... forcing the user to downgrade the Certificate
Un certificato non può essere declassato. È indipendente dalla versione SSL / TLS utilizzata. Dato che l'attacco fPOODLE funziona contro problemi con SSL 3.0 (e alcuni bug in specifiche implementazioni TLS 1.0), l'hacker deve invece forzare i client a fare un handshake SSL / TLS con la versione protocollo SSL 3.0 invece delle versioni TLS più recenti.
Al momento dell'invenzione di POODLE, i browser di solito riprovavano automaticamente con una versione SSL / TLS inferiore se la connessione originale non funzionava correttamente per aggirare i server danneggiati. Quindi tutto ciò che l'utente malintenzionato doveva fare era di eliminare alcuni pacchetti, inviare un RST o simili in modo che il tentativo originale (che avrebbe potuto essere fatto con TLS 1.2) non riuscisse e il browser riprovasse automaticamente con SSL 3.0. Questo non funziona più con la maggior parte dei browser attuali poiché questi non sono più automaticamente downgrade e hanno anche SSL 3.0 disabilitato.