Se o cliente só puder se conectar a um servidor SSL / TLS e não puder ser enganado para aceitar o certificado errado, você não poderá interceptar a comunicação. Esse é o objetivo de usar SSL / TLS e verificar o certificado corretamente.
Se você puder fazer o cliente se conectar a uma porta HTTP simples (isso parece improvável, mas se você puder alterar o endereço ao qual está se conectando, talvez seja possível), nesse caso, você poderia usar stunnel como SSL / Cliente TLS.