W tym przypadku certyfikat nie został zweryfikowany przez zaufaną inną firmę. Każdy użytkownik może utworzyć certyfikat, podszywając się pod dowolną witrynę, dlatego musi on zostać zweryfikowany przez zaufaną inną firmę. Bez dokonania weryfikacji informacje o tożsamości podane w certyfikacie nie mają znaczenia. Z tego powodu nie można sprawdzić, czy komunikacja została nawiązana z witryną <strong>$1</strong>, czy intruzem, który wygenerował własny certyfikat, podszywając się pod witrynę <strong>$2</strong>. Nie należy kontynuować.