Как и в большинстве случаев, это зависит ...
В корпоративной среде у вас, скорее всего, будет какое-то устройство безопасности, которое будет использовать ваше соединение. Когда ваше https-соединение проходит это устройство, вполне возможно, что устройство действует как человек посередине.
В этом случае устройство вызовет отображение (действительного) сертификата на клиентском компьютере, в то время как оно автоматически расшифровывает данные из службы, выполняет их проверки, а затем повторно шифрует их для фактической конечной точки и наоборот.
Если такая конфигурация присутствует, тот, кто управляет этим устройством, может получить доступ к любым данным, которые передаются через него в незашифрованном виде. Если сертификаты устройств хранятся в хранилище сертификатов конечной точки, конечный пользователь может даже не заметить, что это происходит без дальнейшего расследования.