Es más sencillo de entender.
Como la conexión pasa a través de un intermediario (ya sea un proxy o un firewall), éste puede interceptar la comunicación y con ella el par de claves de HTTPS. Lo que hace el intermediario es descifrar los paquetes con ese par de claves y analizar su contenido. Luego, lo vuelve a cifrar usando TLS/SSL igualmente y envía los paquetes con un nuevo certificado, sólo que esta vez emitido por el intermediario. Obviamente esto nos dará error de certificado. Pero si tenemos añadido en nuestro equipo el certificado del intermediario como fuente fiable, nuestro equipo dará por válida la transmisión.