Editar: solo para evitar comentarios en el sentido de que no sabes nada sobre cómo funciona IPS, lo estipularé y, en cambio, dirigiré mi respuesta hacia el método general de inspección del tráfico HTTPS.
La respuesta corta es que no puedes.
La respuesta larga es que tendrías que realizar ataques MITM contra las conexiones. Esto se puede hacer en los casos en que solo tenga conexiones HTTPS autenticadas en el lado del servidor si puede obligar a todos sus clientes a confiar en un certificado que está bajo su control. A menudo se usa, pero en mi opinión es una mala práctica de seguridad, ya que, por lo general, cualquier certificado que utilice tendrá menos garantías de seguridad que las que generalmente utilizan los navegadores y los usuarios. Incluso si no es así, estás agregando un nuevo punto de ataque.
Si tiene que usar el ataque MITM, asegúrese de al menos verificar que los certificados que está obteniendo (de los servidores) son correctos, aplicables para los servidores de confianza y no en las CRL.
Otro subproducto de este enfoque es que probablemente esté enseñando a sus usuarios prácticas de seguridad cuestionables, ya que estarán dispuestos a confiar en certificados falsos para los servidores con los que se comunican. Luego, cuando van a un hotel y ven el mismo problema, pueden simplemente asumir que están haciendo lo mismo y divulgar felizmente todos los secretos de la compañía sobre conexiones inseguras.