Sažetak:
Dokument opisuje načine ukidanja valjanosti
(povlačenja, revokacije) digitalnih certifikata. Opisani su
osnovni pojmovi vezani uz PKI infrastrukturu kao što su
digitalni certifikati, CA (certificate authority), RA (registration
authority), način uspostave povjerenja kod PKI sustava, te
proces prestanka i ukidanja valjanosti digitalnih certifikata.
Detaljno su opisane postojeće metode za revokaciju digitalnih
certifikata: tradicionalna metoda korištenja CRL lista, te
nešto noviji OCSP protokol, te su uspoređene njihove
prednosti i nedostaci. Konačno, spomenuti su još neki
prijedlozi za unapređenje procesa revokacije digitalnih
certifikata.