OCSP und Certificate Revocation Lists (CRLs) ermöglichen es, zu prüfen, ob ein Zertifikat vor Ablauf seiner regulären Gültigkeitsdauer gesperrt wurde.
Die MTG Corporate PKI stellt hierfür mit dem MTG Revocation Info Server einen OCSP Responder bereit. Zusätzlich können vollständige und Delta-CRLs über HTTP bereitgestellt oder in LDAP-Verzeichnisse veröffentlicht werden. Dadurch können angebundene Anwendungen und Systeme den Sperrstatus von Zertifikaten prüfen.