Suponiendo que un atacante puede realizar un ataque Man In The Middle e interceptar solicitudes de un cliente que desea conectarse a un servidor HTTPS (digamos www.google.com).
El atacante tiene un certificado válido (dominio: www.randomname.com) firmado por Verizon.
Luego redireccionará al cliente a su servidor falso.
Normalmente, no habrá ninguna advertencia ya que el certificado está firmado por una CA de confianza.
¿Es esta una forma de evitar la protección HTST?