Creo que te has precipitado porque el proxy HTTPS no desencripta y vuelve a encriptar con sus certificados (lease par clave pública /secreta).
Las claves (certificados) solo las tienen los extremos (cliente web y servidor web) nunca el proxy que sólo actúa conduciendo el stream de bytes desde el cliente a la red externa que conduce al servidor.
Por tanto como bien dice otro comentario la única forma sería "hackear" el sw del proxy para que mandara su certificado al usuario, este lo aceptara y así poder desencriptar los datos procedentes del servidor y encriptarlos para el usuario, pero aún así hay un problema, el proxy no tiene la clave secreta del usuario para poder hacerse pasar como el cliente web ante el servidor.
Re:Hay que reconocer un par de cosas..
(Puntos:1)Las claves (certificados) solo las tienen los extremos (cliente web y servidor web) nunca el proxy que sólo actúa conduciendo el stream de bytes desde el cliente a la red externa que conduce al servidor.
Por tanto como bien dice otro comentario la única forma sería "hackear" el sw del proxy para que mandara su certificado al usuario, este lo aceptara y así poder desencriptar los datos procedentes del servidor y encriptarlos para el usuario, pero aún así hay un problema, el proxy no tiene la clave secreta del usuario para poder hacerse pasar como el cliente web ante el servidor.