Покупка и установка сертификата не гарантирует безопасное подключение к сайту. На успех HTTPS-соединения влияет не только валидность самого SSL-сертификата, но и настройки сервера, а также правильность установки сертификата. Например, во время установки SSL-сертификата администратор может забыть загрузить специальный файл «CA bundle» — цепочку сертификатов от Центра сертификации. Этот файл помогает браузерам понять, что сертификату сайта можно доверять. Отсутствие «CA bundle» на сервере приводит к ошибке в браузере...
Внимание!!!
Данная статья писалась с целью привлечения внимания к уязвимости проверки сертификатов, а не с целью привлечь мамкиных хацкеров к применению данной информации в неправомерных целях.
А теперь поехали...