Le téléphone permet la connexion initiale à un serveur de fichier HTTPS sans valider la chaîne de certificat tant que le nom du certificat du serveur est validé. Alors le téléphone téléchargera TRUSTCERTS à partir du serveur HTTPS, qui doit inclure un CA racine pour le certificat du serveur HTTPS. Ainsi, lorsque le téléphone redémarre, il bénéficiera du TRUSTCERTS adéquat pour valider complètement la connexion HTTPS.