Er is niets mis met de certificaten*, wel met de protocollen (SSL v2 en v3) waar die certificaten mee gebruikt werden.Mogelijk gebruikten de instellingen de oude certificaten voor het ondersteunen van oudere browsers.
Verder mis ik hier een stukje technische toelichting die ik niet op Folia maar wel op Tweakers had verwacht. SSLv2 nog in stand houden slaat nergens op anno 2014, het staat al jaren bekend als lek. Wat ik zo snel uit de archieven kon halen is dat het sinds IE7 (2005!) niet meer wordt ondersteund. Zelfs IE6 ondersteunde al SSLv3, en dat was tot de bekendmaking van POODLE de enige reden om dat protocol nog aan te laten staan. Nieuwere browsers ondersteunen out-of-the-box ook het veiligere TLS1.0 (of nieuwer).
*: SSL Labs waarschuwt wel voor SHA1, maar dat is pas vanaf 2016 een probleem.