La mia comprensione è che CRL è un elenco di una CA che indica quali certificati non fidarsi.
I browser scaricano regolarmente questi elenchi dalle loro CA attendibili e controllano il certificato dei siti richiesti rispetto a questi elenchi, avvisando l'utente se il certificato è stato revocato.
Mi sembra che il processo di download dei (probabilmente) milioni di certificati revocati da CA e la ricerca di quell'elenco ogni volta che l'utente si connette a un sito sarebbe piuttosto lento. Mi manca qualcosa in questo protocollo?