* Revoca esplicita:
Le autorità di certificazione controllano periodicamente lo stato dei certificati che emettono. La revoca esplicita si verifica quando l'autorità di certificazione determina che un certificato non deve più essere considerato attendibile e viene aggiunto all'elenco di revoche di certificati (CRL).
Se il certificato viene compromesso o rubato, il proprietario del certificato, l'attendente parte o la stessa CA possono richiedere alla CA di revocare il certificato prima della sua scadenza.
* Revoca implicita:
Per impostazione predefinita, i certificati hanno una durata limitata. Al termine del periodo di validità il certificato smette di funzionare anche senza revoca esplicita.
La revoca esplicita è necessaria nei casi in cui un certificato viene compromesso o rubato o se le informazioni sull'oggetto nel certificato non sono più accurate. È una misura di sicurezza fondamentale che consente alle CA di proteggere la sicurezza dei propri certificati.