Vydavatel certifikátu, jehož platnost ještě nevypršela, je zodpovědný za udržování tzv. „seznamu zrušených certifikátů“. Pokud dojde k prolomení certifikátu, může jej vydavatel přidat do seznamu zrušených certifikátů a tím jej zrušit. Takovému certifikátu již prohlížeč nebude důvěřovat. Pro certifikáty, jejichž doba platnosti vypršela, se již informace o stavu zrušení uchovávat nemusí. Ačkoli byl tedy certifikát pro navštěvované webové stránky v minulosti platný, nyní již nelze zjistit, zda zůstal zabezpečený, nebo zda byl prolomen a následně zrušen. Není tedy možné zjistit, zda komunikujete s legitimními webovými stránkami nebo s útočníkem, který certifikát prolomil a zmocnil se ho.