risici for webbruger ved certificat udløb
Mange af os har nok accepteret at https browse sites hvor certificatet var udløbet - valgt at bekræfte en untagelse. Men hvad sker der hermed - mest intessant når man afgiver personlige data (udover 'fingerprinting') - hvilket punkt beskriver det bedst1. Website ejer har ikke betalt næste rate af beviset på at være i 'det gode selskab'. Forhandling, protokolmæssigt, med asynkron kryptografi som indledning til browsers valg af krypterings nøgle for session foregår som havde certikatet ikke været udløbet.
2. Som punkt 1, men udløbet af certificatet åbner dermed større mulighed for 'man in the midle attack'
3. browsers request's til site er alle hermed med http protokolen (klartekst)