ля чел, нет ничего идеального, сертификаты также можно подделать, к сожалению интернет небезопасен
Ключевым звеном стойкости HTTPS является доверие Вашего компьютера к сертификату удаленной стороны. Это "доверие" основывается на достаточно большом списке корневых сертификатов, которые хранятся на Вашей машине. Если кто-то или что-то имеет возможность манипулировать этим списком (добавлять туда свои сертификаты или подписывать трафик каким-либо из уже установленных сертификатов) - доверия к HTTPS - нет.
Т.е. HTTPS хорош, но только для целей передачи по открытым сетям между двумя защищенными (нескомпрометированными) узлами - Вашим ПК и сервером.