Bu durumda, tarayıcınıza sunulan sunucu sertifikası ya da ara CA sertifikasında 1024 bitten daha az RSA anahtarı gibi zayıf bir anahtar olabilir. Zayıf bir genel anahtar için karşılık gelen özel anahtarı türetmek nispeten kolay olduğundan, bir saldırgan gerçek sunucunun kimliğini taklit edebilir.