% curl -v https://deviantart.com/
* Hostname was NOT found in DNS cache
* Trying 199.15.160.100...
* Connected to deviantart.com (199.15.160.100) port 443 (#0)
* Initializing NSS with certpath: none
* CAfile: /etc/ssl/certs/ca-certificates.crt
CApath: none
* Server certificate:
* subject: CN=*.rt.ru,OU=PlatinumSSL SGC Wildcard,OU=Hosted by JSC Regional Network Information Center,OU=IT Department,O=Rostelecom OAO,STREET="14, 1st Tverskaya-Yamskaya Street",L=Moscow,ST=Moscow,postalCode=125047,C=RU
* start date: дек 25 00:00:00 2013 GMT
* expire date: дек 25 23:59:59 2015 GMT
* common name: *.rt.ru
* issuer: CN=COMODO High-Assurance Secure Server CA,O=COMODO CA Limited,L=Salford,ST=Greater Manchester,C=GB
* NSS error -12276 (SSL_ERROR_BAD_CERT_DOMAIN)
* Unable to communicate securely with peer: requested domain name does not match the server's certificate.
* Closing connection 0
curl: (51) Unable to communicate securely with peer: requested domain name does not match the server's certificate.
% whois 199.15.160.100 | grep OrgName
OrgName: deviantART, Inc.
Тебе тут весь трафик подменили на трафик с сервером rt.ru - никто насчет сертификата не заморачивался. Поскольку ты коннектился на deviantart.com, то curl очень удивился, когда увидел там сертификат от rt.ru (к которому по сути ты и законнектился). Говорить в данном случае о подмене сертификата некорректно.
По первой ссылке заглушка, по второй прекрасно видно, что заглушку поставил идиот, причём в данном случае с этим, наверно, не станет спорить ни один «ватник».