CERTIFICATE VALIDATION with CRL, OCSP and OCSP tapling
Certificate Revocation Mỗi một certificate được tạo ra đều có một khoảng thời gian hiệu lực ( validity period ) nhất định và thường từ 1 hoặc 2 năm. Khi vượt ra khỏi khoảng thời gian này thì nó bị hết hạn và không còn giá trị nữa. Thông tin này được chứa trong bản thân certificate (giá trị valid from và valid to ) và cần được kiểm tra trước khi quyết định có nên tin dùng nó hay không. Tuy nhiên, có những trường hợp mà một certificate cũng cần bị thu hồi ( revoke ) dù rằng thời gian hiệu lực vẫn còn như: Người sở hữu certificate không còn làm trong tổ chức nữa. CA phát hiện ra là đã cấp phát sai certificate. Sự cố liên quan tới các CA Comodo , DigiNotar xảy ra gần đây là một ví dụ. Private key bị lộ hoặc thiết bị chứa private key bị mất hoặc bị đánh cắp. Công việc thu hồi certificate này được gọi là certificate revocation và do CA thực hiện. Có 2 trạng thái revocation được quy định trong RFC 3280 là: Revoked : một...