Napr preto, ze originalna stranka je legitimna a rozdiel zistite len podla certifikatu.
Bezna prax podvrhovania certifikatov je vo firmach. U nas mi prehliadac hukal chybu certifikatu aj pri pristupe na gugl. Certifikat vydal: Shitmantek, Kokotmodo alebo nejaky podobny CA hujer. Teraz je to uz lepsie, pristup na gugl uz nepiska, ale skusim ist napr na nejaku stranku s knihami, online prednaskami alebo len torrentfreak a uz je to v *****. Podvrhnuty certifikat -> odmietnem -> nepripojim sa. To je realita.
VPN? Len firemna. TOR? GPO ho odpali pri kazdom update a normalny system nainstalovat nemozem (firemna politika).