Expirace certifikátů obecně je předvídatelná, a dá se obejít recertifikací obálky s dokumentem a digitálním podpisem s časovým razízkem pomocí novějšího certifikátu.
Standardní šifrovací aplikace jako PGP mají v revokačním certifikátu položku pro důvod zneplatnění. Jsou schopny odlišit certifikát zneplatněný pro další podepisování (kdy veškeré starší podpisy zůstávají platné) od zkompromitovaného certifikátu (kdy pozbývají věrohodnost veškeré podpisy).