SSLSTRIP precisamente hace que nada vaya cifrado con lo que no hay problema de certificados. A no ser que la pagina tenga HSTS que entonces si no es la primera vez el navegador se chiva.
En realidad MITM no tiene nada que ver con cifrado, es simplemente ponerte en medio de la conversacion. Puede que este cifrada o no, pero dependiendo lo que desees hacer puede que con el MITM no te baste para el objetivo que deseas realizar.Como muchas veces las comunicaciones van cifradas y a ti te interesa saber que hay en esa comunicacion tienes que pelear un poco con el cifrado, pero precisamente, los "trucos" que se suelen utilizar pasan por intentar engañar al otro para no tener que lidiar con tener que romper el cifrado. Por regla general contra el cifrado en si no te enfrentas, lo ladeas para evitarlo de una forma u otra.Por ejemplo el sslstrip lo que hace es que cuando tu estas en medio de la comunicacion cambias todo lo que veas que tenga https por http y la conexion segura la realizas tu contra el servidor real. Tu haces de proxy por lo que ves pasar todo, la comunicacion va cifrada solo desde ti al servidor y le das al cliente todo en limpio sin cifrar via http. Por este motivo no hay ningun problema de cifrado ni advertencia por parte del navegador ya que no hay fallo del certificado porque la conexion va sin cifrar.Otras fórmulas pasan por crearte tu propio certificado y hacer lo mismo que con el sslstrip pero con un certificado tuyo con lo que la comunicacion va cifrada con una clave del cliente hasta ti y con otra del server a ti. Con lo cual tu te dedicas a desencriptar con una clave para cifrar con la otra. De esta manera el cliente ve el candadito y se siente seguro. Pero como normalmente las claves que generamos los hombres de a pie son autofirmadas pues el navegador saca una advertencia.Espero haber clarificado algo el asunto.