Просмотр листа отзыва SSL сертификатов Центра сертификации CRL
Certificate Revokation List
http://cdp.rapidssl.com/RapidSSLRSACA2018.crl
http://cdp.geotrust.com/GeoTrustEVRSACA2018.crl
http://cdp.thawte.com/ThawteRSACA2018.crl
http://cdp.thawte.com/ThawteEVRSACA2018.crl
http://crl3.digicert.com/sha2-ev-server-g2.crl
http://crl4.digicert.com/sha2-ev-server-g2.crl
Одним из важных аспектов безопасности сайта является процедура аннулирования или отзыва SSL сертификатов.
Список отозванных сертификатов ( Certificate Revocation List ) - это список сертификатов, которые отозвал Центр сертификатов. Список отозванных сертификатов используется для того, чтобы узнать был ли сертификат SSL отозван в связи с компрометацией приватного ключа. Список CRL содержит только сертификаты, срок действия которых не истёк. Список CRL защищен цифровой подписью Центра сертификации, которая обеспечивает целостность информации, и не позволяет третьим лицам внести изменения. Списки CRL регулярно обновляются и публикуются, обеспечивая актуальную информацию о статусе SSL сертификата. Браузер пользователя всегда знает, можно ли доверять сайту с https соединением и соответственно, разрешать или блокировать доступ к нему. Списки CRL создаются и публикуются с определенной периодичностью. В отдельных случаях CRL могут публиковаться сразу после проведения операции отзыва.