Для того чтобы скрыть подмену сертификата от браузеров, которые при подмене сертификата выведут предупреждение о небезопасном соединении, предлагается использовать сертификаты специально созданного отечественного удостоверяющего центра. Каким образом планируется добавить корневой сертификат данного удостоверяющего центра на конечные системы пользователей не сообщается. Производители браузеров никогда не одобрят включение подобного удостоверяющего центра в состав своих хранилищ сертификатов. Кроме того, проведение массовых MITM-атак подразумевает применение не привязанного к конкретным доменам универсального сертификата, который в случае массового внедрения подобных DPI-систем, может быть извлечён из оборудования, попасть не в те руки и использован в деятельности злоумышленников.
