Hi,
wie oft wird die CRL bzw. Delta CRL auf der CA veröffentlicht?
Erst, wenn die CRL / Delta CRL regular veröffentlicht wurde, werden die Clients die Sperrung mitbekommen. Es hilft Dir im Moment (ohne OCSP) nichts, die CRL vorher zu veröffentlichen. Die Clients schauen erst nach einer CRL, wenn die alte abgelaufen ist.
Wenn es sich um Windows Vista+ Clients handelt, könntest Du den Ablauf der "Wartezeit" mittels Script o.ä. verkürzen:
How to refresh the CRL cache on Windows Vista - Windows PKI blog - Site Home - TechNet Blogs
Viele Grüße
olc