Certificaatintrekking
Certificaatintrekking is hoe PKI een certificaat vroegtijdig onbetrouwbaar maakt, bijvoorbeeld na sleutelcompromittatie, gecontroleerd via CRL en OCSP.
Certificaatintrekking is hoe PKI omgaat met een certificaat dat niet meer vertrouwd mag worden voordat het verloopt - sleutelcompromittatie, gewijzigde gegevens, een vertrekkende houder - gecontroleerd via CRL en OCSP. De certificaathouder, de uitgevende certificaatautoriteit, of in sommige gevallen een andere partij met bewijs van een probleem zoals sleutelcompromittatie, kan intrekking aanvragen. Van de houder wordt verwacht dat deze zonder uitstel om intrekking vraagt bij een vermoeden dat de private sleutel is gecompromitteerd, omdat elke dag dat het certificaat geldig blijft een risico op misbruik oplevert. Het intrekken van het eigen certificaat van een certificaatautoriteit maakt, voor nieuwe validaties, elk certificaat dat daaronder is uitgegeven en nog niet is verlopen ongeldig - al kunnen handtekeningen van voor dat moment geldig blijven als het ondertekeningsmoment bewezen kan worden, bijvoorbeeld met een gekwalificeerde tijdstempel - wat verklaart waarom CA's hun eigen sleutelmateriaal met bijzondere zorg behandelen. Twee mechanismen communiceren de status: een CRL (Certificate Revocation List) is een periodiek gepubliceerde, ondertekende lijst van de nog niet verlopen certificaten die een certificaatautoriteit heeft ingetrokken; OCSP (Online Certificate Status Protocol) beantwoordt een live vraag over een enkel certificaat. Een verifier vindt deze diensten door extensies in het certificaat zelf te lezen: de CRL-distributiepunt-extensie geeft de locatie van de CRL, en de authority information access (AIA)-extensie geeft de URL van de OCSP-responder. Intrekking geldt vanaf het moment van publicatie - voor een gekwalificeerd certificaat onder eIDAS werkt dit niet met terugwerkende kracht, dus een handtekening of handeling van voor dat moment kan geldig blijven als het ondertekeningsmoment bewezen kan worden, bijvoorbeeld met een gekwalificeerde tijdstempel; zonder dat bewijs wordt validatie na intrekking onbepaald. In de praktijk van X.509 in bredere zin kan een CRL-vermelding een eerdere revocationDate of invalidityDate bevatten, waarmee een verifier rekening moet houden bij het valideren van oudere handtekeningen.
Elke validatie zou een intrekkingscontrole moeten omvatten op het relevante tijdstip, al verschilt het hoe een verifier omgaat met een verouderd of onbereikbaar statusantwoord: sommige weigeren bij een onbereikbare CRL of OCSP-responder (een hard-fail-beleid), terwijl andere de meest recente status binnen de geldigheidstermijn accepteren als overgangsperiode (een soft-fail-beleid) - welke aanpak geldt hangt af van het eigen validatiebeleid van de verifier. Een QTSP moet deze statusdienst betrouwbaar draaien - het is onderdeel van de geauditeerde dienst. Onder eIDAS 2.0 gebruikt het EUDI Wallet-ecosysteem een vergelijkbaar mechanisme, vastgelegd in de ARF en in uitvoeringshandelingen onder eIDAS 2.0 - waarvan sommige al zijn vastgesteld, terwijl bepaalde technische details nog verder worden uitgewerkt: een statuslijst die vastlegt of een attestatie of wallet-instantie is ingetrokken, op een manier die lijkt op CRL/OCSP voor certificaten.