CRLite de Firefox: Verificación de revocación de certificados más rápida y privada
2025-08-19
Firefox es el primer navegador en implementar una verificación de revocación de certificados rápida y completa sin revelar la actividad de navegación del usuario. Anteriormente, el protocolo OCSP filtraba la privacidad del usuario. El nuevo mecanismo CRLite de Firefox soluciona esto descargando periódicamente una codificación compacta de certificados revocados, almacenándola y actualizándola localmente. CRLite es mil veces más eficiente en ancho de banda que los CRL tradicionales y mejora significativamente los tiempos de enlace TLS. Firefox deshabilitará OCSP en la versión 142, mejorando aún más la privacidad y el rendimiento del usuario.
Tecnología
Revocación de Certificados