Certificate Revocation List (CRL) — это список отозванных сертификатов, то есть перечень сертификатов электронной подписи, которые были отозваны удостоверяющим центром до истечения их срока действия. 13
Некоторые сведения, которые содержит CRL:
Цель создания CRL — обеспечение безопасной коммуникации, так как CRL позволяет своевременно исключать из обращения недостоверные или скомпрометированные сертификаты. 23
За формирование и обновление списков отзыва сертификатов отвечают аккредитованные удостоверяющие центры (УЦ). 3
При наличии сертификата в списке CRL он считается недействительным, что исключает возможность его использования для схем цифровой подписи или шифрования данных. 3