Wenn man ein entsprechendes Zertifikat auf dem Rechner installiert, kann man auch die meisten solcher Verbindungen abfangen. Sollte trotzdem aufwendiger werden
Nützt das denn was, wenn man einen Browser benutzt, der den Zertifikatsspeicher des Systems nicht benutzt, wie z.B. Firefox? Davon abgesehen kommt man so doch auch nicht an den Sessionschlüssel ran, der ja (soweit ich das bisher verstanden habe) interaktiv ausgehandelt wird zwischen Server und Client. IIRC ist es selbst bei Wireshark vergleichsweise aufwendig, mitgeschnittene verschlüsselte Pakete zu entschlüsseln.
MfG Dalai