Но, если я правильно понимаю, мало выпустить сертификат, например, для google.com, нужно этот сертификат на данном домене разместить, только тогда обмен шифрованным трафиком через https пойдёт через этот сертификат (и будет потенциально доступен "человеку посередине").
Впрочем, не буду ничего...