Il telefono consente una connessione iniziale a un server dei file HTTPS senza la convalida della catena di certificati fintanto che il nome del certificato del server viene convalidato. Di conseguenza, il telefono scarica il certificato TRUSTCERTS dal server HTTPS, che dovrebbe includere una CA radice per il certificato del server HTTPS. Pertanto, al riavvio del telefono, sarà presente il certificato TRUSTCERTS corretto per la convalida completa della connessione HTTPS.