причем тут pptp?
https это всего-лишь зашифрованный http трафик, криптография на основе ассиметричной аутентификации основа RSA x.509v3 сертификаты, транспорт TLS 1.0-1.2 /SSL 3.0 как правило, шифр RC4/AES etc..
pptp это канальная технология шифрования, фактически расширение протокола PPP обросшее шифром на основе MPPE, учитывая не высокую криптостойкость в основном пользуется как open source технология организации туннелей, а также для организации защищенных соединений и аутентификации до BRAS маршрутизаторов операторов такие же как к примеру PPPoE, L2TP, L2F.. Короче вещь в себе..
На уровне корпоративной защиты уже лет 15 или более того используется стандартом де факто стек протоколов IPSec IKEv1-IKEv2 шифрование на уровне протокола IP, сейчас там много чего нового и расширений как по аутентификации так и по методам шифрования и подписи пакетов, в двух словах и не раскажешь, так вот IPSec и его вариации хорошее средство защиты от MitM подмены сертификатов что собралось делать наше доблестное правительство, так как IPsec технология пакетная, а https уровня приложений модели OSI. То есть защита и шифрование будут происходить на разных уровнях..
Помимо IPSec куча доморощенных и проприетарных технологий VPN коих такое же количество сколько существующих программистов реализующих свои знания в области симметричной криптографии, все структурировать и собрать в кучу нереально... как собственно все это зафильтровать на большом казахском файрволе..