* Explicitné zrušenie:
Certifikačné autority pravidelne kontrolujú stav certifikátov, ktoré vydávajú. Explicitné zrušenie nastane, keď certifikačná autorita určí, že certifikátu by sa už nemalo dôverovať, a pridá sa do zoznamu zrušených certifikátov (CRL).
Ak dôjde ku kompromitácii alebo krádeži certifikátu, vlastník certifikátu, spoliehajúca sa strana alebo samotná CA môže požiadať CA o zrušenie certifikátu pred uplynutím jeho platnosti.
* Implicitné zrušenie:
Štandardne majú certifikáty obmedzenú životnosť. Po uplynutí doby platnosti certifikát prestane fungovať aj bez výslovného zrušenia.
Explicitné zrušenie je nevyhnutné v prípadoch, keď je certifikát kompromitovaný alebo odcudzený, alebo ak informácie o predmete v certifikáte už nie sú presné. Ide o kritické bezpečnostné opatrenie, ktoré umožňuje CA chrániť bezpečnosť ich certifikátov.