flashfs ', através da troca dos certificados, isto é bem comum em organizações maiores.
A requisita a B um endereço C
B percebe que C é um servidor seguro
B requisita o conteúdo de C como se ele fosse o cliente.
B inicia uma negociação de troca de chaves com A e apresenta o certificado para A como se ele fosse o servidor C
C responde um conteudo criptografado a B.
B sabe ler o conteúdo, pois foi ele quem fez o pedido para C.
B devolve a resposta a A, porém essa resposta agora é criptografada com a chave privada de B.
A sabe ler o conteúdo de B, pois foi em quem fez o pedido para B.
A sabe o que o certificado foi trocado, eles são diferentes do certificado original de C, só que você adiciona à lista de certificados confiáveis o certificado de B, por isso a comunicação funciona normalmente.