De usikre SSL/TLS certifikater, der gør brug af SHA-1 algoritmen, blev for https://newz.dk/google-overvejer-tidligere-afvisning-af-sha-1-certifikater#2 afløst af mere sikre SHA-2-udgaver.
men nu åbner Mozilla alligevel for, at Symantec kan udstede ni nye certifikater til en kunde. Grunden er mere end 10.000 betalingsterminaler, der ikke er blevet opgraderet i tide.
Worldpay, der ejer de mange terminaler, mangler stadig at migrere nogle af deres SSL/TLS servere til SHA-2 certifikater, og selskabet glemte samtidigt at anskaffe nye SHA-1 certifikater i tide, inden de officielt blev 'sat ud af produktion'. Det skete med udgangen af 2015.
SHA-1 bliver udfaset pga. en usikkerhed i algoritmen, der gør, at algoritmen før eller senere kan brute-forces med den rette mængde computerkraft.