você pode verificar o certificado, mas apenas comparando-o com uma cópia legitimamente conhecida. veja aqui um exemplo: link
a questão aqui é que, uma vez que você está tentando validar o certificado em gmail.com:443, e é aí que você obteve esse certificado, você não tem um bom certificado para comparar.
Aqui estão mais algumas informações sobre a impressão digital do cert: link
Minha experiência é que, quando você permite um certificado, a melhor opção é ter certeza de que está acessando o endereço correto do servidor. em seguida, uma vez importada, se você acidentalmente acidentalmente digitalizar o URL, você será informado de que o certificado apresentado não corresponde à versão em cache e que sua comunicação pode não ser segura.