Uma CRL não é criada sob demanda, mas regularmente e geralmente dentro da mesma infraestrutura (esperançosamente segura) na qual os certificados são assinados. Depois que a CRL é criada e assinada, ela é propagada para os servidores públicos acessíveis, onde os usuários podem acessá-la. Portanto, não há necessidade de colocar a chave privada da CA em um servidor público.