Seu navegador não gera um certificado - em vez disso, a chave pública é fornecida a você pelo site https e verificada por uma Autoridade de Certificação (CA) na qual seu navegador confia.
Existem várias CAs confiáveis distribuídas com o seu sistema operacional e / ou navegador - e, na verdade, se uma autoridade de certificação for comprometida, ou um certificado da CA não confiável pode ser adicionado à máquina, o proprietário da CA pode gerenciar o tráfego e veja tudo.