V tomto případě obsahuje certifikát serveru nebo zprostředkující certifikát CA předložený prohlížeči slabý klíč, například klíč RSA menší než 1024 bitů. Protože je poměrně snadné odvodit korespondující soukromý klíč pro slabý veřejný klíč, mohl by útočník zfalšovat totožnost pravého serveru.