Status List
En status list er en kompakt, signert liste som en utsteder publiserer slik at hvem som helst med en av utstederens credentials kan kontrolleres for tilbakekalling, uten at utstederen blir spurt om nettopp den credentialen.
Listen er en bitstreng: hver credential utstederen gir fra seg får en indeks i den, og biten på den indeksen sier om credentialen fortsatt er gyldig, tilbakekalt eller suspendert. Credentialen bærer listens URL og sin egen indeks, så en verifikator henter listen én gang, mellomlagrer den og leser deretter én enkelt bit ved hver kontroll. Fordi hele listen lastes ned på én gang, får utstederen aldri vite hvilken credential som ble slått opp, for flokken skjuler den enkelte. Komprimert tar en liste som dekker hundretusenvis av credentials noen få kilobyte. De to spesifikasjonene i bruk er Token Status List for JWT- og CWT-credentials og Bitstring Status List for W3C-datamodellen.