Preklic
(Revocation)
Preklic je mehanizem, ki ga izdajatelj uporabi za razveljavitev poverila po njegovi izdaji, na primer ko poteče kvalifikacija ali se registracija umakne, tako da preveritelji, ki ga naknadno preverjajo, vidijo, da ni več veljavno.
Večina izdajateljev status preklica objavi kot seznam stanja: en sam strnjen bitni niz, v katerem je vsakemu poverilu dodeljen en bit, objavljen in podpisan s strani izdajatelja, tako da lahko kdor koli preveri status poverila, ne da bi pri vsakem preverjanju kontaktiral izdajatelja ali razkril, katero konkretno poverilo je bilo preverjeno. Preveritelj seznam stanja prenese enkrat, preveri ustrezen bit in zavrne predstavitev, če je poverilo označeno kot preklicano. Specifikacija IETF Token Status List, ki nadgrajuje zgodnejše delo W3C Bitstring Status List, ta format standardizira, tako da je seznam stanja, izdan za poverilo SD-JWT VC, mogoče preveriti na enak način ne glede na to, kateri izdajatelj ali denarnica ga je ustvarila. Ker se prenese celoten seznam in ne posamezna poizvedba, preveritelj iz omrežne zahteve ne more razbrati, katero konkretno poverilo je bilo preverjeno, kar preprečuje, da bi samo preverjanje preklica izdajatelju razkrilo imetnikovo dejavnost. Seznami stanja se običajno osvežujejo v kratkih intervalih predpomnenja, od nekaj minut do nekaj ur, tako da preklicano poverilo hitro preneha veljati, ne da bi bilo treba izdajatelja kontaktirati ob vsaki predstavitvi. Preklic se razlikuje od poteka veljavnosti: potečeno poverilo preprosto nosi datum veljavnosti, ki je že mimo, medtem ko je preklicano poverilo dejavno označeno kot neveljavno pred svojim naravnim potekom, običajno zato, ker se je dejstvo, ki ga je potrjevalo, spremenilo.
Sorodni pojmi
Ali je preklicano poverilo isto kot poteklo poverilo?
Ne. Potekli poverili je preprosto minil datum veljavnosti, s katerim je bilo izdano. Preklicano poverilo je dejavno označeno kot neveljavno pred tem datumom, običajno zato, ker se je osnovno dejstvo spremenilo, na primer je bilo dovoljenje odvzeto. Izdajatelj preklic sporoči prek seznama stanja, ki ga preveritelji preverijo ob vsaki predstavitvi.