CRL
CRL (Certificate Revocation List) je seznam zneplatněných certifikátů, které zveřejňuje vydávající certifikační autorita.
Certifikáty jsou zpravidla zneplatňeny na základě žádosti jejich držitele nebo jiných subjektů. Nejčastěji se o zneplatnění certifikátu žádá z důvodu kompromitace (prozrazení či úniku) soukromého klíče (private key).
Kvůli příliš velkému množství dat v CRL seznamech, a tudíž velkému množství dat nutných pro stažení kompletních CSR seznamů tuto funkcionalitu nahrazuje protokol OCSP a v mnoha certifikátech se již CRL nevyužívá.