W tym przypadku certyfikat serwera lub pośredniego urzędu certyfikacji przedstawiony przeglądarce jest podpisany słabym algorytmem, np. RSA-MD2. Ostatnie badania wykazały, że ten algorytm jest słabszy niż dotychczas sądzono, dlatego w tej chwili jest rzadko używany na wiarygodnych stronach. Certyfikat mógł zostać sfałszowany.