Con respecto a TLS, su enrutador doméstico debe ser el mismo que cualquier otro nodo, por ejemplo. de su ISP.
En la configuración de la empresa, es algo común que cada computadora de la empresa también tenga un certificado de CA del enrutador, y el enrutador verifica todo el tráfico; en este caso, por supuesto, el protocolo HTTPS no funciona y alguien que puede acceder al enrutador puede acceder a todos los datos de tráfico también.
Y no está directamente relacionado con TLS, pero: recuerda siempre que atacar a HTTPS no es lo único. Un enrutador doméstico tiene una conexión directa a su computadora y puede enviar / recibir todo allí. Las vulnerabilidades de la pila de red, Intel AMT, debilidades de DHCP, algo para hacerse cargo de su impresora de red y enviar todos los trabajos de impresión al atacante, etc.etc.