Respuesta directa
Una CRL es una lista firmada por la autoridad certificadora que enumera certificados revocados antes de caducar. Los validadores la descargan y comprueban si el número de serie está incluido.
Qué es y qué no es
Una CRL desactualizada o inaccesible puede impedir validar correctamente, mientras que una inclusión confirma que el certificado no debe usarse.
- No contiene claves privadas.
- No es una lista de certificados caducados.
- Borrar el certificado local no lo añade a la CRL.
Dónde lo verás en la práctica
- En extensiones del certificado que indican puntos de distribución.
- En validación de firma y autenticación.
- En diagnósticos de red y revocación.
Qué decisión cambia para el equipo
- Comprueba fecha de publicación y próxima actualización.
- Permite acceso a puntos oficiales de distribución.
- Sustituye cualquier certificado que aparezca revocado.
Cómo explicarlo sin jerga
Una CRL es una lista firmada por la autoridad certificadora que enumera certificados revocados antes de caducar. Los validadores la descargan y comprueban si el número de serie está incluido.
- Identifica primero qué permite hacer y qué riesgo protege.
- Relaciona el término con una pantalla, archivo o decisión del flujo real.
- Evita usarlo como sinónimo de otros conceptos próximos.
Evita estos atajos
Errores que parecen ahorrar tiempo y después lo multiplican
- Usar el término sin comprobar el contexto técnico o jurídico.
- Tratar dos conceptos relacionados como si fueran intercambiables.
- Tomar una decisión sobre claves o permisos basándose solo en el nombre de un archivo.
Preguntas frecuentes
Lo que suele quedar por decidir
01¿CRL y OCSP dan la misma información?+
Ambos informan sobre revocación, pero CRL usa una lista periódica y OCSP una consulta sobre un certificado.
02¿Quién publica la CRL?+
La autoridad certificadora responsable del certificado.