U tom slučaju, certifikat poslužitelja ili srednji CA certifikat prikazan vašem pregledniku sadrži slab ključ, primjerice ključ RSA ili ključ s manje od 1024 bitova. Budući da je relativno lako doći do odgovarajućeg privatnog ključa za slab javni ključ, napadač može krivotvoriti identitet pravog poslužitelja.