Ваш браузер не генерирует сертификат - скорее, открытый ключ предоставляется вам на веб-сайте https и проверяется сертификационным центром (CA), которому ваш браузер доверяет.
Существует множество доверенных ЦС, распространяемых вместе с вашей ОС и / или браузером - и действительно, если ЦС скомпрометирован, или к машине можно добавить недоверенный сертификат ЦС, владелец ЦС может MITM-трафик и видеть все.