Em gateways com PKI ativado, os certificados revogados são armazenados numa lista de revogação de certificados (CRL). Se esta lista for demasiado grande, geralmente devido a um problema com a autoridade de certificado do Orchestrator, o desempenho do gateway será afetado. O CRL deve ter menos de 4000 entradas.

Utilize o seguinte comando para verificar as entradas de CRL.

vcadmin@vcg1-example:~$ openssl crl -in /etc/vc-public/vco-ca-crl.pem -text | grep 'Serial Number' | wc -l 
14
vcadmin@vcg1-example:~$