Все кто фантазируют на тему https - посмотрите хотя бы прекрасное видео из ТС-поста вконце. Там ясно, что на момент 2017г у cisco уже было готовое решение, работающее на уровне маршрутизаторов, которое детектировало малварный https трафик с вероятностю 99.9% без mitm'а.