Status List
Eine Status List ist eine kompakte, signierte Liste, die ein Aussteller veröffentlicht, damit bei jedem, der eines seiner Credentials hält, ein Widerruf geprüft werden kann, ohne dass der Aussteller nach genau diesem Credential gefragt wird.
Die Liste ist eine Bitfolge: Jedes Credential, das der Aussteller herausgibt, bekommt darin einen Index, und das Bit an diesem Index sagt, ob das Credential noch gültig, widerrufen oder ausgesetzt ist. Das Credential trägt die URL der Liste und seinen eigenen Index, sodass ein Verifier die Liste einmal abruft, zwischenspeichert und danach bei jeder Prüfung ein einzelnes Bit liest. Weil die ganze Liste auf einmal heruntergeladen wird, erfährt der Aussteller nie, welches Credential nachgeschlagen wurde, denn die Herde verbirgt den Einzelnen. Komprimiert ist eine Liste für Hunderttausende Credentials wenige Kilobyte groß. Die beiden genutzten Spezifikationen sind Token Status List für JWT- und CWT-Credentials und Bitstring Status List für das W3C-Datenmodell.