Revoke a certificate (admin only)
POST/v2/admin/certificates/:id/revoke
Marks a certificate revoked. Idempotent — re-revoking is a no-op.
After revocation, GET /v2/certificates/{id}/verify returns
{valid: false, revoked: true} even though the signature still
verifies; a revoked cert is not a valid attestation.
Reasons we'd actually use: customer disputes the verification, GDPR data-deletion request, discovered fraud upstream.
Request
Responses
- 200
- 401
- 404
Certificate revoked
Missing or non-admin API key
Certificate not found