Danethz
Надо. Генеришь серт PfSense'а, закидываешь пользакам в доверенные корневые центры.
Так же слышал, что если у тебя AD, то лучше взять сертификат контроллера и его использовать на PfSense (сам не пробовал, не знаю на сколько достоверно) и так будет меньше косяков.
не надо
для этого есть mitm ,если прокси в транспаренте