Status List
Una status list es una lista compacta y firmada que publica un emisor para que pueda comprobarse la revocación de cualquiera de sus credenciales sin que se pregunte al emisor por esa credencial en concreto.
La lista es una cadena de bits: cada credencial que el emisor entrega recibe un índice en ella, y el bit situado en ese índice indica si la credencial sigue siendo válida, está revocada o está suspendida. La credencial lleva la URL de la lista y su propio índice, así que un verificador descarga la lista una vez, la guarda en caché y después lee un único bit en cada comprobación. Como la lista entera se descarga de golpe, el emisor nunca llega a saber qué credencial se consultó, porque el rebaño oculta al individuo. Comprimida, una lista que cubre cientos de miles de credenciales ocupa unos pocos kilobytes. Las dos especificaciones en uso son Token Status List para credenciales JWT y CWT, y Bitstring Status List para el modelo de datos del W3C.