Como a maioria das coisas, isso depende ...
Em um ambiente corporativo, você provavelmente terá algum tipo de dispositivo de segurança que sua conexão precisará usar. Quando sua conexão https passa esse appliance, é totalmente possível que o appliance atue como um homem no meio.
Nesse caso, o appliance fará com que um certificado (válido) seja exibido na máquina cliente enquanto decifra os dados do serviço, faz suas verificações e criptografa novamente o ponto final real e vice-versa. .
Se essa configuração estiver presente, quem controlar esse appliance poderá acessar os dados encaminhados por ele sem criptografia. Se os certificados de appliances estiverem armazenados no armazenamento de certificados do nó de extremidade, talvez nem seja possível notar pelo usuário final que isso está acontecendo sem uma investigação adicional.