実用的な制限を超えるCRLサイズはありますか? RFCには何も見つかりませんでした。 CRLのサイズに制限はありますか?
サイズ制限はないと思いますが、他の実用的およびセキュリティ上の制限によりサイズが制限されるはずです。私が見た中で最大のものは、Thawteからのもので約5MBでした。ほとんどのCRLはデルタロケーションで配布されるため、クライアントは常にすべてをプルする必要はありません。
CRLの長さは、失効した証明書の数に正比例します。署名できる証明書の数に制限はありません。したがって、取り消すことができる証明書の数に制限はありません。実際、CRLの長さに制限はありません。