* Eksplisitt tilbakekalling:
Sertifiseringsmyndighetene sjekker med jevne mellomrom statusen til sertifikatene de utsteder. Eksplisitt tilbakekall skjer når sertifiseringsmyndigheten bestemmer at et sertifikat ikke lenger skal være klarert, og det legges til i listen over tilbakekall av sertifikater (CRL).
Hvis sertifikatet blir kompromittert eller stjålet, kan sertifikateieren, den pålitelige parten eller CA selv be CA om å tilbakekalle sertifikatet før det utløper.
* Implisitt tilbakekalling:
Som standard har sertifikater en begrenset levetid. Når gyldighetsperioden utløper, slutter sertifikatet å fungere selv uten en eksplisitt tilbakekalling.
Eksplisitt tilbakekall er nødvendig i tilfeller der et sertifikat er kompromittert eller stjålet, eller hvis emneopplysningene i sertifikatet ikke lenger er nøyaktige. Det er et kritisk sikkerhetstiltak som lar CAer beskytte sikkerheten til sertifikatene sine.