CRL编号生成顺序

CRL number generation sequence

RFC 5280 声明 CRL 编号应该单调递增。每次生成新的 CRL 时,我都会看到这种将 CRL 编号递增 1 的常见做法。但是我可以使用纪元时间戳作为单调递增的CRL编号吗?

是的,您可以使用任何算法,只要它符合 RFC 要求。但是,顺序增量提供了跟踪 CRL 更新历史的能力。