logo

AWS Private Certificate Authority now supports partitioned CRLs

ID: e16a1d12-e76d-5a74-97c6-9a585a553a28

STIX ID: report--e16a1d12-e76d-5a74-97c6-9a585a553a28

Feed Name: AWS Security Blog

Date Published: 2025-11-26

Date Updated: 2026-04-27

Author: Kartik Bhatnagar

...
...

This document introduces AWS Private CA’s partitioned CRLs, a feature that scales certificate issuance and revocation capacity from 1M to 100M per CA by distributing revocation data across smaller 1 MB CRL partitions, bound via the Issuer Distribution Point extension for accurate validation. It provides step-by-step guidance to enable partitioned CRLs, outlines required S3 bucket policy considerations, and emphasizes operational efficiency, broad application compatibility, and compliance with standards like RFC5280, WebTrust, and ETSI. The feature enhances PKI scalability and incident response without additional cost beyond AWS Private CA and Amazon S3.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.