O HTTPS só é descriptografado no seu navegador. Nada mais tem as chaves necessárias.
Se um terceiro estiver descriptografando e criptografando novamente os dados, será um ataque MitM que você notará, a menos que o certificado do serviço seja comprometido.
Como o túnel SSH não transporta pacotes IP, mas apenas seus conteúdos, eles não são modificados. O conteúdo, no entanto, não é modificado.