Riceverai quell'errore quando accedi a Gmail e non c'è davvero nulla che tu possa fare al riguardo, se non per provare diversi browser.
Ciò è dovuto all'HSTS (HTTP Strict Transport Security) che Google ha implementato insieme all'opzione per includere il blocco dei certificati. Ciò significa che per poter accedere ai loro siti senza questo avviso, è necessario non solo un certificato che il tuo computer ritiene sia valido, ma in particolare un certificato che Google ha dichiarato valido. Senza un certificato effettivo che Google ha bloccato, la connessione non sarà considerata attendibile.
HTST è generalmente implementato come header, quindi se sei un man-in-the-middle attivo potresti avere la possibilità di spogliare l'header (o almeno di modificarlo per non includere i pin del certificato) prima che arrivi al browser, impedendoti di ostacolarti, ma nemmeno questo metodo funzionerà con Gmail, dal momento che le proprietà di Google (tra le altre) fanno parte del set HSTS precaricato che viene fornito con alcuni browser, tra cui Chrome e Firefox. Ciò significa che il browser viene preinstallato con la consapevolezza che Gmail richiede HTTPS e certificati specifici aggiunti.
Quindi, prova diversi browser e prova a rimuovere tutti i certificati aggiunti dall'intestazione della risposta di Strict-Transport-Security prima che raggiungano il browser in modo che non influenzino la tua capacità di MitM nei browser che non dispongono di Gmail in un elenco HSTS precaricato.