicación puede determinar si el motivo o la fecha de la revocación tiene algún impacto en el uso del certificado en cuestión.